svchost.exe vytěžuje procesor na 100%

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#16 Příspěvek od st.anger »

Log Opened: 2013-11-22 @ 08:46:54
08:46:54 - -----------------
08:46:54 - | Begin Logging |
08:46:54 - -----------------
08:46:54 - Fix started on a WIN_XP X86 computer
08:46:54 - Prep in progress. Please Wait.
08:46:56 - Prep complete
08:46:56 - Repairing Services Now. Please wait...
08:46:58 - Services Repair Complete.
08:47:14 - Reboot Initiated

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: svchost.exe vytěžuje procesor na 100%

#17 Příspěvek od JaRon »

votriem sa s otazkou:
este stale je problem :???:
pretoze ak ano, bude nutne vykonat, co pisal kolega na zaciatku pribehu >> zakazat aut. aktualizacie
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#18 Příspěvek od st.anger »

Ano problém stále trvá, nepodaří se nainstalovat aktualizace. Stejné číslo chyby. A automatické aktualizace mám vypnuté, jak mi radil kolega.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: svchost.exe vytěžuje procesor na 100%

#19 Příspěvek od cernohous13 »

cernohous13 napsal:
st.anger napsal:ještě jsem si všiml, že mám vpravo dole žlutý čtvereček s vykřičníkem - stahují se aktualizace, ale pořád je tam 0% a za chvíli trojúhelník úplně zmizí.
:shock: Pokud bys měl aktualizace vypnuté (jak jsem psal) měl bys tam červený štít s bílým x a varováním.
a u toho vypínání je i odkaz na "Windows Update" pro ruční instalaci - vyzkoušej
Jak to máš nyní?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#20 Příspěvek od st.anger »

červený štít s bílým x jo a spouštím Microsoft Update abych byl přesný

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: svchost.exe vytěžuje procesor na 100%

#21 Příspěvek od cernohous13 »

Zkusíme kolegův návod
vyosek napsal: :arrow: Otevrete si poznamkovy blok
  • Start->spustit->notepad
  • Vlozte text nize
  • Kód: Vybrat vše

    @echo off
    net stop bits
    net stop /s wuauserv
    regsvr32 /u wuaueng.dll /s
    del /f /s /q %windir%\SoftwareDistribution\*.*
    del /f /s /q %windir%\windowsupdate.log
    regsvr32 wuaueng.dll /s
    net start bits
    net start wuauserv
    wuauclt.exe /resetauthorization /detectnow
  • Soubor ulozte jako del.bat
  • Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)
  • Obrázek
  • Zavrit notepad a spustit dvojklikem del.bat
  • Okno problikne na par vterin a provede mazani - soubor muzete smazat
:arrow: Znovu se pripojte na windows update ci pres Ovladaci panely provedte vyhledani aktualizaci
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#22 Příspěvek od st.anger »

tak se opět nepodařilo stahnout a nainstalovat aktualizace, už to vypadalo nadějně. Poté co jsem použil del.bat došlo i k obnovení či regeneraci nějakých soubourů tak jsem myslel že mám vyhráno, ale ne prostě se to nenainstaluje. :( Takže asi jediné řešení je přeinstlování windows že ?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: svchost.exe vytěžuje procesor na 100%

#23 Příspěvek od cernohous13 »

S reinstalem ještě počkej, podíváme se hlouběji po šmejdech.
Stáhni si zde :arrow: : ComboFix
a ulož ho na plochu.
návod na použití: http://www.bleepingcomputer.com/combofi ... t-combofix
Ukonči všechna aktivní okna,vypni Antispy a Antivir a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Odmítni stažení Konzole...
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna a nic nespouštěj
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
:arrow: Pokud vyskočí hláška "Pokus použít neplatnou operaci na klíč registru, který je označen pro odstranění", tak jen restartuj PC - registr se dá do kupy
:arrow: Kdyby ti po použití ComboFixu systém nenaběhl - při restartu F8 a "Poslední známá funkční konfigurace"
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#24 Příspěvek od st.anger »

ComboFix 13-11-22.01 - Administrator 23.11.2013 10:45:38.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.681 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
AV: ESET Smart Security 4.2 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrator\WINDOWS
c:\program files\Codecs6030_allin1.exe
c:\program files\xp-AntiSpy
c:\program files\xp-AntiSpy\xp-AntiSpy.exe
c:\windows\iun6002.exe
c:\windows\msmqinst.log
c:\windows\msxml4-KB954430-enu.LOG
c:\windows\system32\CNCUPM2K.tmp
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\FlashPlayerApp.exe
c:\windows\system32\frapsvid.dll
c:\windows\system32\SET63F.tmp
c:\windows\XSxS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-11-21 13:07 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-11-21 12:34 . 2013-11-21 12:34 -------- d-----w- c:\windows\ERUNT
2013-11-21 12:12 . 2013-11-21 12:12 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2013-11-20 01:01 . 2013-11-20 01:01 -------- d-----w- C:\ProgramData
2013-11-20 01:00 . 2013-11-23 09:29 -------- d-----w- c:\program files\Glary Utilities 4
2013-11-18 19:11 . 2013-09-23 18:33 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-11-18 19:11 . 2013-09-23 18:33 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-11-18 19:11 . 2013-09-23 18:33 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-11-18 19:11 . 2013-09-23 18:33 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-11-18 19:11 . 2013-09-23 18:33 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-11-18 19:11 . 2013-09-23 18:33 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-11-18 19:11 . 2013-09-23 18:33 2006016 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-11-18 19:11 . 2013-09-23 18:33 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-11-18 12:47 . 2013-11-18 12:53 -------- d-----w- C:\AdwCleaner
2013-11-18 11:24 . 2013-11-18 11:24 -------- dc-h--w- c:\windows\ie8
2013-11-17 07:59 . 2013-11-17 07:59 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2013-11-17 07:50 . 2013-11-17 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2013-11-15 21:07 . 2008-08-28 07:52 104960 -c----w- c:\windows\system32\dllcache\win32spl.dll
2013-11-15 21:00 . 2009-09-06 07:11 128000 -c----w- c:\windows\system32\dllcache\ftpsvc2.dll
2013-11-15 15:30 . 2013-11-15 15:30 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Supremus Corporation
2013-11-15 11:40 . 2013-11-15 11:40 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\ElevatedDiagnostics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-13 12:02 . 2011-05-28 16:53 71048 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-07 11:00 . 2002-09-23 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2013-10-07 10:55 . 2013-10-07 10:55 8192 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2013-10-07 10:55 . 2013-10-07 10:55 54784 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl6.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-07 10:55 . 2013-10-07 10:55 14848 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-05 06:12 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-03 14:33 . 2013-10-03 14:33 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2013-10-03 14:33 . 2013-10-03 14:33 114688 ----a-w- c:\windows\system32\OpenAL32.dll
2013-09-23 18:33 . 2002-09-23 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-09-23 18:33 . 2002-09-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-23 18:33 . 2002-09-23 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-09-23 18:33 . 2002-09-23 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-09-23 18:06 . 2006-03-21 17:27 385024 ----a-w- c:\windows\system32\html.iec
2013-09-02 15:35 . 2013-09-02 15:35 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2013-09-02 15:35 . 2006-04-26 19:09 60416 -c--a-w- c:\windows\ALCFDRTM.VER
2013-08-29 07:01 . 2002-09-23 12:00 1878656 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 19:56 . 2011-02-28 19:53 19514768 -c--a-w- c:\program files\WkRuntime.exe
2010-12-23 12:06 . 2006-04-07 07:30 954248 -c--a-w- c:\program files\SkypeSetup.exe
2009-11-14 18:29 . 2009-11-14 18:29 212713 -c--a-w- c:\program files\mp3DC211.exe
2009-11-14 09:40 . 2009-11-14 09:40 3919573 -c--a-w- c:\program files\audioextractor.exe
2009-11-12 09:49 . 2009-10-21 05:43 1925024 -c--a-w- c:\program files\install_flash_player.exe
2009-10-25 20:40 . 2009-10-25 20:38 5794288 -c--a-w- c:\program files\DivXWebPlayerInstaller_2.0.0.240.exe
2009-04-11 13:09 . 2009-04-11 13:09 4909440 -c--a-w- c:\program files\Silverlight.2.0.exe
2009-03-11 19:07 . 2009-03-11 19:06 28996120 -c--a-w- c:\program files\FileFormatConverters.exe
2007-04-23 17:09 . 2007-04-23 17:09 2501535 -c--a-w- c:\program files\Armstrong1.exe
2006-08-29 21:49 . 2006-08-29 21:48 21249848 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-07-31 13:03 . 2006-07-31 13:03 11601440 -c--a-w- c:\program files\RealPlayer10-5GOLD_bb.exe
2006-03-30 15:46 . 2006-03-30 15:46 1112304 -c--a-w- c:\program files\wrar351cz.exe
.

Kód: Vybrat vše

<pre>
c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper .exe
c:\program files\Common Files\Real\Update_OB\realsched .exe
c:\program files\CyberLink\PCM4Everio\EverioService .exe
c:\program files\CyberLink\PowerDVD\PDVDServ .exe
c:\program files\CyberLink\PowerDVD\Language\Language .exe
c:\program files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu .exe
c:\program files\QuickTime\qttask  .exe
c:\windows\twain_32\Samsung\CLX3170\Scan2pc  .exe
</pre>
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GUDelayStartup"="c:\program files\Glary Utilities 4\StartupManager.exe" [2013-11-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-04-07 2145000]
"SoundMan"="SOUNDMAN.EXE" [2000-01-01 577536]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk * \0BootDefrag.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Nabídka Start^Programy^Po spuštění^CodeMeter Control Center.lnk]
backup=c:\windows\pss\CodeMeter Control Center.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"3170 Scan2PC"="c:\windows\Twain_32\Samsung\CLX3170\Scan2pc.exe"
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe"
"UMonit"="c:\windows\system32\UMonit.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe"/autorun
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\winver.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\WIBUKEY\\Server\\WkSvW32.exe"=
"c:\\Program Files\\Daum\\PotPlayer\\PotPlayerMini.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [7.4.2010 20:07 114984]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [14.1.2010 3:10 1738048]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [7.4.2010 20:07 810120]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [13.4.2012 10:12 88576]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [28.7.2013 13:34 12416]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys --> c:\windows\system32\drivers\nod32drv.sys [?]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [21.11.2013 14:07 701512]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [5.9.2013 10:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 519CADC1EA0F7314;519CADC1EA0F7314;\??\c:\documents and settings\administrator\local settings\temp\F06061EEA.sys --> c:\documents and settings\administrator\local settings\temp\F06061EEA.sys [?]
S3 BMDDeckLinkAudio;BMDDeckLinkAudio;c:\windows\system32\DRIVERS\deckaud.sys --> c:\windows\system32\DRIVERS\deckaud.sys [?]
S3 DeckLink;DeckLink;c:\windows\system32\DRIVERS\Intensity.sys --> c:\windows\system32\DRIVERS\Intensity.sys [?]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [20.11.2012 9:13 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [22.6.2010 18:01 21248]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.11.2013 14:07 22856]
S3 Wibukey2;Wibukey2;c:\windows\system32\drivers\Wibukey2.sys [7.10.2013 11:41 22400]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 12:02]
.
2013-11-23 c:\windows\Tasks\GlaryInitialize 4.job
- c:\program files\Glary Utilities 4\Initialize.exe [2013-11-19 03:53]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-10-13 20:05; {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}; c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
FF - ExtSQL: 2013-10-21 13:31; {e968fc70-8f95-4ab9-9e79-304de2a71ee1}; c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 10:53
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1004336348-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f8,d7,b4,49,97,1c,49,4b,9c,bd,e3,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f8,d7,b4,49,97,1c,49,4b,9c,bd,e3,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Celkový čas: 2013-11-23 10:56:01
ComboFix-quarantined-files.txt 2013-11-23 09:55
ComboFix2.txt 2010-06-03 09:32
.
Před spuštěním: Volných bajtů: 90 987 085 824
Po spuštění: Volných bajtů: 92 074 016 768
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 322B7453845B723D08655E19A85827BF
413FC2A0C716421B3158746D63736515

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: svchost.exe vytěžuje procesor na 100%

#25 Příspěvek od cernohous13 »

Klikni na https://www.virustotal.com
po kliknutí na "Choose File" jen zkopíruj do řádku "Název souboru":

c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe

"Scan It" (pokud byl již testován, nech testovat znovu - Reanalyse)
Trpělivě vyčkej dokončení scanu dokud se neobjeví konečný výsledek např.0/41
Do fóra zkopíruj výsledný log. nebo odkaz z adresního řádku na stránku.
Pokud nebude nález stačí jen oznámit
------------------------------------------------
Zatím připravím mazací script :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#26 Příspěvek od st.anger »

nebyl žádný nález, nicméně po několika pokusech se mi podařilo aktualizace konečně nainstalovat - pravděpodobně aktualizace blokoval Microsoft Frontpage - po odinstalování aktualizace normálně proběhly. Nicméně pokud bych mohl smazat díky tvým radám nějakou havěť byl bych :D V opačném případě strašně moc děkuji za rady, bez tebe bych to nikdy nedal. Opravdu díky moc.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: svchost.exe vytěžuje procesor na 100%

#27 Příspěvek od cernohous13 »

:arrow: Pokud nemáš ComboFix na ploše, přesuň jej tam.
:arrow: Otevři Poznámkový blok (Notepad) a zkopíruj celý zelený text z "CFScriptu".
Soubor ulož na plochu jako CFScript.txt a jeho ikonu přetáhni myší nad ikonu ComboFixu - tam pusť.
Obrázek
ComboFix se spustí - počkej na log a vlož ho sem.
CFScript

Kód: Vybrat vše

KillAll::

RenV::
c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper .exe
c:\program files\Common Files\Real\Update_OB\realsched .exe
c:\program files\CyberLink\PCM4Everio\EverioService .exe
c:\program files\CyberLink\PowerDVD\PDVDServ .exe
c:\program files\CyberLink\PowerDVD\Language\Language .exe
c:\program files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu .exe
c:\program files\QuickTime\qttask  .exe
c:\windows\twain_32\Samsung\CLX3170\Scan2pc  .exe

Driver::
519CADC1EA0F7314

File::
c:\documents and settings\administrator\local settings\temp\F06061EEA.sys

RegLock::
[HKEY_USERS\S-1-5-21-1004336348-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#28 Příspěvek od st.anger »

ComboFix 13-11-23.02 - Administrator 23.11.2013 17:19:04.3.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.685 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Plocha\CFScript.txt
AV: ESET Smart Security 4.2 *Enabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Rezidentní štít AV je zapnutý
.
.
FILE ::
"c:\documents and settings\administrator\local settings\temp\F06061EEA.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_519CADC1EA0F7314
-------\Service_519CADC1EA0F7314
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-23 14:38 . 2013-11-23 14:38 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-11-21 13:07 . 2013-11-21 13:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-11-21 13:07 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-11-21 12:34 . 2013-11-21 12:34 -------- d-----w- c:\windows\ERUNT
2013-11-21 12:12 . 2013-11-21 12:12 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2013-11-20 01:01 . 2013-11-20 01:01 -------- d-----w- C:\ProgramData
2013-11-20 01:00 . 2013-11-23 16:29 -------- d-----w- c:\program files\Glary Utilities 4
2013-11-18 19:11 . 2013-10-13 07:12 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2013-11-18 19:11 . 2013-10-13 07:12 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2013-11-18 19:11 . 2013-10-13 07:12 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2013-11-18 19:11 . 2013-10-13 07:12 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2013-11-18 19:11 . 2013-10-13 07:12 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2013-11-18 19:11 . 2013-10-13 07:12 522240 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2013-11-18 19:11 . 2013-10-13 07:12 2006016 -c----w- c:\windows\system32\dllcache\iertutil.dll
2013-11-18 19:11 . 2013-10-13 07:12 11113472 -c----w- c:\windows\system32\dllcache\ieframe.dll
2013-11-18 12:47 . 2013-11-18 12:53 -------- d-----w- C:\AdwCleaner
2013-11-18 11:24 . 2013-11-18 11:24 -------- dc-h--w- c:\windows\ie8
2013-11-17 07:59 . 2013-11-17 07:59 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2013-11-17 07:50 . 2013-11-17 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2013-11-15 21:07 . 2008-08-28 07:52 104960 -c----w- c:\windows\system32\dllcache\win32spl.dll
2013-11-15 21:00 . 2009-09-06 07:11 128000 -c----w- c:\windows\system32\dllcache\ftpsvc2.dll
2013-11-15 15:30 . 2013-11-15 15:30 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Supremus Corporation
2013-11-15 11:40 . 2013-11-15 11:40 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\ElevatedDiagnostics
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-13 12:02 . 2011-05-28 16:53 71048 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-13 11:42 . 2002-09-23 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-10-13 07:12 . 2002-09-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-10-13 07:12 . 2002-09-23 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-10-13 07:12 . 2002-09-23 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-10-13 06:57 . 2006-03-21 17:27 385024 ----a-w- c:\windows\system32\html.iec
2013-10-12 15:57 . 2002-09-23 12:00 279552 ----a-w- c:\windows\system32\oakley.dll
2013-10-09 13:13 . 2002-09-23 12:00 287744 ----a-w- c:\windows\system32\gdi32.dll
2013-10-07 11:00 . 2002-09-23 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2013-10-07 10:55 . 2013-10-07 10:55 8192 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl1.108DF49C_3AB4_4A7D_B6FD_8B6286B317FA.exe
2013-10-07 10:55 . 2013-10-07 10:55 54784 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl6.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-07 10:55 . 2013-10-07 10:55 14848 ----a-r- c:\documents and settings\Administrator\Data aplikací\Microsoft\Installer\{C565AF92-DC87-478F-B651-AFE80DE38707}\IconTmpl4.A961A077_4BD0_4C98_86BC_EE4A98CE550D.exe
2013-10-05 06:12 . 2008-05-05 05:25 7168 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-03 14:33 . 2013-10-03 14:33 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2013-10-03 14:33 . 2013-10-03 14:33 114688 ----a-w- c:\windows\system32\OpenAL32.dll
2013-09-02 15:35 . 2013-09-02 15:35 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2013-09-02 15:35 . 2006-04-26 19:09 60416 -c--a-w- c:\windows\ALCFDRTM.VER
2013-08-29 07:01 . 2002-09-23 12:00 1878656 ----a-w- c:\windows\system32\win32k.sys
2011-02-28 19:56 . 2011-02-28 19:53 19514768 -c--a-w- c:\program files\WkRuntime.exe
2010-12-23 12:06 . 2006-04-07 07:30 954248 -c--a-w- c:\program files\SkypeSetup.exe
2009-11-14 18:29 . 2009-11-14 18:29 212713 -c--a-w- c:\program files\mp3DC211.exe
2009-11-14 09:40 . 2009-11-14 09:40 3919573 -c--a-w- c:\program files\audioextractor.exe
2009-11-12 09:49 . 2009-10-21 05:43 1925024 -c--a-w- c:\program files\install_flash_player.exe
2009-10-25 20:40 . 2009-10-25 20:38 5794288 -c--a-w- c:\program files\DivXWebPlayerInstaller_2.0.0.240.exe
2009-04-11 13:09 . 2009-04-11 13:09 4909440 -c--a-w- c:\program files\Silverlight.2.0.exe
2009-03-11 19:07 . 2009-03-11 19:06 28996120 -c--a-w- c:\program files\FileFormatConverters.exe
2007-04-23 17:09 . 2007-04-23 17:09 2501535 -c--a-w- c:\program files\Armstrong1.exe
2006-08-29 21:49 . 2006-08-29 21:48 21249848 -c--a-w- c:\program files\QuickTimeInstaller.exe
2006-07-31 13:03 . 2006-07-31 13:03 11601440 -c--a-w- c:\program files\RealPlayer10-5GOLD_bb.exe
2006-03-30 15:46 . 2006-03-30 15:46 1112304 -c--a-w- c:\program files\wrar351cz.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GUDelayStartup"="c:\program files\Glary Utilities 4\StartupManager.exe" [2013-11-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-04-07 2145000]
"SoundMan"="SOUNDMAN.EXE" [2000-01-01 577536]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk * \0BootDefrag.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Nabídka Start^Programy^Po spuštění^CodeMeter Control Center.lnk]
backup=c:\windows\pss\CodeMeter Control Center.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HTC Sync Loader"="c:\program files\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"3170 Scan2PC"="c:\windows\Twain_32\Samsung\CLX3170\Scan2pc.exe"
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe"
"UMonit"="c:\windows\system32\UMonit.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe"/autorun
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\winver.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\CyberLink\\PCM4Everio\\PCM4Everio.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\WIBUKEY\\Server\\WkSvW32.exe"=
"c:\\Program Files\\Daum\\PotPlayer\\PotPlayerMini.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3170\\Sscan2io.exe"=
"c:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [7.4.2010 20:07 114984]
R2 CodeMeter.exe;CodeMeter Runtime Server;c:\program files\CodeMeter\Runtime\bin\CodeMeter.exe [14.1.2010 3:10 1738048]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [7.4.2010 20:07 810120]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [21.11.2013 14:07 701512]
R2 PassThru Service;Internet Pass-Through Service;c:\program files\HTC\Internet Pass-Through\PassThruSvr.exe [13.4.2012 10:12 88576]
R3 FIXUSTOR;FIXUSTOR;c:\windows\system32\drivers\fixustor.sys [28.7.2013 13:34 12416]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [21.11.2013 14:07 22856]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys --> c:\windows\system32\drivers\nod32drv.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [5.9.2013 10:34 171680]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 BMDDeckLinkAudio;BMDDeckLinkAudio;c:\windows\system32\DRIVERS\deckaud.sys --> c:\windows\system32\DRIVERS\deckaud.sys [?]
S3 DeckLink;DeckLink;c:\windows\system32\DRIVERS\Intensity.sys --> c:\windows\system32\DRIVERS\Intensity.sys [?]
S3 HTCAND32;HTC Device Driver;c:\windows\system32\drivers\ANDROIDUSB.sys [20.11.2012 9:13 24576]
S3 htcnprot;HTC NDIS Protocol Driver;c:\windows\system32\drivers\htcnprot.sys [22.6.2010 18:01 21248]
S3 Wibukey2;Wibukey2;c:\windows\system32\drivers\Wibukey2.sys [7.10.2013 11:41 22400]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-23 12:02]
.
2013-11-23 c:\windows\Tasks\GlaryInitialize 4.job
- c:\program files\Glary Utilities 4\Initialize.exe [2013-11-19 03:53]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.0.0.138
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-10-13 20:05; {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}; c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
FF - ExtSQL: 2013-10-21 13:31; {e968fc70-8f95-4ab9-9e79-304de2a71ee1}; c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\oiq9f4qr.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}.xpi
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 17:29
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3688)
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Glary Utilities 4\Integrator.exe
c:\windows\system32\DRIVERS\CDANTSRV.EXE
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\windows\SOUNDMAN.EXE
.
**************************************************************************
.
Celkový čas: 2013-11-23 17:33:34 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-23 16:33
ComboFix2.txt 2013-11-23 09:56
ComboFix3.txt 2010-06-03 09:32
.
Před spuštěním: Volných bajtů: 91 020 431 360
Po spuštění: Volných bajtů: 91 027 214 336
.
- - End Of File - - 1E715F941D1B3C5EEBBD36D178DC6523
413FC2A0C716421B3158746D63736515

st.anger
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 18 Lis 2013 14:16

Re: svchost.exe vytěžuje procesor na 100%

#29 Příspěvek od st.anger »

děkuji moc, měl bych ještě něco udělat ?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: svchost.exe vytěžuje procesor na 100%

#30 Příspěvek od cernohous13 »

:) Nevypadá to špatně

Dej mi RSIT http://forum.viry.cz/viewtopic.php?f=24&t=130784
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno