Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

zatížení FF, pomalejší start WinXP, tuhnutí při flash

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

zatížení FF, pomalejší start WinXP, tuhnutí při flash

#1 Příspěvek od mal.vir »

Prosím o preventivku. Děkuji

problémy:
- firefox v taskbaru má zatížení od 80-100%
- naběhnutí firefoxu (kolem 40s)
- zdá se mi pomalejší start WinXP
- při flash aplikací (např videa, hry na facebooku kde se všechno hejbe) pořítač tuhne; někdy i při wma
- nevím jestli bych měl být ve win v jaké skupině (administrator) ani jak to poznám. Neměl bych log posílat z nouzového režimu?

log z RSIT:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Carlos at 2009-12-08 14:59:42
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 6 GB (25%) free of 25 GB
Total RAM: 1023 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:00:02, on 8.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\tsnp2std.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SlickRun\sr.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\== sw ==\ok-- portable\KeePassPortable\KeePassPortable.exe
C:\Program Files\Winamp\winamp.exe
D:\== sw ==\ok-- portable\KeePassPortable\App\keepass\keepass.exe
D:\== sw ==\_start cd\poznamky\Poznamky.exe
C:\Documents and Settings\Carlos\Plocha\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Carlos.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://novinky.cz/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?fr=mcafee&p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DebugBar BHO - {69FC0024-10EB-480A-BBF2-3BF4E78E17B1} - C:\Program Files\Core Services\DebugBar\DebugInfoBar.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: IE Developer Toolbar BHO - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file)
O3 - Toolbar: DebugBar - {3E1201F4-1707-409F-BB45-A5F192381DA0} - C:\Program Files\Core Services\DebugBar\DebugToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SlickRun] "C:\Program Files\SlickRun\sr.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: McAfee Security Scan.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Stáhnout FlashGetem - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Stáhnout všechny FlashGetem - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: IE Developer Toolbar - {48FFE35F-36D9-44bd-A6CC-1D34414EAC0D} - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PDFill PDF Editor - {FB858B22-55E2-413f-87F5-30ADC5552151} - C:\Program Files\PlotSoft\PDFill\DownloadPDF.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: O2Micro Flash Memory Card Service (O2Flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 10665 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Click Maintenance.job
C:\WINDOWS\tasks\Úklid 1 kliknutím.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2DB66063-BB98-466A-AA0D-3E7ACF5ED853}]
WebTransBHO Class - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll [2009-02-05 520192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
FGCatchUrl - C:\Program Files\FlashGet\jccatch.dll [2007-08-06 94308]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - c:\program files\real\realplayer\rpbrowserrecordplugin.dll [2009-12-08 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{69FC0024-10EB-480A-BBF2-3BF4E78E17B1}]
DebugBar BHO - C:\Program Files\Core Services\DebugBar\DebugInfoBar.dll [2009-03-23 1083392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC7E636D-39AA-49b6-B511-65413DA137A1}]
IE Developer Toolbar BHO - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll [2007-03-01 623992]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-30 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-30 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431} - WebTranslator - C:\Documents and Settings\All Users\Data aplikací\LangSoft\WebIE.dll [2009-02-05 520192]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2008-12-10 929224]
{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68}
{3E1201F4-1707-409F-BB45-A5F192381DA0} - DebugBar - C:\Program Files\Core Services\DebugBar\DebugToolBar.dll [2009-03-23 742400]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"snp2std"=C:\WINDOWS\vsnp2std.exe [2005-08-16 339968]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-05-14 2029640]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2006-06-29 89541]
"tsnp2std"=C:\WINDOWS\tsnp2std.exe [2005-08-17 90112]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-12-08 198160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"SlickRun"=C:\Program Files\SlickRun\sr.exe [2007-03-21 187392]
"Rainlendar2"=C:\Program Files\Rainlendar2\Rainlendar2.exe [2009-08-22 5148672]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
McAfee Security Scan.lnk - C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-01-10 61440]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:QIP 2005"
"C:\Program Files\FlashGet\flashget.exe"="C:\Program Files\FlashGet\flashget.exe:*:Enabled:Flashget"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe"="C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe:*:Enabled:Kerio Personal Firewall 4 - GUI"
"D:\== sw ==\_net komunikace\miranda\Miranda_IM_Bagr_pack_v1.3.1 na flash\Miranda IM Bagr pack\miranda32.exe"="D:\== sw ==\_net komunikace\miranda\Miranda_IM_Bagr_pack_v1.3.1 na flash\Miranda IM Bagr pack\miranda32.exe:*:Enabled:Miranda IM"
"C:\Program Files\Azureus\Azureus.exe"="C:\Program Files\Azureus\Azureus.exe:*:Enabled:Azureus"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======File associations======

.txt - open - C:\WINDOWS\NOTEPAD.EXE %1

======List of files/folders created in the last 1 months======

2009-12-08 14:59:42 ----D---- C:\rsit
2009-12-08 12:40:13 ----D---- C:\My Music
2009-12-08 12:37:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Real
2009-12-08 12:36:01 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-12-08 12:35:53 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-12-08 12:35:53 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-12-08 12:35:51 ----D---- C:\Program Files\Common Files\xing shared
2009-12-07 10:09:42 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-12-07 09:55:34 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2009-12-07 09:47:46 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-12-01 21:56:38 ----D---- C:\Documents and Settings\Carlos\Data aplikací\gtk-2.0
2009-12-01 17:55:16 ----D---- C:\Documents and Settings\Carlos\Data aplikací\.purple
2009-12-01 17:45:51 ----D---- C:\Program Files\Common Files\GTK
2009-11-30 18:17:44 ----A---- C:\WINDOWS\system32\javaws.exe
2009-11-30 18:17:44 ----A---- C:\WINDOWS\system32\javaw.exe
2009-11-30 18:17:44 ----A---- C:\WINDOWS\system32\java.exe
2009-11-16 23:25:48 ----D---- C:\Program Files\Firebird
2009-11-16 23:25:20 ----D---- C:\Program Files\Falasoft
2009-11-16 23:25:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\Companys Portal
2009-11-16 00:08:03 ----D---- C:\Program Files\Links Manager
2009-11-15 15:43:44 ----D---- C:\Documents and Settings\Carlos\Data aplikací\IObit
2009-11-15 15:43:36 ----D---- C:\Program Files\IObit
2009-11-15 15:07:19 ----D---- C:\Documents and Settings\All Users\Data aplikací\PrevxCSI
2009-11-15 15:07:16 ----A---- C:\WINDOWS\wininit.ini
2009-11-09 01:16:51 ----A---- C:\index.ini
2009-11-09 01:10:41 ----D---- C:\Program Files\a-squared HiJackFree

======List of files/folders modified in the last 1 months======

2009-12-08 14:59:44 ----D---- C:\WINDOWS\Temp
2009-12-08 14:33:14 ----D---- C:\Program Files\Mozilla Firefox
2009-12-08 14:28:35 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-12-08 14:12:08 ----SHD---- C:\WINDOWS\Installer
2009-12-08 14:11:53 ----D---- C:\Program Files\Common Files
2009-12-08 14:11:52 ----D---- C:\WINDOWS
2009-12-08 14:11:52 ----D---- C:\Config.Msi
2009-12-08 14:11:46 ----RD---- C:\Program Files
2009-12-08 14:11:46 ----D---- C:\WINDOWS\system32\drivers
2009-12-08 14:11:43 ----D---- C:\WINDOWS\system32
2009-12-08 14:04:26 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-12-08 14:02:04 ----D---- C:\Program Files\a-squared Free
2009-12-08 13:33:24 ----D---- C:\WINDOWS\system32\CatRoot2
2009-12-08 12:44:03 ----D---- C:\WINDOWS\Debug
2009-12-08 12:38:45 ----D---- C:\WINDOWS\Prefetch
2009-12-08 12:37:33 ----D---- C:\Documents and Settings\Carlos\Data aplikací\Real
2009-12-08 12:36:06 ----D---- C:\Program Files\Common Files\Real
2009-12-08 12:35:20 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-12-08 12:35:20 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-12-08 12:35:20 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-12-08 12:35:18 ----D---- C:\Program Files\Real
2009-12-07 20:56:55 ----A---- C:\WINDOWS\NeroDigital.ini
2009-12-07 16:51:37 ----SD---- C:\Documents and Settings\Carlos\Data aplikací\Microsoft
2009-12-07 13:28:41 ----D---- C:\WINDOWS\system32\wbem
2009-12-07 13:28:40 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-12-07 10:09:47 ----HD---- C:\WINDOWS\inf
2009-12-07 10:09:27 ----A---- C:\WINDOWS\win.ini
2009-12-07 09:55:36 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-12-07 09:55:31 ----HD---- C:\WINDOWS\$hf_mig$
2009-12-07 09:48:01 ----D---- C:\WINDOWS\WinSxS
2009-12-05 14:18:05 ----D---- C:\Documents and Settings\Carlos\Data aplikací\Skype
2009-12-05 12:04:01 ----D---- C:\Documents and Settings\Carlos\Data aplikací\skypePM
2009-12-05 01:57:45 ----D---- C:\Program Files\FlashGet
2009-12-05 01:57:45 ----D---- C:\Program Files\BeClean
2009-12-05 01:57:42 ----D---- C:\Documents and Settings\Carlos\Data aplikací\Azureus
2009-12-03 09:23:15 ----D---- C:\Documents and Settings\Carlos\Data aplikací\Adobe
2009-11-30 18:17:22 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-11-30 18:12:14 ----D---- C:\Program Files\Java
2009-11-24 17:00:55 ----D---- C:\Documents and Settings\Carlos\Data aplikací\vlc
2009-11-24 12:21:58 ----D---- C:\Downloads
2009-11-23 22:00:54 ----D---- C:\Program Files\Counter-Strike 1.6
2009-11-23 16:22:11 ----D---- C:\Documents and Settings\Carlos\Data aplikací\dvdcss
2009-11-23 15:46:35 ----D---- C:\Program Files\Azureus
2009-11-22 17:16:55 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-11-21 18:05:41 ----D---- C:\Program Files\EasyPHP 3.0
2009-11-20 18:19:16 ----D---- C:\Documents and Settings\Carlos\Data aplikací\Feedreader
2009-11-20 17:02:34 ----SHD---- C:\System Volume Information
2009-11-20 17:02:34 ----D---- C:\WINDOWS\system32\Restore
2009-11-20 15:35:19 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-19 16:07:03 ----D---- C:\WINDOWS\system32\MsDtc
2009-11-19 16:07:03 ----D---- C:\WINDOWS\system32\config
2009-11-19 16:07:03 ----D---- C:\WINDOWS\security
2009-11-19 16:07:03 ----D---- C:\WINDOWS\repair
2009-11-19 16:07:03 ----D---- C:\Program Files\Yaho's Miranda IM2
2009-11-19 16:07:03 ----D---- C:\Program Files\Yaho's Miranda IM
2009-11-19 16:07:03 ----D---- C:\Program Files\WinHTTrack
2009-11-19 16:07:03 ----D---- C:\Program Files\Miranda IM W3D
2009-11-16 23:23:49 ----D---- C:\Program Files\ZebraNetworkSystems
2009-11-15 16:01:38 ----SD---- C:\WINDOWS\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-06-18 43008]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-05-14 107256]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2009-05-14 94360]
R1 FileDisk;FileDisk; C:\WINDOWS\system32\drivers\FileDisk.sys [2004-05-29 9728]
R1 fwdrv;Firewall Driver; C:\WINDOWS\system32\drivers\fwdrv.sys [2005-09-26 286720]
R1 GhPciScan;GhostPciScanner; \??\C:\Program Files\Symantec\Norton Ghost 2003\ghpciscan.sys []
R1 khips;Kerio HIPS Driver; C:\WINDOWS\system32\drivers\khips.sys [2005-09-26 81920]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.10.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-02-04 21275]
R2 Aspi32;Aspi32; C:\WINDOWS\system32\drivers\Aspi32.sys [2003-05-28 17005]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-05-14 114472]
R2 pxrts;pxrts; C:\WINDOWS\System32\drivers\pxrts.sys [2009-11-15 46768]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2006-06-29 1160320]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-01-10 1421312]
R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2005-08-31 20480]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-29 11988]
R3 CmBatt;Microsoft AC Adapter Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-07-18 4547584]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NCHSSVAD;SoundTap Recorder; C:\WINDOWS\system32\drivers\nchssvad.sys [2009-06-07 27136]
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2005-11-17 78976]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-17 60800]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service; C:\WINDOWS\system32\DRIVERS\AVerBDA3x.sys [2007-03-05 1176192]
S3 avzs459e;avzs459e; C:\WINDOWS\system32\drivers\avzs459e.sys []
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-10-23 23000]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\D:\== sw ==\_start cd\_system\info, benchmarky a testy\Everest Ultimate Edition V. 4.00.976\kerneld.wnt []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-11-04 17480]
S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\system32\DRIVERS\k750bus.sys [2005-02-11 55216]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2004-08-03 15360]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-17 61824]
S3 nrtap;NeoRouter Virtual Network Interface; C:\WINDOWS\system32\DRIVERS\nrtap.sys [2009-09-01 24576]
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-10-25 5888]
S3 RT2500;RT2500 Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT2500.sys [2006-06-01 236800]
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-03 67584]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 SNP2STD;USB2.0 PC Camera (SNP2STD); C:\WINDOWS\system32\DRIVERS\snp2sxp.sys [2005-08-25 8807424]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 zebratap;NeoRouter Network Interface; C:\WINDOWS\system32\DRIVERS\zebratap.sys [2009-03-29 25216]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Ovladač filtru Obnovy systému; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-17 73344]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-10-15 1858144]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-01-10 405504]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-05-14 731840]
R2 GhostStartService;GhostStartService; C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe [2003-05-28 200704]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-30 153376]
R2 KPF4;Kerio Personal Firewall 4; C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe [2005-10-10 1617920]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; C:\Program Files\McAfee\SiteAdvisor\McSACore.exe [2009-02-11 210216]
R2 O2Flash;O2Micro Flash Memory Card Service; C:\Program Files\O2Micro Oz128 Driver\o2flash.exe [2007-02-12 65536]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-02-04 603904]
R2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2004-08-17 14336]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-05-14 20680]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-02-04 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2009-01-06 536872]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-02-04 360192]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#2 Příspěvek od mal.vir »

je tu někdo?????

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#3 Příspěvek od motji »

Hezké odpoledne :)

Někdo tu je :) , ale logů je hodně, rádců málo a nemůžeme tu být 24 hodin denně :) .

:arrow: odinstalujte Daemon toolbar

:arrow: Z mého podpisu stahněte Ccleaner
-nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

záložka čistič
-nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
-po analýze klikněte na Spustit Ccleaner

záložka Registry
-klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy :arrow: udělat zálohu registrů - nemusíte
-kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.



:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#4 Příspěvek od mal.vir »

Nic se neděje, nevěděl jsem, že je málo rádců. Já bych klidně radil, ale sám mám toho docela hodně.

Na čistotu registrů, tempů a nepotřebných souborů používám TuneUp 2009, CCleaner a System Cleaner 5
Na malware spybot a a-squared 4.5 (to je moje top)
Antivir Nod Antivirus 4
firewall Kerio (ještě starší nepokažená verze)

Je tento sw vhodný? Doporučíte případně jiný, pokud se na některou z činností nehodí?

Nyní log mbam

Malwarebytes' Anti-Malware 1.42
Verze databáze: 3328
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

9.12.2009 15:26:21
mbam-log-2009-12-09 (15-26-16).txt

Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 516978
Uplynulý čas: 2 hour(s), 29 minute(s), 32 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)

Výmluvné, ale stále to samé jako na začátku

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#5 Příspěvek od motji »

Neznám System Cleaner 5, Spybot je už také za zenitem, ale pokud Vám vyhovuje, klidně si ho ponechejte.
Zase tak málo rádců není, ale dotazů je hodně, většina rádců je pčes den v práci, takže musíte mít trpělivost :)

Pro jistotu tedy:

:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-souhlaste s instalací konzole pro zotavení

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, skopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#6 Příspěvek od mal.vir »

Prosím Vás, jak zjistím, že mám účet administrátora? Mám WinXP a je to můj počítač s jedním přístupem a jedním loginem. Mohu to tedy předpokládat?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#7 Příspěvek od motji »

Ano :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#8 Příspěvek od mal.vir »

Možná jsem to dělal špatně, ale měl jsem s tím docela problémy. Když jsem to nainstaloval a vypnul všechno možný rezidentní vč. FW a NODa, ale trvalo přes hodinu se napsali v modrým okně 3 řádky. To už se mi zdálo moc nato, že to mělo trvat deset minu. Tak jsem notes restartoval a zkusil to s kombifixem znova a tady je log.


ComboFix 09-12-11.01 - Carlos 12.12.2009 0:06.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.568 [GMT 1:00]
Spuštěný z: c:\documents and settings\Carlos\Plocha\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: Kerio Personal Firewall *disabled* {333BECA0-DED8-4139-A516-8D9E44E22669}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\libmhash.dll
c:\windows\system32\tmp.reg
c:\windows\system32\twain_32.dll

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-11-11 do 2009-12-11 )))))))))))))))))))))))))))))))
.

2009-12-11 08:49 . 2009-12-11 08:50 -------- d-----w- c:\program files\SUPERAntiSpyware
2009-12-11 08:49 . 2009-12-11 08:49 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2009-12-08 20:57 . 2009-12-03 15:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-08 20:57 . 2009-12-03 15:13 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-08 20:57 . 2009-12-08 20:58 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-12-08 13:59 . 2009-12-09 11:46 -------- d-----w- C:\rsit
2009-12-08 11:40 . 2009-12-08 11:40 -------- d-----w- C:\My Music
2009-12-08 11:35 . 2009-12-08 11:35 -------- d-----w- c:\program files\Common Files\xing shared
2009-12-01 16:45 . 2009-12-01 16:45 -------- d-----w- c:\program files\Common Files\GTK
2009-11-16 22:25 . 2009-11-16 22:25 -------- d-----w- c:\program files\Firebird
2009-11-16 22:25 . 2009-11-16 22:25 -------- d-----w- c:\program files\Falasoft
2009-11-15 23:08 . 2009-11-20 13:46 -------- d-----w- c:\program files\Links Manager
2009-11-15 14:43 . 2009-11-15 16:10 -------- d-----w- c:\program files\IObit
2009-11-15 14:07 . 2009-11-15 14:07 46768 ----a-w- c:\windows\system32\drivers\pxrts.sys

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-10 01:33 . 2009-02-25 21:16 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2009-12-08 13:02 . 2009-02-04 20:58 -------- d-----w- c:\program files\a-squared Free
2009-12-08 11:36 . 2009-02-26 18:36 -------- d-----w- c:\program files\Common Files\Real
2009-12-08 11:35 . 2003-03-19 07:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-12-08 11:35 . 2003-02-21 13:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-12-08 11:35 . 2009-02-26 18:35 -------- d-----w- c:\program files\Real
2009-12-07 12:28 . 2001-10-25 14:00 79440 ----a-w- c:\windows\system32\perfc005.dat
2009-12-07 12:28 . 2001-10-25 14:00 432516 ----a-w- c:\windows\system32\perfh005.dat
2009-12-05 00:57 . 2009-04-11 09:45 -------- d-----w- c:\program files\BeClean
2009-12-05 00:57 . 2009-02-23 11:21 -------- d-----w- c:\program files\FlashGet
2009-11-30 17:17 . 2009-02-05 13:20 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-11-30 17:12 . 2009-02-05 00:58 -------- d-----w- c:\program files\Java
2009-11-23 21:00 . 2009-02-26 22:08 -------- d-----w- c:\program files\Counter-Strike 1.6
2009-11-23 14:46 . 2009-03-13 00:25 -------- d-----w- c:\program files\Azureus
2009-11-21 17:05 . 2009-06-25 14:42 -------- d-----w- c:\program files\EasyPHP 3.0
2009-11-20 14:35 . 2009-02-05 12:55 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-11-19 15:07 . 2009-07-11 20:06 -------- d-----w- c:\program files\WinHTTrack
2009-11-19 15:07 . 2009-03-29 20:46 -------- d-----w- c:\program files\Yaho's Miranda IM2
2009-11-19 15:07 . 2009-03-19 12:57 -------- d-----w- c:\program files\Yaho's Miranda IM
2009-11-19 15:07 . 2009-03-14 00:35 -------- d-----w- c:\program files\Miranda IM W3D
2009-11-16 22:23 . 2009-11-04 15:31 -------- d-----w- c:\program files\ZebraNetworkSystems
2009-11-09 20:18 . 2009-11-09 20:18 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-11-09 00:16 . 2009-11-09 00:10 -------- d-----w- c:\program files\a-squared HiJackFree
2009-11-04 22:18 . 2009-11-04 22:18 -------- d-----w- c:\program files\Sprinx Systems
2009-11-04 22:15 . 2009-11-04 22:15 -------- d-----w- c:\program files\Microsoft SQL Server
2009-11-04 16:54 . 2009-02-26 22:28 17480 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-10-31 17:32 . 2009-10-31 17:32 -------- d-----w- c:\program files\EON
2009-10-22 21:35 . 2009-10-22 21:35 -------- d-----w- c:\program files\Rainlendar2full
2009-10-22 21:32 . 2009-10-21 09:20 130048 ----a-w- c:\windows\system32\SpoonUninstall.exe
2009-10-21 09:21 . 2009-10-21 09:21 -------- d-----w- c:\program files\Rainlendar2
2009-10-19 14:47 . 2009-10-19 14:47 -------- d-----w- c:\program files\Hard Drive Powerwash
2009-10-19 13:39 . 2009-10-19 13:39 -------- d-----w- c:\program files\ElcomSoft
2009-10-14 22:35 . 2009-09-21 14:35 -------- d-----w- c:\program files\Yaho's Miranda IM2_v4.5
2009-10-08 13:46 . 2009-10-08 13:43 94208 ----a-w- c:\windows\system32\ScrUnZip.dll
2009-10-08 13:44 . 2009-10-08 13:44 35328 ----a-w- c:\windows\system32\ztLib.dll
2009-09-23 08:41 . 2009-11-04 10:27 26176 ---ha-w- c:\windows\system32\hamachi.sys
2009-09-16 11:10 . 2009-09-16 11:10 911 ----a-w- c:\windows\system32\unins000.dat
2009-09-16 11:10 . 2009-09-16 11:10 640957 ----a-w- c:\windows\system32\unins000.exe
2009-08-10 22:18 . 2009-08-10 22:18 28488 ----a-w- c:\program files\mozilla firefox\plugins\atgpcdec.dll
2009-08-10 22:18 . 2009-08-10 22:18 185232 ----a-w- c:\program files\mozilla firefox\plugins\atgpcext.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SlickRun"="c:\program files\SlickRun\sr.exe" [2007-03-21 187392]
"Rainlendar2"="c:\program files\Rainlendar2\Rainlendar2.exe" [2009-08-22 5148672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"snp2std"="c:\windows\vsnp2std.exe" [2005-08-16 339968]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-05 16380416]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-05-14 2029640]
"AGRSMMSG"="AGRSMMSG.exe" [2006-06-29 89541]
"tsnp2std"="c:\windows\tsnp2std.exe" [2005-08-17 90112]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-12-08 198160]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
McAfee Security Scan.lnk - c:\program files\McAfee Security Scan\1.0.150\SSScheduler.exe [2009-7-28 199184]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 14:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" -autorun

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\Program Files\\FlashGet\\flashget.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Kerio\\Personal Firewall 4\\kpf4gui.exe"=
"d:\\== sw ==\\_net komunikace\\miranda\\Miranda_IM_Bagr_pack_v1.3.1 na flash\\Miranda IM Bagr pack\\miranda32.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 O2MDRDR;O2MDRDR;c:\windows\system32\drivers\o2media.sys [27.2.2006 15:00 39680]
R0 O2SDRDR;O2SDRDR;c:\windows\system32\drivers\o2sd.sys [20.2.2006 16:01 35712]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [14.5.2009 14:47 107256]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [14.5.2009 14:49 94360]
R1 fwdrv;Firewall Driver;c:\windows\system32\drivers\fwdrv.sys [26.9.2005 11:05 286720]
R1 GhPciScan;GhostPciScanner;c:\program files\Symantec\Norton Ghost 2003\GhPciScan.sys [28.5.2003 19:01 5632]
R1 khips;Kerio HIPS Driver;c:\windows\system32\drivers\khips.sys [26.9.2005 11:05 81920]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [15.9.2009 11:42 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [15.9.2009 11:42 74480]
R2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [4.2.2009 21:58 1858144]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [14.5.2009 14:47 731840]
R2 pxrts;pxrts;c:\windows\system32\drivers\pxrts.sys [15.11.2009 15:07 46768]
R3 NCHSSVAD;SoundTap Recorder;c:\windows\system32\drivers\nchssvad.sys [7.6.2009 15:00 27136]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25.2.2009 22:11 717296]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\McAfee\SiteAdvisor\McSACore.exe [8.9.2009 15:40 210216]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [19.8.2009 23:23 1176192]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;d:\== sw ==\_start cd\_system\info, benchmarky a testy\Everest Ultimate Edition V. 4.00.976\kerneld.wnt [5.5.2009 0:43 20856]
S3 nrtap;NeoRouter Virtual Network Interface;c:\windows\system32\drivers\nrtap.sys [1.9.2009 20:06 24576]
S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [15.9.2009 11:42 7408]
S3 zebratap;NeoRouter Network Interface;c:\windows\system32\drivers\zebratap.sys [29.3.2009 21:24 25216]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Doplňkový sken -------
.
uStart Page = hxxp://novinky.cz/
uDefault_Search_URL = hxxp://www.google.com/
uLocal Page =
mStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://search.yahoo.com/search?fr=mcafee&p=%s
IE: &Stáhnout FlashGetem - c:\program files\FlashGet\jc_link.htm
IE: &Stáhnout všechny FlashGetem - c:\program files\FlashGet\jc_all.htm
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
TCP: {F29D7D2F-1844-4A15-A5E2-581C1B93F9C3} = 208.67.222.222,208.67.220.220
FF - ProfilePath - c:\documents and settings\Carlos\Data aplikací\Mozilla\Firefox\Profiles\ni2fddtu.default\
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8 ... &gfns=1&q=
FF - component: c:\documents and settings\Carlos\Data aplikací\Mozilla\Firefox\Profiles\ni2fddtu.default\extensions\{3b56bcc7-54e5-44a2-9b44-66c3ef58c13e}\components\nstidy.dll
FF - component: c:\documents and settings\Carlos\Data aplikací\Mozilla\Firefox\Profiles\ni2fddtu.default\extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326}\platform\WINNT\components\ColorZilla.dll
FF - component: c:\documents and settings\Carlos\Data aplikací\Mozilla\Firefox\Profiles\ni2fddtu.default\extensions\{eecba28f-b68b-4b3a-b501-6ce12e6b8696}\platform\WINNT_x86-msvc\components\winprocess.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npatgpc.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
FF - user.js: browser.cache.memory.capacity - 16000
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.chrome.favicons - fales
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.urlbar.autofill - true
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.maxtextrun - 4095
FF - user.js: content.notify.backoffcount - 5
FF - user.js: content.notify.interval - 600000
FF - user.js: content.notify.ontimer - true
FF - user.js: content.switch.threshold - 600000
FF - user.js: dom.disable_window_status_change - true
FF - user.js: network.http.max-connections - 32
FF - user.js: network.http.max-connections-per-server - 8
FF - user.js: network.http.max-persistent-connections-per-proxy - 8
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: network.http.pipelining - false
FF - user.js: network.http.pipelining.firstrequest - true
FF - user.js: network.http.pipelining.maxrequests - 4
FF - user.js: network.http.proxy.pipelining - false
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.tabs.tabMinWidth - 125
FF - user.js: network.http.pipelining.ssl - false
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

AddRemove-Octoshape add-in for Adobe Flash Player - c:\documents and settings\Carlos\Data aplikací\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-12 00:14
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\EverestDriver]
"ImagePath"="\??\d:\== sw ==\_start cd\_system\info, benchmarky a testy\Everest Ultimate Edition V. 4.00.976\kerneld.wnt"
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(1016)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2009-12-12 00:17:45
ComboFix-quarantined-files.txt 2009-12-11 23:17

Před spuštěním: 6 268 465 152
Po spuštění: 6 236 135 424

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer

- - End Of File - - EC8F4250945E09596C87A46414C50692

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#9 Příspěvek od motji »

:arrow: Start - ovládací panely - možnosti složky - zobrazení - odkrýt skryté a systémové soubory

:arrow: Dejte soubor otestovat na http://www.virustotal.com

c:\windows\system32\drivers\zebratap.sys
c:\windows\system32\drivers\pxrts.sys
"c:\program files\SlickRun\sr.exe

Do okénka zkopírujte cestu k souboru , pokud napíše, že soubor byl už testován, dejte otestovat znovu.
Sem vložte link s výsledky.

:arrow: Jak to s počítačem vypadá?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#10 Příspěvek od mal.vir »

Zdravíčko, přikládám url s výsledky.

1/ c:\windows\system32\drivers\zebratap.sys
- http://www.virustotal.com/cs/analisis/f ... 1260635942
- http://startups.cesam-antimalware.com/E ... ratap.sys/

Kdysi jsem si to nainstaloval a i když si nejsem jisty zda jsem odinstalovával, nevidím důvod proč tento sw již mít

2/ c:\windows\system32\drivers\pxrts.sys
- http://www.virustotal.com/cs/analisis/1 ... 1260636230
- http://www.prevx.com/filenames/X3125924 ... S.SYS.html

3/ c:\program files\SlickRun\sr.exe
- http://www.virustotal.com/cs/analisis/9 ... 1260636467
Pokud není tento sw nebezpečný, rád bych si ho ponechal. Je to sw na rychlé spuštění programů pod mě definovanými zkratkami

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#11 Příspěvek od motji »

Fajn, jak to vypadá spočítačem? A zrovna stránce Prevx nevěřte :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#12 Příspěvek od mal.vir »

Zdá se mi, že WinXP nabíhají o něco rychleji a je firefox nevykazuje takové zatížení cpu. Nicméně firefox stále nabíhá pomalu a při flash aplikací (jak FF tak IE) se video seká a notes dostává dost tepelně zaprat. To platí i u flash aplikací všeobecně (např facebooku). Nejsem si úplně jist, ale myslím, že i online sledování v Win Media Playeru dochází k sekání i přes již načteného videa.

Nevíte co s tím prosím?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#13 Příspěvek od motji »

Zkuste FF v nouzovém režimu - po restartu mačkejte F8 - nouzový režim s prací v síti, a dejte vědět jestli to zlobí i v tom nouzovém režimu
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#14 Příspěvek od motji »

Jak to tu vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mal.vir
Návštěvník
Návštěvník
Příspěvky: 102
Registrován: 08 pro 2009 14:44

Re: zatížení FF, pomalejší start WinXP, tuhnutí při flash

#15 Příspěvek od mal.vir »

Dobrý den,

jak jste radila, pustil jsem notes v nouzovém režimu s práci se sítí. Co mě moc nepřekvapilo (pač jsem již v tomto režimu, za ty 3 roky co notes mám, byl několikrát, jelikož v něm občas provádím kontroly, které pravidelně provádím v normálním režimu).

Abych se tedy vrátil, co mě nepřekvapilo bylo to, že mi v tomto režimu skáče grafika (při přesunu okna atp) a nejde nastavit rozlišení z 800x600 na klasickou. Nevím čím to, ale dělalo mi to od počátku a já to nijak neřešil. Možná je to normální v tomto stavu :)

Pustil jsem FF a samotné načtení trvá 23s a v Task manageru měli dva penely 182tis kB :o . Zdá se mi to prostě moc. Možná je to o5 normální :)

Každopádně po cca 10 min. provozu FF a čtení stránky mi FF totálně zatuhl a nešel dokonce vypnout v Task manageru :?: .

Na testy flashe na stránkách jsem se nedostal, jelikož mám tento týden opravadu hodně práce na počítači a nechci případným zásahme něco navíc v notesu pokazit. Alespoň ne do konce týdne ;)

Poradíte s touto ošemetnou věcí?

Odpovědět