Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

pomalé odesílaní dat

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119557
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: pomalé odesílaní dat

#16 Příspěvek od Rudy »

Jakou dává hlášku? Případně to zkuste v nouz. režimu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Andrea
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 dub 2004 20:16
Bydliště: Studénka

Re: pomalé odesílaní dat

#17 Příspěvek od Andrea »

hlásí Interní chyba: Expression error Runtime error(at 85:109) External exception E06D7363

a nejde spustit ani v nouzáku :(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119557
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: pomalé odesílaní dat

#18 Příspěvek od Rudy »

Pokud jste dala nainstalovat novou verzi MBAM, pak ta na XP neběží. Musíte nainstalovat starší verzi. Zkuste odtud: http://www.filehippo.com/download_malwa ... are/14815/ a nepovolte upgrade na verzi 2.0.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Andrea
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 dub 2004 20:16
Bydliště: Studénka

Re: pomalé odesílaní dat

#19 Příspěvek od Andrea »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
An :: AN-5D7331296777 [administrátor]

Ochrana: Zakázána

20.12.2014 18:08:50
mbam-log-2014-12-20 (18-08-50).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 308955
Uplynulý čas: 58 minut, 49 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119557
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: pomalé odesílaní dat

#20 Příspěvek od Rudy »

Log je OK. Změřte, prosím třeba zde: www.cdr.cz download i upload dat a porovnejte z údajem v smlouvě o připojní k intrnetu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Andrea
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 dub 2004 20:16
Bydliště: Studénka

Re: pomalé odesílaní dat

#21 Příspěvek od Andrea »

to je divné.
rychlost od poskytovatele mám 5000/500
Po změření mi hlásí rychost upload přes 700kbit/s ale skusila jsem odeslat soubor přes uložto.cz a tam to odesílá 80kb/s
i odesílání fotek přes skype je šleně pomalé...
Stahování je OK . jen to odesílání zlobí :-(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119557
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: pomalé odesílaní dat

#22 Příspěvek od Rudy »

Tato hodnota znamená, že váš PC i připojení je OK. To "úzké hrdlo" bude někde na trase dat.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Andrea
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 dub 2004 20:16
Bydliště: Studénka

Re: pomalé odesílaní dat

#23 Příspěvek od Andrea »

:( aha tak s tím asi nic nenaděláme ...i když posledně jsem měla úplně stejný problém, řešila jsem to tady s Martym 84 a nakonec se to rozjelo...
http://forum.viry.cz/viewtopic.php?f=13&t=141081


Děkuji za čas, a ochotu :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119557
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: pomalé odesílaní dat

#24 Příspěvek od Rudy »

Tak ten ComboFix klidně proveďte. Nejsem si ale jist, že to bude něco platné.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Andrea
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 dub 2004 20:16
Bydliště: Studénka

Re: pomalé odesílaní dat

#25 Příspěvek od Andrea »

Tak jsem to vyzkoušela :)

ComboFix 14-12-14.01 - An 21.12.2014 12:18:08.6.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3000.1239 [GMT 1:00]
Spuštěný z: c:\documents and settings\An\Dokumenty\Stažené soubory\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-11-21 do 2014-12-21 )))))))))))))))))))))))))))))))
.
.
2014-12-20 17:08 . 2014-12-20 17:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2014-12-19 21:24 . 2014-12-20 16:53 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
2014-12-19 21:24 . 2014-11-21 05:14 54360 ----a-w- c:\winxp\system32\drivers\mbamchameleon.sys
2014-12-19 21:24 . 2013-04-04 13:50 22856 ----a-w- c:\winxp\system32\drivers\mbam.sys
2014-12-18 19:23 . 2014-12-18 19:26 -------- d-----w- C:\AdwCleaner
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-09 19:57 . 2013-12-01 10:08 71344 ----a-w- c:\winxp\system32\FlashPlayerCPLApp.cpl
2014-12-09 19:57 . 2013-12-01 10:08 701104 ----a-w- c:\winxp\system32\FlashPlayerApp.exe
2014-12-09 19:57 . 2014-05-14 08:05 3981488 ----a-w- c:\winxp\system32\FlashPlayerInstaller.exe
2014-11-21 20:41 . 2013-11-30 14:52 779536 ----a-w- c:\winxp\system32\drivers\aswsnx.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-07-17 07:40 578240 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Svátky a výročí"="c:\program files\OKsoftware\Svátky a výročí\Vyroci.exe" [2004-12-12 960512]
"uTorrent"="c:\documents and settings\An\Data aplikací\uTorrent\uTorrent.exe" [2014-11-26 1385808]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-12-11 30878816]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2010-05-20 500792]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-07-29 1545512]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2010-02-25 287800]
"IntelZeroConfig"="c:\program files\Intel\WiFi\bin\ZCfgSvc.exe" [2010-07-19 1400832]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-07-19 1206544]
"IgfxTray"="c:\winxp\system32\igfxtray.exe" [2011-08-23 136472]
"HotKeysCmds"="c:\winxp\system32\hkcmd.exe" [2011-08-23 170264]
"Persistence"="c:\winxp\system32\igfxpers.exe" [2011-08-23 145688]
"pdfFactory Pro Dispatcher v2"="c:\winxp\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [2004-01-24 393216]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2008-12-11 1044480]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-07-29 4085896]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2013-04-04 532040]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\Discovery.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\Rescue.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\LiveUpdate.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\QISWizard.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Users\\An\\Data aplikací\\uTorrent\\uTorrent.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
.
R0 aswRvrt;avast! Revert;c:\winxp\system32\drivers\aswRvrt.sys [30.11.2013 15:52 49944]
R0 aswVmm;avast! VM Monitor;c:\winxp\system32\drivers\aswVmm.sys [30.11.2013 15:52 192352]
R0 SFAUDIO;Sonic Focus DSP Driver;c:\winxp\system32\drivers\sfaudio.sys [28.3.2008 10:14 24064]
R1 aswSnx;aswSnx;c:\winxp\system32\drivers\aswsnx.sys [30.11.2013 15:52 779536]
R1 aswSP;aswSP;c:\winxp\system32\drivers\aswsp.sys [30.11.2013 15:52 414520]
R2 aswHwid;avast! HardwareID;c:\winxp\system32\drivers\aswHwid.sys [3.5.2014 13:41 24184]
R2 aswMonFlt;aswMonFlt;c:\winxp\system32\drivers\aswmonflt.sys [30.11.2013 15:52 67824]
R3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [4.6.2011 17:21 227896]
R3 IFXTPM;IFXTPM;c:\winxp\system32\drivers\ifxtpm.sys [23.7.2008 11:31 44800]
R3 NETwNx32;___ Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows XP 32 Bit;c:\winxp\system32\drivers\NETwNx32.sys [26.11.2013 23:11 6650752]
R3 rismc32;RICOH Smart Card Reader;c:\winxp\system32\drivers\rismc32.sys [26.11.2013 20:52 49152]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [11.12.2014 10:30 315496]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\winxp\system32\drivers\e1y5132.sys [26.11.2013 21:36 241880]
S3 NLNdisMP;NLNdisMP;c:\winxp\system32\DRIVERS\nlndis.sys --> c:\winxp\system32\DRIVERS\nlndis.sys [?]
S3 NLNdisPT;NetLimiter Ndis Protocol Service;c:\winxp\system32\DRIVERS\nlndis.sys --> c:\winxp\system32\DRIVERS\nlndis.sys [?]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - SKYPEUPDATE
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-10-29 15:44 1089352 ----a-w- c:\program files\Google\Chrome\Application\38.0.2125.111\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-12-21 c:\winxp\Tasks\Adobe Flash Player Updater.job
- c:\winxp\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-01 19:57]
.
2014-12-21 c:\winxp\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2014-07-17 07:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\An\Data aplikací\Mozilla\Firefox\Profiles\oov9j4be.default-1393233160812\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-NetLimiter - c:\program files\NetLimiter 3\NLClientApp.exe
AddRemove-McAfee Security Scan - c:\program files\McAfee Security Scan\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-12-21 12:26
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(752)
c:\winxp\system32\netprovcredman.dll
.
Celkový čas: 2014-12-21 12:27:26
ComboFix-quarantined-files.txt 2014-12-21 11:27
.
Před spuštěním: Volných bajtů: 126 056 579 072
Po spuštění: Volných bajtů: 126 082 318 336
.
- - End Of File - - 2BCD72F21157EB5A6890500885E7494F
413FC2A0C716421B3158746D63736515

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119557
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: pomalé odesílaní dat

#26 Příspěvek od Rudy »

Jen několik víceméně zbytečností, jinak OK. Přesuňte Combofix na plochu. Otevřte poznámkový blok a zkopírujte do něj:
KillAll::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"=-
"1701:UDP"=-
"500:UDP"=-

Reboot::
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Andrea
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 dub 2004 20:16
Bydliště: Studénka

Re: pomalé odesílaní dat

#27 Příspěvek od Andrea »

ComboFix 14-12-14.01 - An 21.12.2014 18:56:03.7.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3000.2193 [GMT 1:00]
Spuštěný z: c:\documents and settings\An\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\An\Plocha\CFScript.txt.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-11-21 do 2014-12-21 )))))))))))))))))))))))))))))))
.
.
2014-12-20 17:08 . 2014-12-20 17:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2014-12-19 21:24 . 2014-12-20 16:53 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
2014-12-19 21:24 . 2014-11-21 05:14 54360 ----a-w- c:\winxp\system32\drivers\mbamchameleon.sys
2014-12-19 21:24 . 2013-04-04 13:50 22856 ----a-w- c:\winxp\system32\drivers\mbam.sys
2014-12-18 19:23 . 2014-12-18 19:26 -------- d-----w- C:\AdwCleaner
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-12-09 19:57 . 2013-12-01 10:08 71344 ----a-w- c:\winxp\system32\FlashPlayerCPLApp.cpl
2014-12-09 19:57 . 2013-12-01 10:08 701104 ----a-w- c:\winxp\system32\FlashPlayerApp.exe
2014-12-09 19:57 . 2014-05-14 08:05 3981488 ----a-w- c:\winxp\system32\FlashPlayerInstaller.exe
2014-11-21 20:41 . 2013-11-30 14:52 779536 ----a-w- c:\winxp\system32\drivers\aswsnx.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-07-17 07:40 578240 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Svátky a výročí"="c:\program files\OKsoftware\Svátky a výročí\Vyroci.exe" [2004-12-12 960512]
"uTorrent"="c:\documents and settings\An\Data aplikací\uTorrent\uTorrent.exe" [2014-11-26 1385808]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-12-11 30878816]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2010-05-20 500792]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-07-29 1545512]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2010-02-25 287800]
"IntelZeroConfig"="c:\program files\Intel\WiFi\bin\ZCfgSvc.exe" [2010-07-19 1400832]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-07-19 1206544]
"IgfxTray"="c:\winxp\system32\igfxtray.exe" [2011-08-23 136472]
"HotKeysCmds"="c:\winxp\system32\hkcmd.exe" [2011-08-23 170264]
"Persistence"="c:\winxp\system32\igfxpers.exe" [2011-08-23 145688]
"pdfFactory Pro Dispatcher v2"="c:\winxp\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [2004-01-24 393216]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2008-12-11 1044480]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-07-29 4085896]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\Discovery.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\Rescue.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\LiveUpdate.exe"=
"c:\\Program Files\\ASUS\\RT-N10E Wireless Router Utilities\\QISWizard.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Users\\An\\Data aplikací\\uTorrent\\uTorrent.exe"=
.
R0 aswRvrt;avast! Revert;c:\winxp\system32\drivers\aswRvrt.sys [30.11.2013 15:52 49944]
R0 aswVmm;avast! VM Monitor;c:\winxp\system32\drivers\aswVmm.sys [30.11.2013 15:52 192352]
R0 SFAUDIO;Sonic Focus DSP Driver;c:\winxp\system32\drivers\sfaudio.sys [28.3.2008 10:14 24064]
R1 aswSnx;aswSnx;c:\winxp\system32\drivers\aswsnx.sys [30.11.2013 15:52 779536]
R1 aswSP;aswSP;c:\winxp\system32\drivers\aswsp.sys [30.11.2013 15:52 414520]
R2 aswHwid;avast! HardwareID;c:\winxp\system32\drivers\aswHwid.sys [3.5.2014 13:41 24184]
R2 aswMonFlt;aswMonFlt;c:\winxp\system32\drivers\aswmonflt.sys [30.11.2013 15:52 67824]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [20.12.2014 18:08 701512]
R3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [4.6.2011 17:21 227896]
R3 IFXTPM;IFXTPM;c:\winxp\system32\drivers\ifxtpm.sys [23.7.2008 11:31 44800]
R3 MBAMProtector;MBAMProtector;c:\winxp\system32\drivers\mbam.sys [19.12.2014 22:24 22856]
R3 NETwNx32;___ Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows XP 32 Bit;c:\winxp\system32\drivers\NETwNx32.sys [26.11.2013 23:11 6650752]
R3 rismc32;RICOH Smart Card Reader;c:\winxp\system32\drivers\rismc32.sys [26.11.2013 20:52 49152]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [11.12.2014 10:30 315496]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\winxp\system32\drivers\e1y5132.sys [26.11.2013 21:36 241880]
S3 NLNdisMP;NLNdisMP;c:\winxp\system32\DRIVERS\nlndis.sys --> c:\winxp\system32\DRIVERS\nlndis.sys [?]
S3 NLNdisPT;NetLimiter Ndis Protocol Service;c:\winxp\system32\DRIVERS\nlndis.sys --> c:\winxp\system32\DRIVERS\nlndis.sys [?]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - MBAMPROTECTOR
*NewlyCreated* - MBAMSCHEDULER
*NewlyCreated* - MBAMSERVICE
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-10-29 15:44 1089352 ----a-w- c:\program files\Google\Chrome\Application\38.0.2125.111\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-12-21 c:\winxp\Tasks\Adobe Flash Player Updater.job
- c:\winxp\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-01 19:57]
.
2014-12-21 c:\winxp\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2014-07-17 07:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\An\Data aplikací\Mozilla\Firefox\Profiles\oov9j4be.default-1393233160812\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-12-21 19:13
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(752)
c:\winxp\system32\netprovcredman.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Intel\WiFi\bin\S24EvMon.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\winxp\System32\SCardSvr.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\winxp\System32\snmp.exe
c:\winxp\system32\spupdsvc.exe
c:\winxp\system32\wbem\unsecapp.exe
c:\winxp\system32\rundll32.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\OKsoftware\Svátky a výroc:\documents and settings\An\Data aplikací\uTorrent\uTorrent.exe
c:\winxp\system32\wbem\unsecapp.exe
c:\program files\Hewlett-Packard\Shared\hpqToaster.exe
.
**************************************************************************
.
Celkový čas: 2014-12-21 19:17:04 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-12-21 18:16
ComboFix2.txt 2014-12-21 11:27
.
Před spuštěním: Volných bajtů: 125 776 744 448
Po spuštění: Volných bajtů: 125 806 268 416
.
- - End Of File - - 334FE5C0D8BF8656C7BE6BF4E2474BF4
413FC2A0C716421B3158746D63736515

Odpovědět