svchost.exe vytěžuje procesor na 100%
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: svchost.exe vytěžuje procesor na 100%
Log Opened: 2013-11-22 @ 08:46:54
08:46:54 - -----------------
08:46:54 - | Begin Logging |
08:46:54 - -----------------
08:46:54 - Fix started on a WIN_XP X86 computer
08:46:54 - Prep in progress. Please Wait.
08:46:56 - Prep complete
08:46:56 - Repairing Services Now. Please wait...
08:46:58 - Services Repair Complete.
08:47:14 - Reboot Initiated
08:46:54 - -----------------
08:46:54 - | Begin Logging |
08:46:54 - -----------------
08:46:54 - Fix started on a WIN_XP X86 computer
08:46:54 - Prep in progress. Please Wait.
08:46:56 - Prep complete
08:46:56 - Repairing Services Now. Please wait...
08:46:58 - Services Repair Complete.
08:47:14 - Reboot Initiated
Re: svchost.exe vytěžuje procesor na 100%
votriem sa s otazkou:
este stale je problem
pretoze ak ano, bude nutne vykonat, co pisal kolega na zaciatku pribehu >> zakazat aut. aktualizacie
este stale je problem
pretoze ak ano, bude nutne vykonat, co pisal kolega na zaciatku pribehu >> zakazat aut. aktualizacie
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: svchost.exe vytěžuje procesor na 100%
Ano problém stále trvá, nepodaří se nainstalovat aktualizace. Stejné číslo chyby. A automatické aktualizace mám vypnuté, jak mi radil kolega.
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: svchost.exe vytěžuje procesor na 100%
Jak to máš nyní?cernohous13 napsal:st.anger napsal:ještě jsem si všiml, že mám vpravo dole žlutý čtvereček s vykřičníkem - stahují se aktualizace, ale pořád je tam 0% a za chvíli trojúhelník úplně zmizí.Pokud bys měl aktualizace vypnuté (jak jsem psal) měl bys tam červený štít s bílým x a varováním.
a u toho vypínání je i odkaz na "Windows Update" pro ruční instalaci - vyzkoušej
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: svchost.exe vytěžuje procesor na 100%
červený štít s bílým x jo a spouštím Microsoft Update abych byl přesný
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: svchost.exe vytěžuje procesor na 100%
Zkusíme kolegův návod
vyosek napsal:Otevrete si poznamkovy blok
- Start->spustit->notepad
- Vlozte text nize
Kód: Vybrat vše
@echo off net stop bits net stop /s wuauserv regsvr32 /u wuaueng.dll /s del /f /s /q %windir%\SoftwareDistribution\*.* del /f /s /q %windir%\windowsupdate.log regsvr32 wuaueng.dll /s net start bits net start wuauserv wuauclt.exe /resetauthorization /detectnow- Soubor ulozte jako del.bat
- Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)
- Zavrit notepad a spustit dvojklikem del.bat
- Okno problikne na par vterin a provede mazani - soubor muzete smazat
Znovu se pripojte na windows update ci pres Ovladaci panely provedte vyhledani aktualizaci
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: svchost.exe vytěžuje procesor na 100%
tak se opět nepodařilo stahnout a nainstalovat aktualizace, už to vypadalo nadějně. Poté co jsem použil del.bat došlo i k obnovení či regeneraci nějakých soubourů tak jsem myslel že mám vyhráno, ale ne prostě se to nenainstaluje.
Takže asi jediné řešení je přeinstlování windows že ?
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: svchost.exe vytěžuje procesor na 100%
S reinstalem ještě počkej, podíváme se hlouběji po šmejdech.
Stáhni si zde: ComboFix
a ulož ho na plochu.
návod na použití: http://www.bleepingcomputer.com/combofi ... t-combofix
Ukonči všechna aktivní okna,vypni Antispy a Antivir a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Odmítni stažení Konzole...
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna a nic nespouštěj
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud vyskočí hláška "Pokus použít neplatnou operaci na klíč registru, který je označen pro odstranění", tak jen restartuj PC - registr se dá do kupy
Kdyby ti po použití ComboFixu systém nenaběhl - při restartu F8 a "Poslední známá funkční konfigurace"
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: svchost.exe vytěžuje procesor na 100%
ComboFix 13-11-22.01 - Administrator 23.11.2013 10:45:38.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.681 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
AV: ESET Smart Security 4.2 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrator\WINDOWS
c:\program files\Codecs6030_allin1.exe
c:\program files\xp-AntiSpy
c:\program files\xp-AntiSpy\xp-AntiSpy.exe
c:\windows\iun6002.exe
c:\windows\msmqinst.log
c:\windows\msxml4-KB954430-enu.LOG
c:\windows\system32\CNCUPM2K.tmp
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\FlashPlayerApp.exe
c:\windows\system32\frapsvid.dll
c:\windows\system32\SET63F.tmp
c:\windows\XSxS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-11-21 13:07 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-11-21 12:34 . 2013-11-21 12:34 -------- d-----w- c:\windows\ERUNT
2013-11-21 12:12 . 2013-11-21 12:12 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2013-11-20 01:01 . 2013-11-20 01:01 -------- d-----w- C:\ProgramData
2013-11-20 01:00 . 2013-11-23 09:29 -------- d-----w- c:\program files\Glary Utilities 4
2013-11-18 19:11 . 2013-09-23 18:33 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-11-18 19:11 . 2013-09-23 18:33 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-11-18 19:11 . 2013-09-23 18:33 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-11-18 19:11 . 2013-09-23 18:33 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-11-18 19:11 . 2013-09-23 18:33 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-11-18 19:11 . 2013-09-23 18:33 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-11-18 19:11 . 2013-09-23 18:33 2006016 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-11-18 19:11 . 2013-09-23 18:33 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-11-18 12:47 . 2013-11-18 12:53 -------- d-----w- C:\AdwCleaner
2013-11-18 11:24 . 2013-11-18 11:24 -------- dc-h--w- c:\windows\ie8
2013-11-17 07:59 . 2013-11-17 07:59 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2013-11-17 07:50 . 2013-11-17 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2013-11-15 21:07 . 2008-08-28 07:52 104960 -c----w- c:\windows\system32\dllcache\win32spl.dll
2013-11-15 21:00 . 2009-09-06 07:11 128000 -c----w- c:\windows\system32\dllcache\ftpsvc2.dll
2013-11-15 15:30 . 2013-11-15 15:30 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Supremus Corporation
2013-11-15 11:40 . 2013-11-15 11:40 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\ElevatedDiagnostics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-13 12:02 . 2011-05-28 16:53 71048 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-07 11:00 . 2002-09-23 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2013-10-07 10:55 . 2013-10-07 10:55 8192 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2013-10-07 10:55 . 2013-10-07 10:55 54784 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl6.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-07 10:55 . 2013-10-07 10:55 14848 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-05 06:12 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-03 14:33 . 2013-10-03 14:33 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2013-10-03 14:33 . 2013-10-03 14:33 114688 ----a-w- c:\windows\system32\OpenAL32.dll
2013-09-23 18:33 . 2002-09-23 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-09-23 18:33 . 2002-09-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-23 18:33 . 2002-09-23 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-09-23 18:33 . 2002-09-23 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-09-23 18:06 . 2006-03-21 17:27 385024 ----a-w- c:\windows\system32\html.iec
2013-09-02 15:35 . 2013-09-02 15:35 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2013-09-02 15:35 . 2006-04-26 19:09 60416 -c--a-w- c:\windows\ALCFDRTM.VER
2013-08-29 07:01 . 2002-09-23 12:00 1878656 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 19:56 . 2011-02-28 19:53 19514768 -c--a-w- c:\program files\WkRuntime.exe
2010-12-23 12:06 . 2006-04-07 07:30 954248 -c--a-w- c:\program files\SkypeSetup.exe
2009-11-14 18:29 . 2009-11-14 18:29 212713 -c--a-w- c:\program files\mp3DC211.exe
2009-11-14 09:40 . 2009-11-14 09:40 3919573 -c--a-w- c:\program files\audioextractor.exe
2009-11-12 09:49 . 2009-10-21 05:43 1925024 -c--a-w- c:\program files\install_flash_player.exe
2009-10-25 20:40 . 2009-10-25 20:38 5794288 -c--a-w- c:\program files\DivXWebPlayerInstaller_2.0.0.240.exe
2009-04-11 13:09 . 2009-04-11 13:09 4909440 -c--a-w- c:\program files\Silverlight.2.0.exe
2009-03-11 19:07 . 2009-03-11 19:06 28996120 -c--a-w- c:\program files\FileFormatConverters.exe
2007-04-23 17:09 . 2007-04-23 17:09 2501535 -c--a-w- c:\program files\Armstrong1.exe
2006-08-29 21:49 . 2006-08-29 21:48 21249848 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-07-31 13:03 . 2006-07-31 13:03 11601440 -c--a-w- c:\program files\RealPlayer10-5GOLD_bb.exe
2006-03-30 15:46 . 2006-03-30 15:46 1112304 -c--a-w- c:\program files\wrar351cz.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GUDelayStartup"="c:\program files\Glary Utilities 4\StartupManager.exe" [2013-11-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-04-07 2145000]
"SoundMan"="SOUNDMAN.EXE" [2000-01-01 577536]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk * \0BootDefrag.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Nabídka Start^Programy^Po spuštění^CodeMeter Control Center.lnk]
backup=c:\windows\pss\CodeMeter Control Center.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"3170 Scan2PC"="c:\windows\Twain_32\Samsung\CLX3170\Scan2pc.exe"
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe"
"UMonit"="c:\windows\system32\UMonit.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe"/autorun
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\winver.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\WIBUKEY\\Server\\WkSvW32.exe"=
"c:\\Program Files\\Daum\\PotPlayer\\PotPlayerMini.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [7.4.2010 20:07 114984]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [14.1.2010 3:10 1738048]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [7.4.2010 20:07 810120]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [13.4.2012 10:12 88576]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [28.7.2013 13:34 12416]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys --> c:\windows\system32\drivers\nod32drv.sys [?]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [21.11.2013 14:07 701512]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [5.9.2013 10:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 519CADC1EA0F7314;519CADC1EA0F7314;\??\c:\documents and settings\administrator\local settings\temp\F06061EEA.sys --> c:\documents and settings\administrator\local settings\temp\F06061EEA.sys [?]
S3 BMDDeckLinkAudio;BMDDeckLinkAudio;c:\windows\system32\DRIVERS\deckaud.sys --> c:\windows\system32\DRIVERS\deckaud.sys [?]
S3 DeckLink;DeckLink;c:\windows\system32\DRIVERS\Intensity.sys --> c:\windows\system32\DRIVERS\Intensity.sys [?]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [20.11.2012 9:13 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [22.6.2010 18:01 21248]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.11.2013 14:07 22856]
S3 Wibukey2;Wibukey2;c:\windows\system32\drivers\Wibukey2.sys [7.10.2013 11:41 22400]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 12:02]
.
2013-11-23 c:\windows\Tasks\GlaryInitialize 4.job
- c:\program files\Glary Utilities 4\Initialize.exe [2013-11-19 03:53]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-10-13 20:05; {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
FF - ExtSQL: 2013-10-21 13:31; {e968fc70-8f95-4ab9-9e79-304de2a71ee1}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 10:53
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1004336348-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f8,d7,b4,49,97,1c,49,4b,9c,bd,e3,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f8,d7,b4,49,97,1c,49,4b,9c,bd,e3,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Celkový čas: 2013-11-23 10:56:01
ComboFix-quarantined-files.txt 2013-11-23 09:55
ComboFix2.txt 2010-06-03 09:32
.
Před spuštěním: Volných bajtů: 90 987 085 824
Po spuštění: Volných bajtů: 92 074 016 768
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 322B7453845B723D08655E19A85827BF
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.681 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
AV: ESET Smart Security 4.2 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrator\WINDOWS
c:\program files\Codecs6030_allin1.exe
c:\program files\xp-AntiSpy
c:\program files\xp-AntiSpy\xp-AntiSpy.exe
c:\windows\iun6002.exe
c:\windows\msmqinst.log
c:\windows\msxml4-KB954430-enu.LOG
c:\windows\system32\CNCUPM2K.tmp
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\FlashPlayerApp.exe
c:\windows\system32\frapsvid.dll
c:\windows\system32\SET63F.tmp
c:\windows\XSxS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-11-21 13:07 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-11-21 12:34 . 2013-11-21 12:34 -------- d-----w- c:\windows\ERUNT
2013-11-21 12:12 . 2013-11-21 12:12 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2013-11-20 01:01 . 2013-11-20 01:01 -------- d-----w- C:\ProgramData
2013-11-20 01:00 . 2013-11-23 09:29 -------- d-----w- c:\program files\Glary Utilities 4
2013-11-18 19:11 . 2013-09-23 18:33 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-11-18 19:11 . 2013-09-23 18:33 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-11-18 19:11 . 2013-09-23 18:33 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-11-18 19:11 . 2013-09-23 18:33 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-11-18 19:11 . 2013-09-23 18:33 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-11-18 19:11 . 2013-09-23 18:33 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-11-18 19:11 . 2013-09-23 18:33 2006016 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-11-18 19:11 . 2013-09-23 18:33 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-11-18 12:47 . 2013-11-18 12:53 -------- d-----w- C:\AdwCleaner
2013-11-18 11:24 . 2013-11-18 11:24 -------- dc-h--w- c:\windows\ie8
2013-11-17 07:59 . 2013-11-17 07:59 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2013-11-17 07:50 . 2013-11-17 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2013-11-15 21:07 . 2008-08-28 07:52 104960 -c----w- c:\windows\system32\dllcache\win32spl.dll
2013-11-15 21:00 . 2009-09-06 07:11 128000 -c----w- c:\windows\system32\dllcache\ftpsvc2.dll
2013-11-15 15:30 . 2013-11-15 15:30 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Supremus Corporation
2013-11-15 11:40 . 2013-11-15 11:40 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\ElevatedDiagnostics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-13 12:02 . 2011-05-28 16:53 71048 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-07 11:00 . 2002-09-23 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2013-10-07 10:55 . 2013-10-07 10:55 8192 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2013-10-07 10:55 . 2013-10-07 10:55 54784 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl6.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-07 10:55 . 2013-10-07 10:55 14848 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-05 06:12 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-03 14:33 . 2013-10-03 14:33 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2013-10-03 14:33 . 2013-10-03 14:33 114688 ----a-w- c:\windows\system32\OpenAL32.dll
2013-09-23 18:33 . 2002-09-23 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-09-23 18:33 . 2002-09-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-23 18:33 . 2002-09-23 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-09-23 18:33 . 2002-09-23 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-09-23 18:06 . 2006-03-21 17:27 385024 ----a-w- c:\windows\system32\html.iec
2013-09-02 15:35 . 2013-09-02 15:35 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2013-09-02 15:35 . 2006-04-26 19:09 60416 -c--a-w- c:\windows\ALCFDRTM.VER
2013-08-29 07:01 . 2002-09-23 12:00 1878656 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 19:56 . 2011-02-28 19:53 19514768 -c--a-w- c:\program files\WkRuntime.exe
2010-12-23 12:06 . 2006-04-07 07:30 954248 -c--a-w- c:\program files\SkypeSetup.exe
2009-11-14 18:29 . 2009-11-14 18:29 212713 -c--a-w- c:\program files\mp3DC211.exe
2009-11-14 09:40 . 2009-11-14 09:40 3919573 -c--a-w- c:\program files\audioextractor.exe
2009-11-12 09:49 . 2009-10-21 05:43 1925024 -c--a-w- c:\program files\install_flash_player.exe
2009-10-25 20:40 . 2009-10-25 20:38 5794288 -c--a-w- c:\program files\DivXWebPlayerInstaller_2.0.0.240.exe
2009-04-11 13:09 . 2009-04-11 13:09 4909440 -c--a-w- c:\program files\Silverlight.2.0.exe
2009-03-11 19:07 . 2009-03-11 19:06 28996120 -c--a-w- c:\program files\FileFormatConverters.exe
2007-04-23 17:09 . 2007-04-23 17:09 2501535 -c--a-w- c:\program files\Armstrong1.exe
2006-08-29 21:49 . 2006-08-29 21:48 21249848 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-07-31 13:03 . 2006-07-31 13:03 11601440 -c--a-w- c:\program files\RealPlayer10-5GOLD_bb.exe
2006-03-30 15:46 . 2006-03-30 15:46 1112304 -c--a-w- c:\program files\wrar351cz.exe
.
Kód: Vybrat vše
<pre>
c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper .exe
c:\program files\Common Files\Real\Update_OB\realsched .exe
c:\program files\CyberLink\PCM4Everio\EverioService .exe
c:\program files\CyberLink\PowerDVD\PDVDServ .exe
c:\program files\CyberLink\PowerDVD\Language\Language .exe
c:\program files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu .exe
c:\program files\QuickTime\qttask .exe
c:\windows\twain_32\Samsung\CLX3170\Scan2pc .exe
</pre>(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GUDelayStartup"="c:\program files\Glary Utilities 4\StartupManager.exe" [2013-11-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-04-07 2145000]
"SoundMan"="SOUNDMAN.EXE" [2000-01-01 577536]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk * \0BootDefrag.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Nabídka Start^Programy^Po spuštění^CodeMeter Control Center.lnk]
backup=c:\windows\pss\CodeMeter Control Center.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"3170 Scan2PC"="c:\windows\Twain_32\Samsung\CLX3170\Scan2pc.exe"
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe"
"UMonit"="c:\windows\system32\UMonit.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe"/autorun
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\winver.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\WIBUKEY\\Server\\WkSvW32.exe"=
"c:\\Program Files\\Daum\\PotPlayer\\PotPlayerMini.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [7.4.2010 20:07 114984]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [14.1.2010 3:10 1738048]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [7.4.2010 20:07 810120]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [13.4.2012 10:12 88576]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [28.7.2013 13:34 12416]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys --> c:\windows\system32\drivers\nod32drv.sys [?]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [21.11.2013 14:07 701512]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [5.9.2013 10:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 519CADC1EA0F7314;519CADC1EA0F7314;\??\c:\documents and settings\administrator\local settings\temp\F06061EEA.sys --> c:\documents and settings\administrator\local settings\temp\F06061EEA.sys [?]
S3 BMDDeckLinkAudio;BMDDeckLinkAudio;c:\windows\system32\DRIVERS\deckaud.sys --> c:\windows\system32\DRIVERS\deckaud.sys [?]
S3 DeckLink;DeckLink;c:\windows\system32\DRIVERS\Intensity.sys --> c:\windows\system32\DRIVERS\Intensity.sys [?]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [20.11.2012 9:13 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [22.6.2010 18:01 21248]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.11.2013 14:07 22856]
S3 Wibukey2;Wibukey2;c:\windows\system32\drivers\Wibukey2.sys [7.10.2013 11:41 22400]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 12:02]
.
2013-11-23 c:\windows\Tasks\GlaryInitialize 4.job
- c:\program files\Glary Utilities 4\Initialize.exe [2013-11-19 03:53]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-10-13 20:05; {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
FF - ExtSQL: 2013-10-21 13:31; {e968fc70-8f95-4ab9-9e79-304de2a71ee1}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 10:53
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1004336348-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f8,d7,b4,49,97,1c,49,4b,9c,bd,e3,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f8,d7,b4,49,97,1c,49,4b,9c,bd,e3,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Celkový čas: 2013-11-23 10:56:01
ComboFix-quarantined-files.txt 2013-11-23 09:55
ComboFix2.txt 2010-06-03 09:32
.
Před spuštěním: Volných bajtů: 90 987 085 824
Po spuštění: Volných bajtů: 92 074 016 768
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 322B7453845B723D08655E19A85827BF
413FC2A0C716421B3158746D63736515
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: svchost.exe vytěžuje procesor na 100%
------------------------------------------------Klikni na https://www.virustotal.com
po kliknutí na "Choose File" jen zkopíruj do řádku "Název souboru":
c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
"Scan It" (pokud byl již testován, nech testovat znovu - Reanalyse)
Trpělivě vyčkej dokončení scanu dokud se neobjeví konečný výsledek např.0/41
Do fóra zkopíruj výsledný log. nebo odkaz z adresního řádku na stránku.
Pokud nebude nález stačí jen oznámit
Zatím připravím mazací script
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: svchost.exe vytěžuje procesor na 100%
nebyl žádný nález, nicméně po několika pokusech se mi podařilo aktualizace konečně nainstalovat - pravděpodobně aktualizace blokoval Microsoft Frontpage - po odinstalování aktualizace normálně proběhly. Nicméně pokud bych mohl smazat díky tvým radám nějakou havěť byl bych
V opačném případě strašně moc děkuji za rady, bez tebe bych to nikdy nedal. Opravdu díky moc.
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: svchost.exe vytěžuje procesor na 100%
CFScriptPokud nemáš ComboFix na ploše, přesuň jej tam.
Otevři Poznámkový blok (Notepad) a zkopíruj celý zelený text z "CFScriptu".
Soubor ulož na plochu jako CFScript.txt a jeho ikonu přetáhni myší nad ikonu ComboFixu - tam pusť.
ComboFix se spustí - počkej na log a vlož ho sem.
Kód: Vybrat vše
KillAll::
RenV::
c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper .exe
c:\program files\Common Files\Real\Update_OB\realsched .exe
c:\program files\CyberLink\PCM4Everio\EverioService .exe
c:\program files\CyberLink\PowerDVD\PDVDServ .exe
c:\program files\CyberLink\PowerDVD\Language\Language .exe
c:\program files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu .exe
c:\program files\QuickTime\qttask .exe
c:\windows\twain_32\Samsung\CLX3170\Scan2pc .exe
Driver::
519CADC1EA0F7314
File::
c:\documents and settings\administrator\local settings\temp\F06061EEA.sys
RegLock::
[HKEY_USERS\S-1-5-21-1004336348-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: svchost.exe vytěžuje procesor na 100%
ComboFix 13-11-23.02 - Administrator 23.11.2013 17:19:04.3.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.685 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Plocha\CFScript.txt
AV: ESET Smart Security 4.2 *Enabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Rezidentní štít AV je zapnutý
.
.
FILE ::
"c:\documents and settings\administrator\local settings\temp\F06061EEA.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_519CADC1EA0F7314
-------\Service_519CADC1EA0F7314
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-23 14:38 . 2013-11-23 14:38 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-11-21 13:07 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-11-21 12:34 . 2013-11-21 12:34 -------- d-----w- c:\windows\ERUNT
2013-11-21 12:12 . 2013-11-21 12:12 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2013-11-20 01:01 . 2013-11-20 01:01 -------- d-----w- C:\ProgramData
2013-11-20 01:00 . 2013-11-23 16:29 -------- d-----w- c:\program files\Glary Utilities 4
2013-11-18 19:11 . 2013-10-13 07:12 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-11-18 19:11 . 2013-10-13 07:12 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-11-18 19:11 . 2013-10-13 07:12 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-11-18 19:11 . 2013-10-13 07:12 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-11-18 19:11 . 2013-10-13 07:12 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-11-18 19:11 . 2013-10-13 07:12 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-11-18 19:11 . 2013-10-13 07:12 2006016 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-11-18 19:11 . 2013-10-13 07:12 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-11-18 12:47 . 2013-11-18 12:53 -------- d-----w- C:\AdwCleaner
2013-11-18 11:24 . 2013-11-18 11:24 -------- dc-h--w- c:\windows\ie8
2013-11-17 07:59 . 2013-11-17 07:59 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2013-11-17 07:50 . 2013-11-17 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2013-11-15 21:07 . 2008-08-28 07:52 104960 -c----w- c:\windows\system32\dllcache\win32spl.dll
2013-11-15 21:00 . 2009-09-06 07:11 128000 -c----w- c:\windows\system32\dllcache\ftpsvc2.dll
2013-11-15 15:30 . 2013-11-15 15:30 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Supremus Corporation
2013-11-15 11:40 . 2013-11-15 11:40 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\ElevatedDiagnostics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-13 12:02 . 2011-05-28 16:53 71048 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-13 11:42 . 2002-09-23 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-10-13 07:12 . 2002-09-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-10-13 07:12 . 2002-09-23 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-10-13 07:12 . 2002-09-23 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-10-13 06:57 . 2006-03-21 17:27 385024 ----a-w- c:\windows\system32\html.iec
2013-10-12 15:57 . 2002-09-23 12:00 279552 ----a-w- c:\windows\system32\oakley.dll
2013-10-09 13:13 . 2002-09-23 12:00 287744 ----a-w- c:\windows\system32\gdi32.dll
2013-10-07 11:00 . 2002-09-23 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2013-10-07 10:55 . 2013-10-07 10:55 8192 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2013-10-07 10:55 . 2013-10-07 10:55 54784 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl6.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-07 10:55 . 2013-10-07 10:55 14848 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-05 06:12 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-03 14:33 . 2013-10-03 14:33 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2013-10-03 14:33 . 2013-10-03 14:33 114688 ----a-w- c:\windows\system32\OpenAL32.dll
2013-09-02 15:35 . 2013-09-02 15:35 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2013-09-02 15:35 . 2006-04-26 19:09 60416 -c--a-w- c:\windows\ALCFDRTM.VER
2013-08-29 07:01 . 2002-09-23 12:00 1878656 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 19:56 . 2011-02-28 19:53 19514768 -c--a-w- c:\program files\WkRuntime.exe
2010-12-23 12:06 . 2006-04-07 07:30 954248 -c--a-w- c:\program files\SkypeSetup.exe
2009-11-14 18:29 . 2009-11-14 18:29 212713 -c--a-w- c:\program files\mp3DC211.exe
2009-11-14 09:40 . 2009-11-14 09:40 3919573 -c--a-w- c:\program files\audioextractor.exe
2009-11-12 09:49 . 2009-10-21 05:43 1925024 -c--a-w- c:\program files\install_flash_player.exe
2009-10-25 20:40 . 2009-10-25 20:38 5794288 -c--a-w- c:\program files\DivXWebPlayerInstaller_2.0.0.240.exe
2009-04-11 13:09 . 2009-04-11 13:09 4909440 -c--a-w- c:\program files\Silverlight.2.0.exe
2009-03-11 19:07 . 2009-03-11 19:06 28996120 -c--a-w- c:\program files\FileFormatConverters.exe
2007-04-23 17:09 . 2007-04-23 17:09 2501535 -c--a-w- c:\program files\Armstrong1.exe
2006-08-29 21:49 . 2006-08-29 21:48 21249848 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-07-31 13:03 . 2006-07-31 13:03 11601440 -c--a-w- c:\program files\RealPlayer10-5GOLD_bb.exe
2006-03-30 15:46 . 2006-03-30 15:46 1112304 -c--a-w- c:\program files\wrar351cz.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GUDelayStartup"="c:\program files\Glary Utilities 4\StartupManager.exe" [2013-11-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-04-07 2145000]
"SoundMan"="SOUNDMAN.EXE" [2000-01-01 577536]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk * \0BootDefrag.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Nabídka Start^Programy^Po spuštění^CodeMeter Control Center.lnk]
backup=c:\windows\pss\CodeMeter Control Center.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"3170 Scan2PC"="c:\windows\Twain_32\Samsung\CLX3170\Scan2pc.exe"
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe"
"UMonit"="c:\windows\system32\UMonit.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe"/autorun
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\winver.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\WIBUKEY\\Server\\WkSvW32.exe"=
"c:\\Program Files\\Daum\\PotPlayer\\PotPlayerMini.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [7.4.2010 20:07 114984]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [14.1.2010 3:10 1738048]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [7.4.2010 20:07 810120]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [21.11.2013 14:07 701512]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [13.4.2012 10:12 88576]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [28.7.2013 13:34 12416]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.11.2013 14:07 22856]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys --> c:\windows\system32\drivers\nod32drv.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [5.9.2013 10:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 BMDDeckLinkAudio;BMDDeckLinkAudio;c:\windows\system32\DRIVERS\deckaud.sys --> c:\windows\system32\DRIVERS\deckaud.sys [?]
S3 DeckLink;DeckLink;c:\windows\system32\DRIVERS\Intensity.sys --> c:\windows\system32\DRIVERS\Intensity.sys [?]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [20.11.2012 9:13 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [22.6.2010 18:01 21248]
S3 Wibukey2;Wibukey2;c:\windows\system32\drivers\Wibukey2.sys [7.10.2013 11:41 22400]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 12:02]
.
2013-11-23 c:\windows\Tasks\GlaryInitialize 4.job
- c:\program files\Glary Utilities 4\Initialize.exe [2013-11-19 03:53]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-10-13 20:05; {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
FF - ExtSQL: 2013-10-21 13:31; {e968fc70-8f95-4ab9-9e79-304de2a71ee1}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 17:29
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3688)
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Glary Utilities 4\Integrator.exe
c:\windows\system32\DRIVERS\CDANTSRV.EXE
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\windows\SOUNDMAN.EXE
.
**************************************************************************
.
Celkový čas: 2013-11-23 17:33:34 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-23 16:33
ComboFix2.txt 2013-11-23 09:56
ComboFix3.txt 2010-06-03 09:32
.
Před spuštěním: Volných bajtů: 91 020 431 360
Po spuštění: Volných bajtů: 91 027 214 336
.
- - End Of File - - 1E715F941D1B3C5EEBBD36D178DC6523
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.685 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Plocha\CFScript.txt
AV: ESET Smart Security 4.2 *Enabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Rezidentní štít AV je zapnutý
.
.
FILE ::
"c:\documents and settings\administrator\local settings\temp\F06061EEA.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_519CADC1EA0F7314
-------\Service_519CADC1EA0F7314
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-23 14:38 . 2013-11-23 14:38 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-11-21 13:07 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-11-21 12:34 . 2013-11-21 12:34 -------- d-----w- c:\windows\ERUNT
2013-11-21 12:12 . 2013-11-21 12:12 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2013-11-20 01:01 . 2013-11-20 01:01 -------- d-----w- C:\ProgramData
2013-11-20 01:00 . 2013-11-23 16:29 -------- d-----w- c:\program files\Glary Utilities 4
2013-11-18 19:11 . 2013-10-13 07:12 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-11-18 19:11 . 2013-10-13 07:12 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-11-18 19:11 . 2013-10-13 07:12 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-11-18 19:11 . 2013-10-13 07:12 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-11-18 19:11 . 2013-10-13 07:12 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-11-18 19:11 . 2013-10-13 07:12 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-11-18 19:11 . 2013-10-13 07:12 2006016 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-11-18 19:11 . 2013-10-13 07:12 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-11-18 12:47 . 2013-11-18 12:53 -------- d-----w- C:\AdwCleaner
2013-11-18 11:24 . 2013-11-18 11:24 -------- dc-h--w- c:\windows\ie8
2013-11-17 07:59 . 2013-11-17 07:59 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2013-11-17 07:50 . 2013-11-17 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2013-11-15 21:07 . 2008-08-28 07:52 104960 -c----w- c:\windows\system32\dllcache\win32spl.dll
2013-11-15 21:00 . 2009-09-06 07:11 128000 -c----w- c:\windows\system32\dllcache\ftpsvc2.dll
2013-11-15 15:30 . 2013-11-15 15:30 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Supremus Corporation
2013-11-15 11:40 . 2013-11-15 11:40 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\ElevatedDiagnostics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-13 12:02 . 2011-05-28 16:53 71048 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-13 11:42 . 2002-09-23 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-10-13 07:12 . 2002-09-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-10-13 07:12 . 2002-09-23 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-10-13 07:12 . 2002-09-23 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-10-13 06:57 . 2006-03-21 17:27 385024 ----a-w- c:\windows\system32\html.iec
2013-10-12 15:57 . 2002-09-23 12:00 279552 ----a-w- c:\windows\system32\oakley.dll
2013-10-09 13:13 . 2002-09-23 12:00 287744 ----a-w- c:\windows\system32\gdi32.dll
2013-10-07 11:00 . 2002-09-23 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2013-10-07 10:55 . 2013-10-07 10:55 8192 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2013-10-07 10:55 . 2013-10-07 10:55 54784 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl6.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-07 10:55 . 2013-10-07 10:55 14848 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-05 06:12 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-03 14:33 . 2013-10-03 14:33 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2013-10-03 14:33 . 2013-10-03 14:33 114688 ----a-w- c:\windows\system32\OpenAL32.dll
2013-09-02 15:35 . 2013-09-02 15:35 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2013-09-02 15:35 . 2006-04-26 19:09 60416 -c--a-w- c:\windows\ALCFDRTM.VER
2013-08-29 07:01 . 2002-09-23 12:00 1878656 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 19:56 . 2011-02-28 19:53 19514768 -c--a-w- c:\program files\WkRuntime.exe
2010-12-23 12:06 . 2006-04-07 07:30 954248 -c--a-w- c:\program files\SkypeSetup.exe
2009-11-14 18:29 . 2009-11-14 18:29 212713 -c--a-w- c:\program files\mp3DC211.exe
2009-11-14 09:40 . 2009-11-14 09:40 3919573 -c--a-w- c:\program files\audioextractor.exe
2009-11-12 09:49 . 2009-10-21 05:43 1925024 -c--a-w- c:\program files\install_flash_player.exe
2009-10-25 20:40 . 2009-10-25 20:38 5794288 -c--a-w- c:\program files\DivXWebPlayerInstaller_2.0.0.240.exe
2009-04-11 13:09 . 2009-04-11 13:09 4909440 -c--a-w- c:\program files\Silverlight.2.0.exe
2009-03-11 19:07 . 2009-03-11 19:06 28996120 -c--a-w- c:\program files\FileFormatConverters.exe
2007-04-23 17:09 . 2007-04-23 17:09 2501535 -c--a-w- c:\program files\Armstrong1.exe
2006-08-29 21:49 . 2006-08-29 21:48 21249848 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-07-31 13:03 . 2006-07-31 13:03 11601440 -c--a-w- c:\program files\RealPlayer10-5GOLD_bb.exe
2006-03-30 15:46 . 2006-03-30 15:46 1112304 -c--a-w- c:\program files\wrar351cz.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GUDelayStartup"="c:\program files\Glary Utilities 4\StartupManager.exe" [2013-11-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-04-07 2145000]
"SoundMan"="SOUNDMAN.EXE" [2000-01-01 577536]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk * \0BootDefrag.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Nabídka Start^Programy^Po spuštění^CodeMeter Control Center.lnk]
backup=c:\windows\pss\CodeMeter Control Center.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"3170 Scan2PC"="c:\windows\Twain_32\Samsung\CLX3170\Scan2pc.exe"
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe"
"UMonit"="c:\windows\system32\UMonit.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe"/autorun
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\winver.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\WIBUKEY\\Server\\WkSvW32.exe"=
"c:\\Program Files\\Daum\\PotPlayer\\PotPlayerMini.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [7.4.2010 20:07 114984]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [14.1.2010 3:10 1738048]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [7.4.2010 20:07 810120]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [21.11.2013 14:07 701512]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [13.4.2012 10:12 88576]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [28.7.2013 13:34 12416]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.11.2013 14:07 22856]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys --> c:\windows\system32\drivers\nod32drv.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [5.9.2013 10:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 BMDDeckLinkAudio;BMDDeckLinkAudio;c:\windows\system32\DRIVERS\deckaud.sys --> c:\windows\system32\DRIVERS\deckaud.sys [?]
S3 DeckLink;DeckLink;c:\windows\system32\DRIVERS\Intensity.sys --> c:\windows\system32\DRIVERS\Intensity.sys [?]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [20.11.2012 9:13 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [22.6.2010 18:01 21248]
S3 Wibukey2;Wibukey2;c:\windows\system32\drivers\Wibukey2.sys [7.10.2013 11:41 22400]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 12:02]
.
2013-11-23 c:\windows\Tasks\GlaryInitialize 4.job
- c:\program files\Glary Utilities 4\Initialize.exe [2013-11-19 03:53]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-10-13 20:05; {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
FF - ExtSQL: 2013-10-21 13:31; {e968fc70-8f95-4ab9-9e79-304de2a71ee1}; c:\documents and settings\Administrator\Data aplikacĂÂ\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 17:29
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3688)
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Glary Utilities 4\Integrator.exe
c:\windows\system32\DRIVERS\CDANTSRV.EXE
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\windows\SOUNDMAN.EXE
.
**************************************************************************
.
Celkový čas: 2013-11-23 17:33:34 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-23 16:33
ComboFix2.txt 2013-11-23 09:56
ComboFix3.txt 2010-06-03 09:32
.
Před spuštěním: Volných bajtů: 91 020 431 360
Po spuštění: Volných bajtů: 91 027 214 336
.
- - End Of File - - 1E715F941D1B3C5EEBBD36D178DC6523
413FC2A0C716421B3158746D63736515
Re: svchost.exe vytěžuje procesor na 100%
děkuji moc, měl bych ještě něco udělat ?
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: svchost.exe vytěžuje procesor na 100%
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <




Přispějete na provoz fóra?