Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

svchost - vytížení 50 % a podivné chování

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Rop
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 18 říj 2006 20:29

Re: svchost - vytížení 50 % a podivné chování

#16 Příspěvek od Rop »

ComboFix 13-09-09.03 - Pavel Říha 09.09.2013 18:47:15.2.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.357 [GMT 2:00]
Spuštěný z: c:\documents and settings\Pavel Říha\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\TZLog.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-08-09 do 2013-09-09 )))))))))))))))))))))))))))))))
.
.
2013-09-09 14:59 . 2013-09-09 14:59 -------- d-----w- c:\documents and settings\Pavel Říha\Data aplikací\T-Mobile
2013-09-09 14:59 . 2013-09-09 14:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\{CC71B1CB-A2E4-4CF7-8EDB-A0E290BA1604}
2013-09-09 14:59 . 2013-09-09 14:59 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Data aplikací\Gemfor
2013-09-09 14:59 . 2013-09-09 14:59 -------- d-----w- c:\program files\T-Mobile
2013-09-06 14:48 . 2013-09-07 07:49 -------- d-----w- C:\AdwCleaner
2013-08-30 15:34 . 2013-08-30 15:34 -------- d-----w- C:\rsit
2013-08-26 19:41 . 2012-05-05 09:54 662288 ----a-w- c:\windows\system32\MSCOMCT2.OCX
2013-08-26 19:41 . 2012-05-05 09:54 137000 ----a-w- c:\windows\system32\MSMAPI32.OCX
2013-08-26 19:41 . 2013-08-26 19:41 -------- d-----w- c:\program files\PDFCreator
2013-08-26 19:41 . 2012-05-05 09:54 23552 ----a-w- c:\windows\system32\MSMPIDE.DLL
2013-08-25 10:44 . 2013-08-25 10:44 -------- d-sh--w- c:\documents and settings\Pavel Říha\PrivacIE
2013-08-25 10:16 . 2013-08-25 10:16 -------- d-sh--w- c:\documents and settings\Pavel Říha\IETldCache
2013-08-25 10:11 . 2013-07-26 02:48 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-08-25 10:10 . 2011-08-16 10:45 6144 -c----w- c:\windows\system32\dllcache\iecompat.dll
2013-08-25 10:10 . 2013-07-26 02:49 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-08-25 10:10 . 2013-07-26 02:48 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-08-25 10:10 . 2013-07-26 02:48 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-08-25 10:10 . 2013-07-26 02:48 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-08-25 10:10 . 2013-07-26 02:48 2005504 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-08-25 10:10 . 2013-07-26 02:48 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-08-25 10:10 . 2013-07-26 02:48 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-08-25 10:09 . 2009-01-07 16:20 26144 ----a-w- c:\windows\system32\spupdsvc.exe
2013-08-25 10:08 . 2013-08-25 10:10 -------- dc-h--w- c:\windows\ie8
2013-08-25 09:27 . 2013-08-25 09:27 -------- d-----w- c:\documents and settings\Pavel Říha\Data aplikací\Malwarebytes
2013-08-25 09:27 . 2013-08-25 09:27 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-08-14 14:50 . 2013-08-14 14:50 -------- d-----w- c:\documents and settings\Pavel Říha\Data aplikací\ElevatedDiagnostics
2013-08-14 06:27 . 2013-08-14 06:27 -------- d-----w- c:\documents and settings\Administrator
2013-08-13 22:06 . 2013-09-06 14:43 -------- d-----w- c:\program files\trend micro
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-02 23:48 . 2006-10-18 19:47 1543680 ------w- c:\windows\system32\wmvdecod.dll
2013-07-26 02:49 . 2008-04-14 06:52 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:48 . 2008-04-14 06:52 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-07-26 02:48 . 2008-04-14 06:51 43520 ------w- c:\windows\system32\licmgr10.dll
2013-07-25 15:52 . 2008-04-14 05:50 385024 ------w- c:\windows\system32\html.iec
2013-07-16 17:41 . 2012-04-04 06:38 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-16 17:41 . 2011-05-15 07:59 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-07-10 10:37 . 2008-04-14 06:52 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:34 . 2008-04-14 06:06 2151936 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-07-04 07:33 . 2008-04-14 08:06 2030592 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-24 05:28 . 2013-06-24 05:29 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-06-24 05:28 . 2012-07-02 19:50 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-06-24 05:28 . 2012-07-02 19:50 867240 ----a-w- c:\windows\system32\npdeployJava1.dll
2013-06-24 05:28 . 2010-05-05 21:28 789416 ----a-w- c:\windows\system32\deployJava1.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-07-03 16:21 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"RTHDCPL"="RTHDCPL.EXE" [2006-10-30 16269312]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2006-08-07 573440]
"HControl"="c:\windows\ATK0100\HControl.exe" [2006-08-23 110592]
"Wireless Console 2"="c:\program files\Wireless Console 2\wcourier.exe" [2005-10-17 987136]
"IntelZeroConfig"="c:\program files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-01 802816]
"IntelWireless"="c:\program files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-01 696320]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-10-21 761945]
"UMonit"="c:\windows\system32\UMonit.exe" [2006-08-14 196608]
"Power_Gear"="c:\program files\ASUS\Power4 Gear\BatteryLife.exe" [2006-03-14 90112]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2008-11-03 2540800]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-07-03 4273976]
.
c:\documents and settings\Pavel Říha\Nabídka Start\Programy\Po spuštění\
autoexec.bat [2013-8-14 231]
Launchy.lnk - c:\program files\Launchy\Launchy.exe [2010-5-5 380928]
ProcessExplorer.lnk - d:\programy\ProcessExplorer\procexp.exe [2013-1-29 2712200]
SaveSnap.lnk - c:\program files\SaveSnap\SaveSnap.exe [2010-5-5 1264128]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"d:\\Programy\\Miranda\\miranda32.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"d:\\DISK_I\\uTorrent\\utorrent.exe"=
"c:\\Program Files\\Toshiba\\Bluetooth Toshiba Stack\\TosBtPSS.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Program Files\\zFTPServer\\zFTPServer.exe"=
"c:\\Program Files\\Valve\\hl.exe"=
"d:\\Programy\\StrongDC++\\StrongDC.exe"=
"c:\\Program Files\\FreeCommander\\FreeCommander.exe"=
"d:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"=
"c:\\Documents and Settings\\Pavel Říha\\Local Settings\\Data aplikací\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"d:\\DISK_H\\Age\\empires2.exe"=
"c:\\Documents and Settings\\Pavel Říha\\Local Settings\\Data aplikací\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"=
"d:\\Programy\\Miranda10\\miranda32.exe"=
"d:\\Programy\\Miranda NG\\Miranda32.exe"=
"c:\\Program Files\\Mozilla Firefox\\plugin-container.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\WINDOWS\\system32\\muzapp.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"9100:TCP"= 9100:TCP:Advanced TCP/IP Printer Port
"427:TCP"= 427:TCP:Advanced TCP/IP SLP Port
"161:TCP"= 161:TCP:Advanced TCP/IP SNMP Port
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [6.5.2010 9:07 691696]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [18.8.2011 15:42 721000]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18.8.2011 15:42 353688]
R2 602XML Updater;602Updater;c:\program files\Common Files\soft602\602updsvc\602updsvc.exe [14.4.2010 12:28 84520]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18.8.2011 15:42 21256]
R2 HPSIService;HP SI Service;c:\windows\system32\HPSIsvc.exe [18.12.2010 18:21 99896]
R2 MbnExt;Mobile Broadband Extension Service;c:\windows\system32\svchost.exe -k MbnExt [14.4.2008 8:52 14336]
R2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files\PDF Architect\HelperService.exe [9.1.2013 18:34 1324104]
R2 PDF Architect Service;PDF Architect Service;c:\program files\PDF Architect\ConversionService.exe [9.1.2013 18:36 795208]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [11.1.2013 20:53 76544]
R3 IFXTPM;IFXTPM;c:\windows\system32\drivers\ifxtpm.sys [5.5.2010 19:56 36352]
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF;c:\windows\system32\drivers\SynMini.sys [5.5.2010 19:23 841110]
R3 SynScan;ASUS WebCam Still Image;c:\windows\system32\drivers\SynScan.sys [5.5.2010 19:23 8278]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [28.2.2013 18:45 161384]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [6.3.2011 11:23 16512]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [17.7.2013 9:00 83864]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys --> c:\windows\system32\drivers\dgderdrv.sys [?]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [11.1.2013 20:53 102784]
S3 ew_usbenumfilter;huawei_CompositeFilter;c:\windows\system32\drivers\ew_usbenumfilter.sys [11.1.2013 20:53 11136]
S3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [5.5.2010 20:10 11136]
S3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\drivers\ew_jucdcacm.sys [11.1.2013 20:53 95616]
S3 huawei_cdcecm;huawei_cdcecm;c:\windows\system32\drivers\ew_jucdcecm.sys [11.1.2013 20:53 70016]
S3 huawei_ext_ctrl;huawei_ext_ctrl;c:\windows\system32\drivers\ew_juextctrl.sys [11.1.2013 20:53 27520]
S3 mvusbews;USB EWS Device;c:\windows\system32\drivers\mvusbews.sys [18.12.2010 18:05 17408]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [17.7.2013 9:00 181912]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - MBNEXT
*Deregistered* - PROCEXP152
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
MbnExt REG_MULTI_SZ MbnExt
.
Obsah adresáře 'Naplánované úlohy'
.
2013-09-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-04 17:41]
.
2013-09-09 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-08-19 16:21]
.
2013-09-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-11-12 19:31]
.
2013-09-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-11-12 19:31]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Trusted Zone: postsignum.cz\www
TCP: DhcpNameServer = 192.168.1.1
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/2.9.3.0/GarminAxControl.CAB
DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} - hxxp://adisepo.mfcr.cz/adistc/adis/idpr_pub/xspa/bin/cryptsignx.cab
FF - ProfilePath - c:\documents and settings\Pavel Říha\Data aplikací\Mozilla\Firefox\Profiles\44vsk00r.default-1360341423843\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.cz/
FF - ExtSQL: 2013-08-11 23:41; cs@dictionaries.addons.mozilla.org; c:\program files\Mozilla Firefox\browser\extensions\cs@dictionaries.addons.mozilla.org
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-09-09 18:53
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
UMonit = c:\windows\system32\UMonit.exe??f???????????p ??????x ??0????????????????????????????Q??????????????x ??????(P??????0??????|@??|????=??|??9~????????x ????7~??????P?????x ???Q??????????@]???Q??????@Q????7~?????????????????????S???=??????????TJ???????S????P?
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(936)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2013-09-09 18:55:02
ComboFix-quarantined-files.txt 2013-09-09 16:54
.
Před spuštěním: 3 551 821 824
Po spuštění: 3 509 620 736
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 573BB4A88EC12359015961684A404723
413FC2A0C716421B3158746D63736515
Jsem mladý, krásný, inteligentní :-)

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: svchost - vytížení 50 % a podivné chování

#17 Příspěvek od Roli »

Přes Start >> Spustit zkopíruj do okna:

ComboFix /Uninstall

a stiskni Enter

To odinstaluje ComboFix a smaže s ním související soubory a složky.


Použij T-Cleaner, který smaže případné zbytky po aplikacích které jsme použili.

Jen před jeho stažením a při použití stopni antivir, protože ho muže detekovat jako vir ale není tomu tak.


Pak dej vědět jaký je stav PC.
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Rop
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 18 říj 2006 20:29

Re: svchost - vytížení 50 % a podivné chování

#18 Příspěvek od Rop »

Počítač dobrý. Díky.

Jenom se chci zeptat jak se zbavím té konzole pro zotavení?
Jsem mladý, krásný, inteligentní :-)

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: svchost - vytížení 50 % a podivné chování

#19 Příspěvek od Roli »

Rop píše:Jenom se chci zeptat jak se zbavím té konzole pro zotavení?
Sice k tomu není extra důvod ale, jde to.

Znovu použij T-Cleaner,

spusť ho, stiskni klávesu R a ENTER

po restartu znova spusť T-Cleaner

stiskni klávesu A a ENTER potvrď všechny volby na smazání

pak jej spusť znova klávesou P a ENTER restartuj PC.


Pak písni jak to šlo.
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Rop
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 18 říj 2006 20:29

Re: svchost - vytížení 50 % a podivné chování

#20 Příspěvek od Rop »

Díky moc.
Jsem mladý, krásný, inteligentní :-)

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: svchost - vytížení 50 % a podivné chování

#21 Příspěvek od Roli »

Není zač a :closed:
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Zamčeno