Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Motji nebo Rudy pls help

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Frenki
Návštěvník
Návštěvník
Příspěvky: 135
Registrován: 22 led 2007 11:15
Bydliště: Na Přešticku

Motji nebo Rudy pls help

#1 Příspěvek od Frenki »

Ahoj prosím o radu je možné že je vadný monitor pokud ukazuje pouze v režimu stav nouze nebo zapnut režim VGA? Při načítání v normálním režimu zhasne a rozsvítí se na monitoru oranžová kontrolka jako při vyplém PC.(Systém Win XP) Víťa

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Motji nebo Rudy pls help

#2 Příspěvek od motji »

Ahoj Frenki :) ,
že jsi zase pařil hry :D .
To se mi nezdá, zkoušel jsi přeinstalovat ovladače grafiky?
V nouzovém režimu udělej log ze rsitu a vlož ho zde :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Frenki
Návštěvník
Návštěvník
Příspěvky: 135
Registrován: 22 led 2007 11:15
Bydliště: Na Přešticku

Re: Motji nebo Rudy pls help

#3 Příspěvek od Frenki »

Hojky,náš mladej tu paří GTA a Lineage 2 :) On mi odešel monitor a tenhle nevím v jakém byl stavu je dost možné že je vadný.
Tady je log.

Logfile of random's system information tool 1.06 (written by random/random)
Run by vf at 2012-05-30 11:15:30
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 8 GB (13%) free of 57 GB
Total RAM: 511 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:15:37, on 30.5.2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\totalcmd\TOTALCMD.EXE
C:\DOCUME~1\vf\LOCALS~1\Temp\_tc0\Graphics\igfxsrvc.exe
c:\INSTALCE\RSIT.exe
C:\Program Files\trend micro\vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O1 - Hosts: 81.0.254.162 L2authd.Lineage2.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\vf\Data aplikací\FlashGetBHO\FlashGetBHO.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: Blokovat všechny obrázky ze stejného serveru - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Download all links by FlashGet3 - C:\Program Files\FlashGet Network\FlashGet 3\BHO\fdgetallurl.htm
O8 - Extra context menu item: Download by FlashGet3 - C:\Program Files\FlashGet Network\FlashGet 3\BHO\fdgeturl.htm
O8 - Extra context menu item: Hledat - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Otevřít v nové instanci programu - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Otevřít všechny odkazy na této stránce... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Přidat do seznamu blokovaných reklam - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O8 - Extra context menu item: Zvýraznit - C:\Program Files\Avant Browser\Highlight.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted IP range: http://10.0.0.138
O15 - ESC Trusted IP range: http://10.0.0.138
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CrypKey License - CrypKey (Canada) Ltd. - C:\WINDOWS\system32\crypserv.exe
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 6281 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\SymInstallStub.job
C:\WINDOWS\tasks\ASC5_AutoCare.job
C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-1060284298-1460758035-1003Core.job
C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0}]
FlashGetBHO - C:\Documents and Settings\vf\Data aplikací\FlashGetBHO\FlashGetBHO.dll [2012-01-06 149128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-05 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-11-17 577536]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-08-02 281768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [1980-01-01 15360]
"Advanced SystemCare 5"=C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe [2011-11-12 1647448]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-01-03 37296]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 5]
C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe [2011-11-12 1647448]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-05-16 153136]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
bthprops.cpl,,BluetoothAuthenticationAgent []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\PROGRAM FILES\DAEMON TOOLS LITE\DTLite.exe [2011-08-02 4910912]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-04-13 1135912]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\vf\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2012-03-30 116648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IObit Malware Fighter]
C:\Program Files\IObit\IObit Malware Fighter\IMF.exe [2012-01-12 4453208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
C:\Program Files\PowerISO\PWRISOVM.EXE [2010-04-12 180224]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Program Files\Skype\Phone\Skype.exe [2012-04-05 17356424]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SymInstallStub]
C:\WINDOWS\system32\Macromed\Shockwave 10\SymInstallStub.exe [2011-12-28 294328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2001-10-26 3584]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"NoSecCpl"=0
"NoProfilePage"=0
"NoConfigPage"=0
"NoDevMgrPage"=0
"NoFileSysPage"=0
"NoVirtMemPage"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoAddPrinter"=0
"NoDeletePrinter"=0
"NoPrinterTabs"=0
"NoFavoritesMenu"=0
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoResolveSearch"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\System32\usmt\migwiz.exe"="C:\WINDOWS\System32\usmt\migwiz.exe:*:Enabled:Průvodce přenesením souborů a nastavení"
"C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe"="C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe:*:Disabled:CoD2MP_s"
"C:\WINDOWS\System32\mmc.exe"="C:\WINDOWS\System32\mmc.exe:*:Enabled:Konzola Microsoft Management Console"
"C:\WINDOWS\System32\dpvsetup.exe"="C:\WINDOWS\System32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe"="C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"

======List of files/folders created in the last 1 months======

2012-05-30 11:12:00 ----D---- C:\Intel
2012-05-29 17:53:48 ----D---- C:\Documents and Settings\vf\Data aplikací\Avira
2012-05-29 17:37:01 ----D---- C:\Program Files\Avira
2012-05-29 17:37:01 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira
2012-05-29 17:33:58 ----D---- C:\Program Files\trend micro
2012-05-29 17:33:57 ----D---- C:\rsit
2012-05-29 17:06:03 ----A---- C:\WINDOWS\ntbtlog.txt
2012-05-19 19:57:04 ----SHD---- C:\FOUND.002
2012-05-18 21:22:52 ----SHD---- C:\FOUND.001
2012-05-16 13:40:35 ----D---- C:\tscz
2012-05-13 18:52:58 ----HD---- C:\WINDOWS\$NtUninstallKB970430$
2012-05-13 18:52:46 ----HD---- C:\WINDOWS\$NtUninstallKB971737$
2012-05-12 22:30:38 ----HD---- C:\WINDOWS\$NtUninstallKB980218$
2012-05-12 22:30:30 ----HD---- C:\WINDOWS\$NtUninstallKB951376-v2$
2012-05-12 22:30:22 ----HD---- C:\WINDOWS\$NtUninstallKB952954$
2012-05-12 22:30:07 ----HD---- C:\WINDOWS\$NtUninstallKB959426$
2012-05-12 22:29:57 ----HD---- C:\WINDOWS\$NtUninstallKB956803$
2012-05-12 22:29:46 ----HD---- C:\WINDOWS\$NtUninstallKB960859$
2012-05-12 22:25:35 ----HD---- C:\WINDOWS\$NtUninstallKB971468$
2012-05-12 22:25:20 ----HD---- C:\WINDOWS\$NtUninstallKB979683$
2012-05-12 22:25:04 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2012-05-12 22:24:53 ----HD---- C:\WINDOWS\$NtUninstallKB980232$
2012-05-12 22:24:46 ----HD---- C:\WINDOWS\$NtUninstallKB981350$
2012-05-12 22:24:37 ----HD---- C:\WINDOWS\$NtUninstallKB955759$
2012-05-12 22:24:27 ----HD---- C:\WINDOWS\$NtUninstallKB974318$
2012-05-12 22:24:18 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2012-05-12 22:24:10 ----HD---- C:\WINDOWS\$NtUninstallKB2229593$
2012-05-12 22:24:01 ----HD---- C:\WINDOWS\$NtUninstallKB950974$
2012-05-12 22:23:54 ----HD---- C:\WINDOWS\$NtUninstallKB978037$
2012-05-12 22:23:46 ----HD---- C:\WINDOWS\$NtUninstallKB975713$
2012-05-12 22:23:38 ----HD---- C:\WINDOWS\$NtUninstallKB971657$
2012-05-12 22:23:30 ----HD---- C:\WINDOWS\$NtUninstallKB978338$
2012-05-12 22:22:02 ----HD---- C:\WINDOWS\$NtUninstallKB961118$
2012-05-12 22:21:54 ----HD---- C:\WINDOWS\$NtUninstallKB960225$
2012-05-12 22:21:46 ----HD---- C:\WINDOWS\$NtUninstallKB972270$
2012-05-12 22:21:39 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2012-05-12 22:21:21 ----HD---- C:\WINDOWS\$NtUninstallKB956572$
2012-05-12 22:21:10 ----HD---- C:\WINDOWS\$NtUninstallKB956844$
2012-05-12 22:20:57 ----HD---- C:\WINDOWS\$NtUninstallKB961501$
2012-05-12 22:18:26 ----SHD---- C:\Config.Msi
2012-05-12 22:16:18 ----HD---- C:\WINDOWS\$NtUninstallKB975561$
2012-05-12 22:16:10 ----HD---- C:\WINDOWS\$NtUninstallKB925720$
2012-05-12 22:15:53 ----HD---- C:\WINDOWS\$NtUninstallKB973869$
2012-05-12 22:15:45 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2012-05-12 22:15:33 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2012-05-12 22:15:25 ----HD---- C:\WINDOWS\$NtUninstallKB952004$
2012-05-12 22:15:14 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2012-05-12 22:15:04 ----HD---- C:\WINDOWS\$NtUninstallKB975560$
2012-05-12 22:14:51 ----HD---- C:\WINDOWS\$NtUninstallKB973507$
2012-05-12 22:14:41 ----HD---- C:\WINDOWS\$NtUninstallKB941569$
2012-05-12 22:14:07 ----HD---- C:\WINDOWS\$NtUninstallKB977816$
2012-05-12 22:13:59 ----HD---- C:\WINDOWS\$NtUninstallKB973687$
2012-05-12 22:13:51 ----HD---- C:\WINDOWS\$NtUninstallKB950762$
2012-05-12 22:13:42 ----HD---- C:\WINDOWS\$NtUninstallKB978601$
2012-05-12 22:13:32 ----HD---- C:\WINDOWS\$NtUninstallKB979559$
2012-05-12 22:13:24 ----HD---- C:\WINDOWS\$NtUninstallKB952287$
2012-05-12 22:13:16 ----HD---- C:\WINDOWS\$NtUninstallKB973904$
2012-05-12 22:13:03 ----HD---- C:\WINDOWS\$NtUninstallKB967715$
2012-05-12 22:12:48 ----HD---- C:\WINDOWS\$NtUninstallKB974392$
2012-05-12 22:12:38 ----HD---- C:\WINDOWS\$NtUninstallKB977914$
2012-05-12 22:12:24 ----HD---- C:\WINDOWS\$NtUninstallKB951748$
2012-05-12 22:12:11 ----HD---- C:\WINDOWS\$NtUninstallKB971961$
2012-05-12 22:12:02 ----HD---- C:\WINDOWS\$NtUninstallKB978542$
2012-05-12 22:11:54 ----HD---- C:\WINDOWS\$NtUninstallKB970238$
2012-05-12 22:11:46 ----HD---- C:\WINDOWS\$NtUninstallKB979309$
2012-05-12 22:11:36 ----HD---- C:\WINDOWS\$NtUninstallKB979482$
2012-05-12 22:11:23 ----HD---- C:\WINDOWS\$NtUninstallKB958470$
2012-05-12 22:11:15 ----HD---- C:\WINDOWS\$NtUninstallKB960803$
2012-05-12 22:11:05 ----HD---- C:\WINDOWS\$NtUninstallKB973815$
2012-05-12 22:10:53 ----HD---- C:\WINDOWS\$NtUninstallKB975562$
2012-05-12 22:06:16 ----HD---- C:\WINDOWS\$NtUninstallKB971032$
2012-05-12 22:06:05 ----HD---- C:\WINDOWS\$NtUninstallKB958644$
2012-05-12 22:05:49 ----HD---- C:\WINDOWS\$NtUninstallKB955069$
2012-05-12 22:02:09 ----HD---- C:\WINDOWS\$NtUninstallKB956802$
2012-05-12 22:01:51 ----HD---- C:\WINDOWS\$NtUninstallKB982381$
2012-05-12 22:01:41 ----HD---- C:\WINDOWS\$NtUninstallKB944338-v2$
2012-05-12 22:01:32 ----HD---- C:\WINDOWS\$NtUninstallKB975467$
2012-05-12 22:01:19 ----HD---- C:\WINDOWS\$NtUninstallKB968389$
2012-05-12 16:46:25 ----D---- C:\Documents and Settings\vf\Data aplikací\.minecraft
2012-05-12 09:29:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\InstallMate

======List of files/folders modified in the last 1 months======

2012-05-30 11:12:46 ----AH---- C:\WINDOWS\WINCMD.INI
2012-05-30 09:42:28 ----A---- C:\WINDOWS\win.ini
2012-05-29 15:57:16 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-05-17 16:52:02 ----A---- C:\WINDOWS\system32\PerfStringBackup.TMP
2012-05-06 07:34:46 ----AH---- C:\WINDOWS\NeroDigital.ini
2012-05-05 19:40:26 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-09-26 232512]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [1980-01-01 12032]
R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2004-08-03 32768]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [1980-01-01 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [1980-01-01 57600]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [1980-01-01 17024]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [1980-01-01 20480]
S1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [1980-01-01 41216]
S1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
S1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-08-02 126856]
S1 NetworkX;NetworkX; C:\WINDOWS\System32\ckldrv.sys [2010-03-19 23360]
S1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2010-04-12 59388]
S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
S2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-08-02 60936]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [1980-01-01 17024]
S3 BTHMODEM;Ovladač pro sériovou komunikaci protokolem Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [1980-01-01 38016]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [1980-01-01 100992]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [1980-01-01 18944]
S3 catchme;catchme; C:\WINDOWS\system32\drivers\catchme.sys []
S3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [1980-01-01 9600]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [1980-01-01 12160]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
S3 PsSdk40;PsSdk40; \??\C:\WINDOWS\system32\Drivers\pssdk40.sys []
S3 PsSdkLBF;PsSdkLBF; \??\C:\WINDOWS\system32\Drivers\pssdklbf.sys []
S3 RegFilter;RegFilter; \??\C:\Program Files\IObit\IObit Malware Fighter\drivers\wxp_x86\regfilter.sys []
S3 Revoflt;Revoflt; C:\WINDOWS\system32\DRIVERS\revoflt.sys [2009-12-30 27064]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [1980-01-01 59648]
S3 UrlFilter;UrlFilter; \??\C:\Program Files\IObit\IObit Malware Fighter\drivers\wxp_x86\UrlFilter.sys []
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [1980-01-01 26496]
S3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys []
S4 FileMonitor;FileMonitor; \??\C:\Program Files\IObit\IObit Malware Fighter\Drivers\wxp_x86\FileMonitor.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-12-28 721904]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 AdvancedSystemCareService5;Advanced SystemCare Service 5; C:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe [2011-11-10 490840]
S2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-08-02 267944]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-08-02 135336]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [1980-01-01 14336]
S2 CrypKey License;CrypKey License; C:\WINDOWS\system32\crypserv.exe [2010-03-18 126976]
S2 IMFservice;IMF Service; C:\Program Files\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
S2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-05 153376]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-04-05 158856]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-05 257696]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2011-01-06 4192928]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Motji nebo Rudy pls help

#4 Příspěvek od motji »

Prosím tě, hod tohle na www.virustotal.com. Budu tu až večer :(
C:\DOCUME~1\vf\LOCALS~1\Temp\_tc0\Graphics\igfxsrvc.exe
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Frenki
Návštěvník
Návštěvník
Příspěvky: 135
Registrován: 22 led 2007 11:15
Bydliště: Na Přešticku

Re: Motji nebo Rudy pls help

#5 Příspěvek od Frenki »

Tak Total nenašel nic.Zkusil jsem jiný monitor,chová se stejně.Vrežimu VGA bez problémů ale nemohu změnit rozlišení :?: že by grafická karta AGP?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Motji nebo Rudy pls help

#6 Příspěvek od motji »

Zkoušel jsi přeinstalovat ovladače grafické karty?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Frenki
Návštěvník
Návštěvník
Příspěvky: 135
Registrován: 22 led 2007 11:15
Bydliště: Na Přešticku

Re: Motji nebo Rudy pls help

#7 Příspěvek od Frenki »

Jj,zkoušel,ale přišel jsem na to že větráček na GK zadrhává a vůbec karta je ve špatném stavu.Takže skusím sehnat jinou,nemám ponětí jestli sem ůžu dát větší tak zkusím sehnat stejnou.Tahle byla MX440 TV 64MB AGP,tak jdu lovit na aukro,protože nemám ponětí jestli a za kolik bych sehnal novou.Zatím dík za pomoc ozvu se jak to dopadlo.Víťa :) :all_coholic:

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Motji nebo Rudy pls help

#8 Příspěvek od motji »

AHoj Frenki,
jak to dopadlo? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět