Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu - spomalený PC. Ďakujem.

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#31 Příspěvek od Márty84 »

OK

:!: Jestli bude Avast rvat, ze to chce otevrit v sandboxu, nedovolte to! Vyberte moznost Otevrit normalne
:arrow: Znovu spustte OTL
Do spodniho okna vlozte nasledujici text (vcetne te dvojtecky pred slovem commands)

Kód: Vybrat vše

:commands
[EMPTYTEMP]
[EMPTYFLASH]
[RESETHOSTS]
[Purity]

:services
SkypeUpdate

:files
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp

:otl
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = http://www.ihotsee.com/
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{623F55A1-60E4-4B65-A09E-1CF290327440}: "URL" = http://search.yahoo.com/search?fr=chr-g ... =685749&p={searchTerms}
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=685749"
[2011.09.22 17:33:44 | 000,000,000 | ---D | M] (Centrum doménový pomocník) -- C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz
CHR - plugin: Skype Toolbars (Enabled) = C:\Documents and Settings\Jarka\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\npSkypeChromePlugin.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Reg Error: Value error.)
[5 C:\Documents and Settings\Jarka\*.tmp files -> C:\Documents and Settings\Jarka\*.tmp -> ]
[2012.10.09 19:38:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\IObit
[5 C:\WINDOWS\system32\config\systemprofile\*.tmp files -> C:\WINDOWS\system32\config\systemprofile\*.tmp -> ]
[43 C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\*.tmp files -> C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\*.tmp -> ]
[1 C:\WINDOWS\twain_32\*.tmp files -> C:\WINDOWS\twain_32\*.tmp -> ]

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"AvgUninstallURL"=-
Kliknete na Opravit a nechte program pracovat. Pri otazce na restart souhlaste.
Po restartu se objevi novy log, ten sem dejte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#32 Příspěvek od jarmila »

All processes killed
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Jarka
->Temp folder emptied: 706017 bytes
->Temporary Internet Files folder emptied: 76733 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 144661289 bytes
->Google Chrome cache emptied: 10391078 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 813 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 43242095 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 190,00 mb


[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: Jarka
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
========== SERVICES/DRIVERS ==========
Service SkypeUpdate stopped successfully!
Service SkypeUpdate deleted successfully!
========== FILES ==========
File/Folder C:\WINDOWS\system32\*.tmp.dll not found.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
File/Folder C:\WINDOWS\*.tmp not found.
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Restore| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{623F55A1-60E4-4B65-A09E-1CF290327440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{623F55A1-60E4-4B65-A09E-1CF290327440}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found.
Prefs.js: "chr-greentree_ff&type=685749" removed from browser.search.param.yahoo-fr
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\defaults\preferences folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\defaults folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\skin\classic folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\skin folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\locale\en-US folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\locale\cs folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\locale folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\content\images folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome\content folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz\chrome folder moved successfully.
C:\Program Files\Mozilla Firefox\distribution\extensions\centrumpomocnik@centrum.cz folder moved successfully.
C:\Documents and Settings\Jarka\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\npSkypeChromePlugin.dll moved successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
C:\Documents and Settings\Jarka\7zSA70.tmp\batchrunner.exe deleted successfully.
C:\Documents and Settings\Jarka\7zSA70.tmp\flashplayer_9_ax_debug.exe deleted successfully.
C:\Documents and Settings\Jarka\7zSA70.tmp\install.cmd deleted successfully.
C:\Documents and Settings\Jarka\7zSA70.tmp folder deleted successfully.
C:\Documents and Settings\Jarka\7zSA7D.tmp\jre-6u7-windows-i586-p-s.exe deleted successfully.
C:\Documents and Settings\Jarka\7zSA7D.tmp folder deleted successfully.
C:\Documents and Settings\Jarka\7zSA9B.tmp\2_VC2008.exe deleted successfully.
C:\Documents and Settings\Jarka\7zSA9B.tmp folder deleted successfully.
C:\Documents and Settings\Jarka\DelB28.tmp deleted successfully.
C:\Documents and Settings\Jarka\GLBA5F.tmp deleted successfully.
C:\Documents and Settings\All Users\Application Data\IObit\Game Booster\Essentials folder moved successfully.
C:\Documents and Settings\All Users\Application Data\IObit\Game Booster\BackLnk folder moved successfully.
C:\Documents and Settings\All Users\Application Data\IObit\Game Booster folder moved successfully.
C:\Documents and Settings\All Users\Application Data\IObit\Advanced SystemCare V5 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\IObit\Advanced SystemCare V4 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\IObit folder moved successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA70.tmp\batchrunner.exe deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA70.tmp\flashplayer_9_ax_debug.exe deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA70.tmp\install.cmd deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA70.tmp folder deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA7D.tmp\jre-6u7-windows-i586-p-s.exe deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA7D.tmp folder deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA9B.tmp\2_VC2008.exe deleted successfully.
C:\WINDOWS\system32\config\systemprofile\7zSA9B.tmp folder deleted successfully.
C:\WINDOWS\system32\config\systemprofile\DelB28.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\GLBA5F.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt10.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt107.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt108.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt11.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt11B.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt12.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt123.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt12D.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt13.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt131.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt14.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt15.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt156.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt16.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt162.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt17.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt199.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt19F.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt202.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt25F.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt2B.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt3.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt39.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt4.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt5.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt6.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt6E.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt7.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt73.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt8.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt9.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtA.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtB.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtB2.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtC.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtCD.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtD.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtD4.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtD5.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtE.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtF.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtF6.tmp deleted successfully.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wtFA.tmp deleted successfully.
C:\WINDOWS\twain_32\hpqgnds2.tmp deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\AvgUninstallURL deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04132013_144719

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#33 Příspěvek od Márty84 »

:!: Jestli bude Avast rvat, ze to chce otevrit v sandboxu, nedovolte to! Vyberte moznost Otevrit normalne
:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe , ulozte ho na plochu a spustte.
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Zprava a objevi se log. Ten mi sem vlozte
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#34 Příspěvek od jarmila »

RogueKiller V8.5.4 [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
Blog : http://tigzyrk.blogspot.com/

Operačný systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spustené v : Normálny režim
Užívateľ : Jarka [Práva Správcu]
Režim : Kontrola -- Dátum : 04/13/2013 15:15:42
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy : 0 ¤¤¤

¤¤¤ Záznamy Registrov : 3 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NÁJDENÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NÁJDENÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NÁJDENÉ

¤¤¤ Zvláštne súbory / Adresáre: ¤¤¤

¤¤¤ Ovládač : [NAHRATÉ] ¤¤¤
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : atapi.sys -> HOOKED ([MAJOR] prosync1.sys @ 0xF79E4661)

¤¤¤ Súbor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

ÿþ1

¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG HD250HJ +++++
--- User ---
[MBR] 86e6e7ffc48a1282d335de635699ac6d
[BSP] c981ba3a810efc22bd6c72be309eaaf2 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 60000 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 122881185 | Size: 178464 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: HP Officejet Pro 85 USB Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Dokončené : << RKreport[1]_S_04132013_02d1515.txt >>
RKreport[1]_S_04132013_02d1515.txt

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#35 Příspěvek od Márty84 »

:arrow: Znovu spustte RogueKiller (pokud jste ho jeste nezavrel/a, rovnou kliknete na napis Smazat)
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Smazat.
Pak kliknete na napis Zprava a objevi se log. Ten mi sem vlozte.
Pak kliknete na napis Oprava Host a Zprava.
Objevi se dalsi log. I ten mi sem vlozte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#36 Příspěvek od jarmila »

RogueKiller V8.5.4 [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
Blog : http://tigzyrk.blogspot.com/

Operačný systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spustené v : Normálny režim
Užívateľ : Jarka [Práva Správcu]
Režim : Odebrať -- Dátum : 04/13/2013 15:29:44
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy : 0 ¤¤¤

¤¤¤ Záznamy Registrov : 0 ¤¤¤

¤¤¤ Zvláštne súbory / Adresáre: ¤¤¤

¤¤¤ Ovládač : [NAHRATÉ] ¤¤¤
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : atapi.sys -> HOOKED ([MAJOR] prosync1.sys @ 0xF79E4661)

¤¤¤ Súbor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

ÿþ1

¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG HD250HJ +++++
--- User ---
[MBR] 86e6e7ffc48a1282d335de635699ac6d
[BSP] c981ba3a810efc22bd6c72be309eaaf2 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 60000 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 122881185 | Size: 178464 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: HP Officejet Pro 85 USB Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Dokončené : << RKreport[4]_D_04132013_02d1529.txt >>
RKreport[1]_S_04132013_02d1515.txt ; RKreport[2]_D_04132013_02d1528.txt ; RKreport[3]_S_04132013_02d1529.txt ; RKreport[4]_D_04132013_02d1529.txt

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#37 Příspěvek od jarmila »

keď kliknem na oprava hosts , píše mi : súbor HOSTS je resetovaný.Tak to má byť?
Naposledy upravil(a) jarmila dne 13 dub 2013 14:33, celkem upraveno 1 x.

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#38 Příspěvek od jarmila »

RogueKiller V8.5.4 [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
Blog : http://tigzyrk.blogspot.com/

Operačný systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spustené v : Normálny režim
Užívateľ : Jarka [Práva Správcu]
Režim : Oprava HOSTS -- Dátum : 04/13/2013 15:32:51
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy : 0 ¤¤¤

¤¤¤ Záznamy Registrov : 0 ¤¤¤

¤¤¤ Ovládač : [NAHRATÉ] ¤¤¤

¤¤¤ Súbor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ Resetovaný HOSTS: ¤¤¤
127.0.0.1 localhost

Dokončené : << RKreport[37]_H_04132013_02d1532.txt >>
RKreport[10]_H_04132013_02d1530.txt ; RKreport[11]_H_04132013_02d1530.txt ; RKreport[12]_H_04132013_02d1530.txt ; RKreport[13]_H_04132013_02d1530.txt ; RKreport[14]_H_04132013_02d1530.txt ;
RKreport[15]_H_04132013_02d1530.txt ; RKreport[16]_H_04132013_02d1530.txt ; RKreport[17]_H_04132013_02d1530.txt ; RKreport[18]_H_04132013_02d1530.txt ; RKreport[19]_H_04132013_02d1530.txt ;
RKreport[1]_S_04132013_02d1515.txt ; RKreport[20]_H_04132013_02d1530.txt ; RKreport[21]_H_04132013_02d1530.txt ; RKreport[22]_H_04132013_02d1530.txt ; RKreport[23]_H_04132013_02d1530.txt ;
RKreport[24]_H_04132013_02d1530.txt ; RKreport[25]_H_04132013_02d1530.txt ; RKreport[26]_H_04132013_02d1530.txt ; RKreport[27]_H_04132013_02d1530.txt ; RKreport[28]_H_04132013_02d1530.txt ;
RKreport[29]_H_04132013_02d1530.txt ; RKreport[2]_D_04132013_02d1528.txt ; RKreport[30]_H_04132013_02d1530.txt ; RKreport[31]_H_04132013_02d1530.txt ; RKreport[32]_H_04132013_02d1531.txt ;
RKreport[33]_H_04132013_02d1531.txt ; RKreport[34]_H_04132013_02d1531.txt ; RKreport[35]_H_04132013_02d1531.txt ; RKreport[36]_H_04132013_02d1531.txt ; RKreport[37]_H_04132013_02d1532.txt ;
RKreport[3]_S_04132013_02d1529.txt ; RKreport[4]_D_04132013_02d1529.txt ; RKreport[5]_H_04132013_02d1530.txt ; RKreport[6]_H_04132013_02d1530.txt ; RKreport[7]_H_04132013_02d1530.txt ;
RKreport[8]_H_04132013_02d1530.txt ; RKreport[9]_H_04132013_02d1530.txt

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#39 Příspěvek od Márty84 »

jarmila píše:Dokončené : << RKreport[37]_H_04132013_02d1532.txt >>
RKreport[10]_H_04132013_02d1530.txt ; RKreport[11]_H_04132013_02d1530.txt ; RKreport[12]_H_04132013_02d1530.txt ; RKreport[13]_H_04132013_02d1530.txt ; RKreport[14]_H_04132013_02d1530.txt ;
RKreport[15]_H_04132013_02d1530.txt ; RKreport[16]_H_04132013_02d1530.txt ; RKreport[17]_H_04132013_02d1530.txt ; RKreport[18]_H_04132013_02d1530.txt ; RKreport[19]_H_04132013_02d1530.txt ;
RKreport[1]_S_04132013_02d1515.txt ; RKreport[20]_H_04132013_02d1530.txt ; RKreport[21]_H_04132013_02d1530.txt ; RKreport[22]_H_04132013_02d1530.txt ; RKreport[23]_H_04132013_02d1530.txt ;
RKreport[24]_H_04132013_02d1530.txt ; RKreport[25]_H_04132013_02d1530.txt ; RKreport[26]_H_04132013_02d1530.txt ; RKreport[27]_H_04132013_02d1530.txt ; RKreport[28]_H_04132013_02d1530.txt ;
RKreport[29]_H_04132013_02d1530.txt ; RKreport[2]_D_04132013_02d1528.txt ; RKreport[30]_H_04132013_02d1530.txt ; RKreport[31]_H_04132013_02d1530.txt ; RKreport[32]_H_04132013_02d1531.txt ;
RKreport[33]_H_04132013_02d1531.txt ; RKreport[34]_H_04132013_02d1531.txt ; RKreport[35]_H_04132013_02d1531.txt ; RKreport[36]_H_04132013_02d1531.txt ; RKreport[37]_H_04132013_02d1532.txt ;
RKreport[3]_S_04132013_02d1529.txt ; RKreport[4]_D_04132013_02d1529.txt ; RKreport[5]_H_04132013_02d1530.txt ; RKreport[6]_H_04132013_02d1530.txt ; RKreport[7]_H_04132013_02d1530.txt ;
RKreport[8]_H_04132013_02d1530.txt ; RKreport[9]_H_04132013_02d1530.txt
Kolikrat jste to smankote spoustela? :shock:




:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Spustte ComboFix.
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#40 Příspěvek od jarmila »

ComboFix 13-04-12.02 - Jarka . 04. 2013 15:55:54.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1033.18.895.365 [GMT 2:00]
Running from: d:\download\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrator\DelB28.tmp
c:\documents and settings\Administrator\GLBA5F.tmp
c:\documents and settings\Default User\DelB28.tmp
c:\documents and settings\Default User\GLBA5F.tmp
c:\documents and settings\Jarka\WINDOWS
c:\program files\Opera_1152_int_Setup.exe
c:\windows\IsUn0405.exe
c:\windows\PixArt\PAC207\Monitor.exe
c:\windows\system32\MUI\041b\tourstart.exe
.
.
((((((((((((((((((((((((( Files Created from 2013-03-13 to 2013-04-13 )))))))))))))))))))))))))))))))
.
.
2013-04-13 11:14 . 2013-04-13 11:14 512 ----a-w- C:\PhysicalMBR.bin
2013-04-12 14:49 . 2013-04-12 14:49 -------- d-----w- c:\windows\system32\KB905474
2013-04-12 14:43 . 2013-04-12 14:43 -------- d-----w- c:\program files\Common Files\Skype
2013-04-11 14:46 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys
2013-04-11 14:44 . 2009-10-20 16:20 265728 -c----w- c:\windows\system32\dllcache\http.sys
2013-04-11 14:39 . 2012-01-11 19:06 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2013-04-11 14:39 . 2012-01-11 19:06 3072 ------w- c:\windows\system32\iacenc.dll
2013-04-09 16:31 . 2013-04-09 16:31 -------- d-----w- c:\program files\HD Tune
2013-04-08 14:49 . 2013-04-08 14:49 -------- d-----w- c:\documents and settings\Jarka\Application Data\Malwarebytes
2013-04-08 14:49 . 2013-04-08 14:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2013-03-26 21:31 . 2013-03-06 23:33 21576 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2013-03-26 21:31 . 2013-03-06 23:33 164736 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-03-26 21:31 . 2013-03-06 23:33 49248 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-03-26 21:31 . 2013-03-06 23:33 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-08 08:35 . 2008-04-22 17:00 293376 ----a-w- c:\windows\system32\winsrv.dll
2013-03-07 01:35 . 2008-04-23 11:47 2149888 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-07 00:53 . 2008-04-23 12:14 2028544 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-06 23:33 . 2011-09-22 14:43 368176 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-03-06 23:33 . 2011-09-22 14:43 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-03-06 23:33 . 2011-09-22 14:43 765736 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-03-06 23:33 . 2011-09-22 14:43 62376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-03-06 23:33 . 2011-09-22 14:43 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-03-06 23:32 . 2011-09-22 14:42 41664 ----a-w- c:\windows\avastSS.scr
2013-03-06 23:32 . 2011-09-22 14:42 228600 ----a-w- c:\windows\system32\aswBoot.exe
2013-03-02 01:31 . 2008-05-30 11:42 1876224 ----a-w- c:\windows\system32\win32k.sys
2013-02-27 07:56 . 2011-09-18 17:27 2067456 ----a-w- c:\windows\system32\mstscax.dll
2013-02-24 19:02 . 2008-06-23 16:01 841216 ----a-w- c:\windows\system32\wininet.dll
2013-02-24 19:02 . 2008-06-23 16:01 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2013-02-24 19:02 . 2007-08-13 16:45 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-02-24 19:02 . 2007-01-08 17:01 17408 ----a-w- c:\windows\system32\corpol.dll
2013-02-12 00:32 . 2008-04-14 12:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys
2013-01-26 03:55 . 2008-04-14 12:00 552448 ----a-w- c:\windows\system32\oleaut32.dll
2012-02-03 12:48 . 2011-09-22 15:33 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-08-27 . 3122DAF86B33ED8AC4662D07593025D7 . 501760 . . [1.0626.6001.18000] . . c:\windows\system32\usp10.dll
.
[-] 2008-08-27 . F2DF0FDBD41B34112EE05ED04258F052 . 1614848 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 23:32 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2011-08-17 20064872]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^Jarka^Start Menu^Programs^Startup^Orezávač obrazovky a spúšťač programu OneNote 2007.lnk]
path=c:\documents and settings\Jarka\Start Menu\Programs\Startup\Orezávač obrazovky a spúšťač programu OneNote 2007.lnk
backup=c:\windows\pss\Orezávač obrazovky a spúšťač programu OneNote 2007.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 12:00 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"TTFixerService"=2 (0x2)
"NMIndexingService"=3 (0x3)
"NBService"=3 (0x3)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Java\\jre6\\launch4j-tmp\\frd.exe"=
"c:\\Program Files\\ICQ7.7\\ICQ.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Documents and Settings\\Jarka\\Local Settings\\Application Data\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [26. 3. 2013 23:31 49248]
R1 aswKbd;aswKbd;c:\windows\system32\drivers\aswKbd.sys [26. 3. 2013 23:31 21576]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [22. 9. 2011 16:43 765736]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [22. 9. 2011 16:43 368176]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [22. 9. 2011 17:44 232512]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [22. 9. 2011 16:43 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [26. 3. 2013 23:31 66336]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [21. 9. 2011 19:11 1691480]
S3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [26. 3. 2013 23:31 164736]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [14. 10. 2011 21:12 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;c:\windows\system32\drivers\s1039mdfl.sys [14. 10. 2011 21:12 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;c:\windows\system32\drivers\s1039mdm.sys [14. 10. 2011 21:12 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [14. 10. 2011 21:12 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [14. 10. 2011 21:12 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [14. 10. 2011 21:12 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [14. 10. 2011 21:12 123504]
S4 TTFixerService;NST ToolTipFixer;c:\program files\NeoSmart Technologies\ToolTipFixer\ToolTipFixer.exe [18. 9. 2011 19:27 10240]
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - TRUESIGHT
*Deregistered* - TrueSight
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-09 19:35 1642448 ----a-w- c:\program files\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
Contents of the 'Scheduled Tasks' folder
.
2013-04-13 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-07-03 23:32]
.
2013-04-13 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2013-04-12 20:18]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Jarka\Application Data\Mozilla\Firefox\Profiles\d6iw0wyl.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Google
FF - ExtSQL: !HIDDEN! 2011-09-26 16:20; smartwebprinting@hp.com; c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-PAC207_Monitor - c:\windows\PixArt\PAC207\Monitor.exe
HKLM-Run-Monitor - c:\windows\PixArt\PAC207\Monitor.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-04-13 16:01
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'winlogon.exe'(864)
c:\windows\system32\Ati2evxx.dll
.
Completion time: 2013-04-13 16:03:27
ComboFix-quarantined-files.txt 2013-04-13 14:03
.
Pre-Run: 21 122 363 392 bytes free
Post-Run: 21 103 132 672 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 6B73F352C85DF60E21CA47596C3C8547

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#41 Příspěvek od Márty84 »

Tyto dva soubory zase otestujte na VT a Jotti
c:\windows\system32\usp10.dll
c:\windows\system32\sfcfiles.dll
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#42 Příspěvek od jarmila »

oba bez detekcie

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#43 Příspěvek od Márty84 »

:arrow: Prejmenujte ComboFix na Uninstall a spustte ho. CF by se mel odinstalovat.

:arrow:
vyosek píše: :arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry mohou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: Stahnete OTC http://oldtimer.geekstogo.com/OTC.exe , ulozte a spustte.
Kliknete na napis CleanUp a pote OK - Po uklidu dojde k restartu pc.

:arrow: Stahnete TFC http://oldtimer.geekstogo.com/TFC.exe , ulozte a spustte
Kliknete na START a pote OK - Po uklidu dojde k restartu pc.
Po pouziti muzete programek smazat

:arrow: Stahnete Ccleaner http://www.stahuj.centrum.cz/utility_a_ ... /ccleaner/ a spustte.
Pri instalaci pozor na toolbar (ci jine doplnky), jestli vam nabidne jeho instalaci, tak zruste zatrzitko.
Po spusteni se ocitnete ve funkci Cistic. Vlevo je spousta zatrzitek. Pozor dejte hlavne na kos, pokud nechate zatrzene, vzdy ho vysype.
Dale, podle toho jak je nastaven, smaze vsechna hesla ulozena na netu!!! Takze jestli mate nastavene, at si pocitac hesla pamatuje (coz neni pro bezpecnost dobre), budete je muset pak napsat znova rucne (napr mail, facebook, ruzna fora atd.)
Kliknete na Analyzovat a az dokonci analyzu, kliknete na Spustit Cleaner.
Potom kliknete vlevo na funkci Registry
Kliknete na Hledej problemy, kdyz najde, kliknete na Opravit problemy. Nabidne Vam zalohu, tu udelejte a ulozte ji tak, at ji v pripade potreby najdete.
Funkce Nastroje umoznuje odinstalovani programu. Je dukladnejsi nez samotny windows!

:arrow: Defragmentujte disk(y)
Stahnete program Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
Pri instalaci opet pozor na toolbar
Po nainstalovani program spustte a kliknete na Analyzovat, po analyze kliknete na Defragmentovat a programek odvede svou praci.




:arrow: Pak napiste, jak je na tom pc.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

jarmila
Návštěvník
Návštěvník
Příspěvky: 40
Registrován: 07 dub 2013 08:53

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#44 Příspěvek od jarmila »

Zdravím.

Defrag. trvala strááááááááááášne dlho. PC už omnoho lepšie pracuje. :happy: Vďaka.....

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Prosím o kontrolu - spomalený PC. Ďakujem.

#45 Příspěvek od Márty84 »

To jsem rad, ze se to zlepsilo :) Vic z toho asi nevymacknem, protoze s tim diskem nic nenadelame. Chtelo by to vymenu. Kazdopadne doporucuji pravidelne zalohovat :James008:

Nemate zac! :wink:

Mejte se krasne a treba zase nekdy :bye:

:closed:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno