Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Log z combofixu.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Obywan22
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 06 čer 2012 21:12

Log z combofixu.

#1 Příspěvek od Obywan22 »

Měl jsem problémy s připjenim k internetu, at jsem zkoušel vše co šlo rychlost padala stale casteji. Proto jsem se rozhodl pc ( jako posledni možnost) projet comfixem. Vyšel mi nějaky na ofku jsem dočetl že by se na to měl ještě podivat nekdo zkušenejši.



ComboFix 12-06-06.02 - Methodic 06.06.2012 21:11:48.1.4 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.1012.208 [GMT 2:00]
Spuštěný z: c:\users\Methodic\Desktop\ComboFix.exe
AV: ESET Smart Security 5.2 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 5.2 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Roaming
c:\windows\system32\drivers\etc\hosts.ics
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-05-06 do 2012-06-06 )))))))))))))))))))))))))))))))
.
.
2012-06-06 19:31 . 2012-06-06 19:31 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-06-05 17:39 . 2012-06-05 17:39 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-06-04 18:09 . 2012-06-04 18:09 -------- d-----w- c:\program files\ICQ6Toolbar
2012-06-04 18:09 . 2012-06-04 18:09 -------- d-----w- c:\program files\Guard-ICQ
2012-06-04 18:09 . 2012-06-04 18:09 -------- d-----w- c:\programdata\ICQ
2012-06-04 18:07 . 2012-06-04 18:11 -------- d-----w- c:\program files\ICQ7M
2012-06-04 16:06 . 2012-06-04 16:06 -------- d-----w- c:\program files\Opera
2012-06-03 08:51 . 2012-06-03 08:52 -------- d-----w- c:\program files\Google
2012-06-03 08:49 . 2012-06-03 08:49 -------- d-----w- c:\windows\system32\Adobe
2012-06-02 11:33 . 2012-06-04 16:33 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-06-02 11:33 . 2012-06-04 16:33 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-02 11:33 . 2012-06-02 11:33 -------- d-----w- c:\windows\system32\Macromed
2012-05-26 13:32 . 2012-05-26 13:32 -------- d-----w- c:\program files\CCleaner
2012-05-26 13:28 . 2012-05-26 13:28 -------- d-----w- c:\program files\Common Files\Java
2012-05-26 13:27 . 2012-05-26 13:27 -------- d-----w- c:\program files\Oracle
2012-05-26 13:25 . 2012-04-04 16:47 687504 ----a-w- c:\windows\system32\deployJava1.dll
2012-05-26 13:25 . 2012-04-04 16:47 772504 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-05-26 13:22 . 2012-05-26 13:22 -------- d-----w- c:\program files\Java
2012-05-26 12:27 . 2012-05-26 12:27 -------- d-----w- c:\program files\Drakensang Online
2012-05-26 11:24 . 2011-02-19 06:30 805376 ----a-w- c:\windows\system32\FntCache.dll
2012-05-26 11:24 . 2011-02-19 06:30 739840 ----a-w- c:\windows\system32\d2d1.dll
2012-05-22 21:16 . 2012-05-22 21:16 -------- d-----w- c:\windows\PCHEALTH
2012-05-22 21:10 . 2012-05-22 21:10 -------- d-----w- c:\program files\Microsoft Analysis Services
2012-05-22 21:07 . 2012-05-22 21:36 -------- d-----w- c:\programdata\Microsoft Help
2012-05-22 21:05 . 2012-05-22 21:05 -------- d-----r- C:\MSOCache
2012-05-22 16:11 . 2011-03-11 05:33 1699328 ----a-w- c:\windows\system32\esent.dll
2012-05-22 16:11 . 2011-03-11 05:39 1211264 ----a-w- c:\windows\system32\drivers\ntfs.sys
2012-05-22 16:11 . 2011-03-11 05:31 74240 ----a-w- c:\windows\system32\fsutil.exe
2012-05-22 16:11 . 2011-03-11 05:39 148864 ----a-w- c:\windows\system32\drivers\storport.sys
2012-05-22 16:11 . 2011-03-11 05:38 332160 ----a-w- c:\windows\system32\drivers\iaStorV.sys
2012-05-22 16:11 . 2011-03-11 05:38 80256 ----a-w- c:\windows\system32\drivers\amdsata.sys
2012-05-22 16:11 . 2011-03-11 05:39 143744 ----a-w- c:\windows\system32\drivers\nvstor.sys
2012-05-22 16:11 . 2011-03-11 05:39 117120 ----a-w- c:\windows\system32\drivers\nvraid.sys
2012-05-22 16:11 . 2011-03-11 05:38 22400 ----a-w- c:\windows\system32\drivers\amdxata.sys
2012-05-22 15:48 . 2011-03-25 02:57 43008 ----a-w- c:\windows\system32\drivers\usbehci.sys
2012-05-22 15:48 . 2011-03-25 02:58 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2012-05-22 15:48 . 2011-03-25 02:58 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2012-05-22 15:48 . 2011-03-25 02:57 20480 ----a-w- c:\windows\system32\drivers\usbohci.sys
2012-05-22 15:48 . 2011-03-25 02:57 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2012-05-22 15:48 . 2011-03-25 02:57 5888 ----a-w- c:\windows\system32\drivers\usbd.sys
2012-05-22 15:48 . 2011-03-25 02:58 75776 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2012-05-20 09:48 . 2012-05-22 21:16 -------- d-----w- c:\program files\Microsoft.NET
2012-05-19 09:15 . 2012-05-19 09:15 34064 ----a-w- c:\windows\system32\lhacm.acm
2012-05-19 09:15 . 2012-05-19 09:16 -------- d-----w- c:\program files\Teamspeak2_RC2
2012-05-19 08:19 . 2012-05-19 08:19 -------- d-----w- c:\windows\system32\Wat
2012-05-19 07:15 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2012-05-19 07:15 . 2012-03-01 05:37 172544 ----a-w- c:\windows\system32\wintrust.dll
2012-05-19 07:15 . 2012-03-01 05:33 159232 ----a-w- c:\windows\system32\imagehlp.dll
2012-05-19 07:15 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2012-05-18 15:00 . 2012-02-23 08:18 237072 ------w- c:\windows\system32\MpSigStub.exe
2012-05-17 17:34 . 2012-05-17 17:32 80416 ----a-w- c:\windows\system32\RtNicProp32.dll
2012-05-17 17:34 . 2012-05-17 17:32 327784 ----a-w- c:\windows\system32\drivers\Rt86win7.sys
2012-05-17 17:34 . 2012-05-17 17:32 100896 ----a-w- c:\windows\system32\RTNUninst32.dll
2012-05-17 17:34 . 2012-05-17 17:34 -------- d-----w- c:\program files\Realtek
2012-05-17 17:34 . 2012-06-04 18:09 -------- d--h--w- c:\program files\InstallShield Installation Information
2012-05-17 14:34 . 2011-04-29 02:46 311808 ----a-w- c:\windows\system32\drivers\srv.sys
2012-05-17 14:34 . 2011-04-29 02:46 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
2012-05-17 14:34 . 2011-04-29 02:46 114688 ----a-w- c:\windows\system32\drivers\srvnet.sys
2012-05-17 14:34 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2012-05-17 14:34 . 2011-11-17 05:38 1288472 ----a-w- c:\windows\system32\ntdll.dll
2012-05-17 14:33 . 2011-02-18 05:39 31232 ----a-w- c:\windows\system32\prevhost.exe
2012-05-17 14:31 . 2011-03-03 05:38 132608 ----a-w- c:\windows\system32\dnsrslvr.dll
2012-05-17 14:31 . 2011-03-03 05:36 28672 ----a-w- c:\windows\system32\dnscacheugc.exe
2012-05-17 14:31 . 2011-02-19 04:34 294912 ----a-w- c:\windows\system32\atmfd.dll
2012-05-17 14:31 . 2011-02-19 06:30 34304 ----a-w- c:\windows\system32\atmlib.dll
2012-05-17 14:31 . 2010-09-30 06:47 70656 ----a-w- c:\windows\system32\fontsub.dll
2012-05-17 14:31 . 2011-10-01 04:37 708608 ----a-w- c:\program files\Common Files\System\wab32.dll
2012-05-17 14:31 . 2011-08-17 04:19 75776 ----a-w- c:\windows\system32\psisrndr.ax
2012-05-17 14:31 . 2011-08-17 04:24 465408 ----a-w- c:\windows\system32\psisdecd.dll
2012-05-17 14:31 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-05-17 14:31 . 2011-05-24 10:44 293376 ----a-w- c:\windows\system32\umpnpmgr.dll
2012-05-17 14:31 . 2011-11-05 04:26 2048 ----a-w- c:\windows\system32\tzres.dll
2012-05-17 14:29 . 2011-05-04 04:32 1401344 ----a-w- c:\windows\system32\mssrch.dll
2012-05-17 14:28 . 2011-02-03 05:54 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2012-05-17 14:28 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.exe
2012-05-17 14:26 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2012-05-17 14:26 . 2012-03-03 05:31 1077248 ----a-w- c:\windows\system32\DWrite.dll
2012-05-17 14:26 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2012-05-17 14:26 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2012-05-17 14:26 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2012-05-17 14:26 . 2011-04-09 05:56 123904 ----a-w- c:\windows\system32\poqexec.exe
2012-05-17 14:26 . 2011-04-22 19:14 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2012-05-17 14:01 . 2012-02-17 05:34 919040 ----a-w- c:\windows\system32\rdpcorets.dll
2012-05-17 14:01 . 2012-02-17 05:34 826880 ----a-w- c:\windows\system32\rdpcore.dll
2012-05-17 14:01 . 2012-02-17 04:13 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2012-05-17 14:01 . 2012-02-17 04:14 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-05-17 14:01 . 2012-01-25 05:27 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
2012-05-17 14:01 . 2012-01-25 05:32 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-05-17 14:01 . 2012-01-25 05:32 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2012-05-16 20:11 . 2012-05-16 20:11 -------- d-----w- c:\program files\MSECache
2012-05-16 19:44 . 2012-06-04 17:18 -------- d-----w- c:\programdata\boost_interprocess
2012-05-16 19:42 . 2012-05-16 19:42 -------- d-----w- c:\program files\Common Files\Skype
2012-05-16 19:42 . 2012-05-16 19:44 -------- d-----r- c:\program files\Skype
2012-05-16 19:42 . 2012-05-16 19:44 -------- d-----w- c:\programdata\Skype
2012-05-16 19:32 . 2012-05-16 19:32 -------- d-----w- c:\program files\ESET
2012-05-16 18:34 . 2012-05-16 18:34 -------- d-----w- c:\program files\DIFX
2012-05-16 18:33 . 2012-05-16 18:33 -------- d-----w- c:\users\Public\Roaming
2012-05-16 17:58 . 2012-05-16 17:58 -------- d-sh--we c:\users\Default\Šablony
2012-05-14 04:39 . 2012-05-26 20:53 -------- d-----w- C:\Windows.old
2012-05-14 03:40 . 2012-05-15 05:53 268435456 --sha-w- C:\swapfile.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-16 18:29 . 2010-11-09 01:15 7430144 ----a-w- c:\windows\system32\drivers\NETwNs32.sys
2012-05-16 18:29 . 2010-05-18 19:31 2760704 ----a-w- c:\windows\system32\NETwNr32.dll
2012-05-16 18:29 . 2010-05-18 19:29 684032 ----a-w- c:\windows\system32\NETwNc32.dll
2012-05-16 18:12 . 2011-01-11 17:57 141848 ----a-w- c:\windows\system32\igfxtray.exe
2012-05-16 18:12 . 2010-10-24 18:16 155648 ----a-w- c:\windows\system32\igfxCoIn_v2230.dll
2012-05-16 18:12 . 2010-10-24 17:54 257536 ----a-w- c:\windows\system32\igfxTMM.dll
2012-05-16 18:12 . 2010-10-24 17:54 59392 ----a-w- c:\windows\system32\oemdspif.dll
2012-05-16 18:12 . 2011-01-11 17:57 252952 ----a-w- c:\windows\system32\igfxsrvc.exe
2012-05-16 18:12 . 2010-10-24 17:56 279040 ----a-w- c:\windows\system32\igfxrtrk.lrc
2012-05-16 18:12 . 2010-10-24 17:56 291328 ----a-w- c:\windows\system32\igfxrrus.lrc
2012-05-16 18:12 . 2010-10-24 17:56 282624 ----a-w- c:\windows\system32\igfxrsve.lrc
2012-05-16 18:12 . 2010-10-24 17:56 282624 ----a-w- c:\windows\system32\igfxrsky.lrc
2012-05-16 18:12 . 2010-10-24 17:56 277504 ----a-w- c:\windows\system32\igfxrslv.lrc
2012-05-16 18:12 . 2010-10-24 17:56 262656 ----a-w- c:\windows\system32\igfxrtha.lrc
2012-05-16 18:12 . 2010-10-24 17:56 294912 ----a-w- c:\windows\system32\igfxrptg.lrc
2012-05-16 18:12 . 2010-10-24 17:56 289280 ----a-w- c:\windows\system32\igfxrptb.lrc
2012-05-16 18:12 . 2010-10-24 17:56 287744 ----a-w- c:\windows\system32\igfxrplk.lrc
2012-05-16 18:12 . 2010-10-24 17:56 280064 ----a-w- c:\windows\system32\igfxrnor.lrc
2012-05-16 18:12 . 2010-10-24 17:56 304640 ----a-w- c:\windows\system32\igfxrita.lrc
2012-05-16 18:12 . 2010-10-24 17:56 299520 ----a-w- c:\windows\system32\igfxrnld.lrc
2012-05-16 18:12 . 2010-10-24 17:56 206848 ----a-w- c:\windows\system32\igfxrjpn.lrc
2012-05-16 18:12 . 2010-10-24 17:56 205312 ----a-w- c:\windows\system32\igfxrkor.lrc
2012-05-16 18:12 . 2010-10-24 17:56 288256 ----a-w- c:\windows\system32\igfxrhun.lrc
2012-05-16 18:12 . 2010-10-24 17:56 249856 ----a-w- c:\windows\system32\igfxrheb.lrc
2012-05-16 18:12 . 2010-10-24 17:53 51712 ----a-w- c:\windows\system32\igfxsrvc.dll
2012-05-16 18:12 . 2010-10-24 17:56 303616 ----a-w- c:\windows\system32\igfxrfra.lrc
2012-05-16 18:12 . 2010-10-24 17:56 303104 ----a-w- c:\windows\system32\igfxresp.lrc
2012-05-16 18:12 . 2010-10-24 17:56 281088 ----a-w- c:\windows\system32\igfxrfin.lrc
2012-05-16 18:12 . 2010-10-24 17:56 310784 ----a-w- c:\windows\system32\igfxrell.lrc
2012-05-16 18:12 . 2010-10-24 17:52 5702656 ----a-w- c:\windows\system32\igfxress.dll
2012-05-16 18:12 . 2010-10-24 17:52 275968 ----a-w- c:\windows\system32\igfxrenu.lrc
2012-05-16 18:12 . 2011-01-11 17:57 150552 ----a-w- c:\windows\system32\igfxpers.exe
2012-05-16 18:12 . 2011-01-11 17:57 173080 ----a-w- c:\windows\system32\igfxext.exe
2012-05-16 18:12 . 2011-01-11 17:57 672792 ----a-w- c:\windows\system32\igfxcfg.exe
2012-05-16 18:12 . 2010-10-24 18:10 3829760 ----a-w- c:\windows\system32\igdumd32.dll
2012-05-16 18:12 . 2010-10-24 18:08 536576 ----a-w- c:\windows\system32\igdumdx32.dll
2012-05-16 18:12 . 2010-10-24 17:56 303616 ----a-w- c:\windows\system32\igfxrdeu.lrc
2012-05-16 18:12 . 2010-10-24 17:56 282624 ----a-w- c:\windows\system32\igfxrcsy.lrc
2012-05-16 18:12 . 2010-10-24 17:56 280576 ----a-w- c:\windows\system32\igfxrdan.lrc
2012-05-16 18:12 . 2010-10-24 17:56 252416 ----a-w- c:\windows\system32\igfxrara.lrc
2012-05-16 18:12 . 2010-10-24 17:56 179712 ----a-w- c:\windows\system32\igfxrcht.lrc
2012-05-16 18:12 . 2010-10-24 17:56 178176 ----a-w- c:\windows\system32\igfxrchs.lrc
2012-05-16 18:12 . 2010-10-24 17:54 23552 ----a-w- c:\windows\system32\igfxexps.dll
2012-05-16 18:12 . 2010-10-24 17:54 199680 ----a-w- c:\windows\system32\igfxpph.dll
2012-05-16 18:12 . 2010-10-24 17:54 119296 ----a-w- c:\windows\system32\igfxcpl.cpl
2012-05-16 18:12 . 2010-10-24 17:53 130048 ----a-w- c:\windows\system32\igfxdo.dll
2012-05-16 18:12 . 2010-10-24 17:53 218112 ----a-w- c:\windows\system32\igfxdev.dll
2012-05-16 18:12 . 2011-01-11 17:57 173592 ----a-w- c:\windows\system32\hkcmd.exe
2012-05-16 18:12 . 2010-10-24 18:10 4807168 ----a-w- c:\windows\system32\drivers\igdkmd32.sys
2012-05-16 18:12 . 2010-10-24 18:02 2686976 ----a-w- c:\windows\system32\ig4dev32.dll
2012-05-16 18:12 . 2010-10-24 18:02 4104192 ----a-w- c:\windows\system32\ig4icd32.dll
2012-05-16 18:12 . 2010-10-24 17:53 94208 ----a-w- c:\windows\system32\hccutils.dll
2012-05-14 23:43 . 2012-06-06 07:23 6737808 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{093FD3BD-B069-45D1-80D9-B63AC9BA8946}\mpengine.dll
2012-03-14 06:40 . 2012-03-14 06:40 148504 ----a-w- c:\windows\system32\drivers\epfw.sys
2012-03-14 06:40 . 2012-03-14 06:40 50624 ----a-w- c:\windows\system32\drivers\epfwwfp.sys
2012-03-14 06:40 . 2012-03-14 06:40 33656 ----a-w- c:\windows\system32\drivers\EpfwLWF.sys
2012-03-14 06:40 . 2012-03-14 06:40 169080 ----a-w- c:\windows\system32\drivers\eamonm.sys
2012-03-14 06:40 . 2012-03-14 06:40 120152 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2012-04-21 01:18 . 2012-06-05 17:38 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-05-03 17355912]
"ICQ"="c:\program files\ICQ7M\ICQ.exe" [2012-06-04 127040]
"RESTART_STICKY_NOTES"="c:\windows\system32\StikyNot.exe" [2009-07-14 354304]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-05-16 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-05-16 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-05-16 150552]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-11-02 1210640]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2012-03-07 3117344]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-17 252296]
"Guard.Mail.ru.gui"="c:\program files\Guard-ICQ\GuardICQ.exe" [2012-06-04 1564368]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2012-06-03 136176]
R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-04-09 3063968]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2012-05-03 158856]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-04 257696]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2012-06-03 136176]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [2012-04-21 129976]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-11-02 227600]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-20 25600]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-20 112640]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-05-19 1343400]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2012-03-14 50624]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2012-03-14 169080]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2012-03-14 120152]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [2012-03-14 33656]
S1 VWiFiFlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2012-03-07 913144]
S2 Guard.Mail.ru;Guard.Mail.ru;c:\program files\Guard-ICQ\GuardICQ.exe [2012-06-04 1564368]
S3 NETwNs32;___ Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows 7 32 Bit;c:\windows\system32\DRIVERS\NETwNs32.sys [2012-05-16 7430144]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2012-05-17 327784]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-13 14336]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-06-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-02 16:33]
.
2012-06-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-06-03 08:51]
.
2012-06-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-06-03 08:51]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\program files\ICQ7M\ICQ.exe
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Methodic\AppData\Roaming\Mozilla\Firefox\Profiles\ifu887q4.default\
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-06-06 21:39:34
ComboFix-quarantined-files.txt 2012-06-06 19:39
.
Před spuštěním: Volných bajtů: 56 103 165 952
Po spuštění: Volných bajtů: 56 014 753 792
.
- - End Of File - - B645151450C4FE1C9224461902F1AAE4

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Log z combofixu.

#2 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
KillAll::

Folder::
c:\program files\ICQ6Toolbar

File::
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonuComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.

Obrázek

Nemyslím ale, že by toto mělo nějakou spojitost se spomalováním připojení.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět