Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Padající,spomalený net.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Padající,spomalený net.

#1 Příspěvek od mnevidal »

Dobrý den už delší dobu mám problémy s připojením,nemohu se připojit nebo internet padá a je zpomalený.Vkládám log z RSIT.

Děkuji za kontrolu :)

P.s. Chtěl bych se zeptat když mám firewall a hraji online hry může si mi přez ně dostat nějaká havět do PC?

Logfile of random's system information tool 1.06 (written by random/random)
Run by Nevidal at 2010-02-19 16:01:11
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 9 GB (32%) free of 30 GB
Total RAM: 1014 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:01, on 2010-02-19
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Program Files\Eset\nod32kui.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\igfxsrvc.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\igfxext.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\DOCUME~1\Nevidal\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Safari\Safari.exe
C:\Documents and Settings\Nevidal\Plocha\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Nevidal.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = start.qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.0\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 9263301921
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F173F13-8D66-4F65-8865-53558C623B34}: NameServer = 195.39.74.193
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: UltiDev Cassini Web Server for ASP.NET 2.0 - UltiDev LLC - C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\WINDOWS\System32\DRIVERS\xaudio.exe

--
End of file - 8497 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-03-21 16126464]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-23 815104]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-10-17 858632]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"IgfxTray"=C:\WINDOWS\System32\igfxtray.exe [2007-06-13 142104]
"HotKeysCmds"=C:\WINDOWS\System32\hkcmd.exe [2007-06-13 162584]
"Persistence"=C:\WINDOWS\System32\igfxpers.exe [2007-06-13 138008]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"nod32kui"=C:\Program Files\Eset\nod32kui.exe [2008-08-20 949376]
"Acer ePresentation HPD"=C:\Acer\Empowering Technology\ePresentation\ePresentation.exe [2007-03-02 208896]
"ePower_DMC"=C:\Acer\Empowering Technology\ePower\ePower_DMC.exe [2007-07-04 475136]
"Boot"=C:\Acer\Empowering Technology\ePower\Boot.exe [2006-03-15 579584]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2007-05-14 644696]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2007-04-03 1603152]
"SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472]
"OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe [2007-02-04 79400]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2008-08-20 2957824]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2009-02-15 981384]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"ICQ"=C:\Program Files\ICQ7.0\ICQ.exe [2010-02-11 133368]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Acer Empowering Technology.lnk - C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-06-05 204800]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\InterVideo\DVD6\WinDVD.exe"="C:\Program Files\InterVideo\DVD6\WinDVD.exe:*:Enabled:WinDVD"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe"="C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe:LocalSubNet:Enabled:UltiDev Cassini Web Server for ASP.NET 2.0"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\ICQ7.0\ICQ.exe"="C:\Program Files\ICQ7.0\ICQ.exe:*:Enabled:ICQ7"
"C:\Program Files\ICQ7.0\aolload.exe"="C:\Program Files\ICQ7.0\aolload.exe:*:Enabled:aolload.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.0\ICQ.exe"="C:\Program Files\ICQ7.0\ICQ.exe:*:Enabled:ICQ7"
"C:\Program Files\ICQ7.0\aolload.exe"="C:\Program Files\ICQ7.0\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2010-02-18 22:29:09 ----A---- C:\WINDOWS\VFIND.exe
2010-02-18 22:29:09 ----A---- C:\WINDOWS\fdsv.exe
2010-02-18 22:28:55 ----D---- C:\ComboFix
2010-02-18 22:28:54 ----A---- C:\WINDOWS\system32\CF4930.exe
2010-01-29 21:52:49 ----D---- C:\Program Files\Common Files\eBay
2010-01-29 21:52:48 ----D---- C:\Program Files\VDOWNLOADER
2010-01-29 11:06:24 ----SHD---- C:\RECYCLER
2010-01-29 00:20:36 ----D---- C:\Program Files\WinClamAVShield
2010-01-28 16:42:02 ----D---- C:\Program Files\ICQ7.0
2010-01-25 18:07:46 ----D---- C:\Documents and Settings\Nevidal\Data aplikací\Apple Computer
2010-01-25 18:06:22 ----D---- C:\Program Files\Safari
2010-01-25 18:06:22 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple Computer
2010-01-25 18:06:12 ----D---- C:\Program Files\Bonjour
2010-01-25 18:05:59 ----D---- C:\Program Files\Common Files\Apple
2010-01-25 18:05:45 ----D---- C:\Program Files\Apple Software Update
2010-01-25 18:05:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple
2010-01-20 21:06:03 ----D---- C:\Program Files\AskBardis

======List of files/folders modified in the last 1 months======

2010-02-19 16:01:13 ----D---- C:\WINDOWS\temp
2010-02-19 15:43:51 ----D---- C:\WINDOWS\Internet Logs
2010-02-19 15:32:24 ----D---- C:\WINDOWS
2010-02-19 15:30:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-02-19 15:27:32 ----D---- C:\WINDOWS\Prefetch
2010-02-19 15:27:31 ----D---- C:\WINDOWS\system32\Restore
2010-02-19 14:31:40 ----D---- C:\WINDOWS\system32
2010-02-19 14:31:39 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-02-19 13:39:34 ----D---- C:\Program Files\Launch Manager
2010-02-18 22:29:34 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-18 22:29:22 ----D---- C:\Qoobox
2010-02-18 22:29:07 ----SHD---- C:\System Volume Information
2010-02-18 20:23:14 ----A---- C:\WINDOWS\NeroDigital.ini
2010-02-18 17:59:24 ----D---- C:\Documents and Settings\Nevidal\Data aplikací\Spyware Terminator
2010-02-16 08:16:23 ----D---- C:\Documents and Settings\Nevidal\Data aplikací\ICQ
2010-02-05 14:35:34 ----SD---- C:\Documents and Settings\Nevidal\Data aplikací\Microsoft
2010-02-02 18:52:02 ----D---- C:\Program Files\Common Files\Blizzard Entertainment
2010-02-02 17:54:57 ----RD---- C:\Program Files
2010-01-31 21:22:49 ----D---- C:\Documents and Settings\Nevidal\Data aplikací\gtk-2.0
2010-01-31 20:21:37 ----RSD---- C:\WINDOWS\Fonts
2010-01-29 21:52:49 ----D---- C:\Program Files\Common Files
2010-01-29 11:26:50 ----D---- C:\Stazeno
2010-01-29 00:14:44 ----D---- C:\Program Files\Mozilla Firefox
2010-01-29 00:14:43 ----D---- C:\Documents and Settings\Nevidal\Data aplikací\Mozilla
2010-01-29 00:10:53 ----A---- C:\WINDOWS\system.ini
2010-01-29 00:09:51 ----D---- C:\WINDOWS\system32\drivers
2010-01-29 00:09:51 ----D---- C:\WINDOWS\AppPatch
2010-01-28 16:45:14 ----HD---- C:\Program Files\InstallShield Installation Information
2010-01-25 18:06:32 ----SHD---- C:\WINDOWS\Installer
2010-01-25 18:06:03 ----D---- C:\WINDOWS\WinSxS
2010-01-25 12:45:42 ----D---- C:\Program Files\ESET
2010-01-25 07:15:21 ----D---- C:\Program Files\Photo Recovery
2010-01-25 07:15:07 ----D---- C:\Program Files\Opera
2010-01-25 07:14:11 ----D---- C:\Documents and Settings\Nevidal\Data aplikací\uTorrent

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2008-08-20 15424]
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\System32\drivers\sp_rsdrv2.sys []
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2009-02-15 353672]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\System32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2008-08-20 512096]
R2 BASFND;BASFND; \??\C:\Program Files\Broadcom\ASFIPMon\BASFND.sys []
R2 int15;int15; \??\C:\WINDOWS\system32\drivers\int15.sys []
R2 irda;Protokol IrDA; C:\WINDOWS\System32\DRIVERS\irda.sys [2008-04-13 88192]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2006-06-20 12672]
R2 tvicport;tvicport; \??\C:\WINDOWS\system32\drivers\tvicport.sys []
R2 XAudio;XAudio; C:\WINDOWS\System32\DRIVERS\xaudio.sys [2006-11-28 8192]
R2 zntport;zntport; \??\C:\WINDOWS\system32\drivers\zntport.sys []
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\System32\DRIVERS\b57xp32.sys [2007-02-16 160256]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\WINDOWS\System32\DRIVERS\bcmwl5.sys [2006-10-12 604928]
R3 CmBatt;Microsoft AC Adapter Driver; C:\WINDOWS\System32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\WINDOWS\System32\DRIVERS\DKbFltr.sys [2006-01-20 17408]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\System32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [2006-12-23 988800]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [2006-12-23 209664]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [2007-06-05 5761728]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-03-26 4395008]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NSCIRDA;NSC Infrared Device Driver; C:\WINDOWS\System32\DRIVERS\nscirda.sys [2008-04-13 28672]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 sdbus;sdbus; C:\WINDOWS\System32\DRIVERS\sdbus.sys [2008-04-13 79232]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2006-10-23 179896]
R3 tifm21;tifm21; C:\WINDOWS\system32\drivers\tifm21.sys [2007-05-02 290816]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Wdf01000; C:\WINDOWS\System32\DRIVERS\Wdf01000.sys [2005-11-30 474184]
R3 winachsf;winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [2006-12-23 730112]
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 btaudio;Bluetooth Audio Device; C:\WINDOWS\system32\drivers\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\System32\DRIVERS\btwdndis.sys []
S3 btwhid;btwhid; C:\WINDOWS\System32\DRIVERS\btwhid.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\Nevidal\LOCALS~1\Temp\catchme.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-12-12 25280]
S3 HSXHWAZL;HSXHWAZL; C:\WINDOWS\System32\DRIVERS\HSXHWAZL.sys [2006-12-22 207360]
S3 igfx;igfx; C:\WINDOWS\System32\DRIVERS\igdkmd32.sys [2007-03-06 1666048]
S3 mbr;mbr; \??\C:\DOCUME~1\Nevidal\LOCALS~1\Temp\mbr.sys []
S3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 nm;Ovladač programu Sledování sítě; C:\WINDOWS\System32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 sffdisk;Ovladač třídy úložiště SFF; C:\WINDOWS\system32\DRIVERS\sffdisk.sys [2008-04-13 11904]
S3 sffp_sd;Ovladač protokolu úložiště SFF pro paměť sběrnici SDBus; C:\WINDOWS\system32\DRIVERS\sffp_sd.sys [2008-04-13 11008]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\System32\DRIVERS\UIUSYS.SYS [2006-06-09 6909]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-11-02 721904]
S4 sr;Ovladač filtru Obnovy systému; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-14 73344]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor; C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe [2006-12-19 79432]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-03-01 24576]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-11 153376]
R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2008-08-20 552064]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2008-08-20 1097216]
R2 UltiDev Cassini Web Server for ASP.NET 2.0;UltiDev Cassini Web Server for ASP.NET 2.0; C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe [2007-02-07 49152]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2009-02-15 2402184]
S2 XAudioService;XAudioService; C:\WINDOWS\System32\DRIVERS\xaudio.exe [2006-11-28 386560]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Padající,spomalený net.

#2 Příspěvek od Rudy »

Dejte log z ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode, pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Re: Padající,spomalený net.

#3 Příspěvek od mnevidal »

Nevadí když už mám omezenou verzi? uz sem h drive pouzival...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Padající,spomalený net.

#4 Příspěvek od motji »

Omluva za vstup
Vadí, odinstalujte ho a stahněte novou verzi :)

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Re: Padající,spomalený net.

#5 Příspěvek od mnevidal »

Děkuji už stahuju a vrhnu se na to :)

mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Re: Padající,spomalený net.

#6 Příspěvek od mnevidal »

Tak sem bez problemu spustil combofix a tady je log:


ComboFix 10-02-19.04 - Nevidal 2010-02-20 16:34:18.13.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.1014.542 [GMT 1:00]
Spuštěný z: c:\documents and settings\Nevidal\Plocha\ComboFix-1.exe
AV: Eset NOD32 Antivirus 2.70 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-01-20 do 2010-02-20 )))))))))))))))))))))))))))))))
.

2010-02-18 21:28 . 2010-02-20 15:33 -------- d-----w- C:\ComboFix
2010-02-18 21:28 . 2010-02-18 21:27 390144 ----a-w- c:\windows\system32\CF4930.exe
2010-01-29 20:52 . 2010-01-29 20:52 -------- d-----w- c:\program files\Common Files\eBay
2010-01-29 20:52 . 2010-01-29 20:53 -------- d-----w- c:\program files\VDOWNLOADER
2010-01-28 23:20 . 2010-01-28 23:49 -------- d-----w- c:\program files\WinClamAVShield
2010-01-28 15:42 . 2010-02-14 16:21 -------- d-----w- c:\program files\ICQ7.0
2010-01-25 17:07 . 2010-01-31 19:36 29076 ---ha-w- c:\windows\system32\mlfcache.dat
2010-01-25 17:06 . 2010-02-13 21:04 -------- d-----w- c:\program files\Safari
2010-01-25 17:06 . 2010-01-25 17:06 -------- d-----w- c:\program files\Bonjour
2010-01-25 17:05 . 2010-01-25 17:05 -------- d-----w- c:\program files\Common Files\Apple
2010-01-25 17:05 . 2010-01-25 17:05 -------- d-----w- c:\program files\Apple Software Update

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-20 15:21 . 2008-08-20 19:50 -------- d-----w- c:\program files\Launch Manager
2010-02-19 17:16 . 2001-10-25 12:00 73434 ----a-w- c:\windows\system32\perfc005.dat
2010-02-19 17:16 . 2001-10-25 12:00 398710 ----a-w- c:\windows\system32\perfh005.dat
2010-02-19 06:09 . 2010-02-19 06:13 2313216 ----a-w- c:\windows\Internet Logs\xDBA.tmp
2010-02-02 17:52 . 2008-09-14 16:30 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2010-01-30 11:35 . 2009-10-13 05:54 18410886 ----a-w- c:\windows\Internet Logs\tvDebug.Zip
2010-01-28 15:45 . 2008-08-20 19:23 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-25 11:45 . 2008-08-20 20:46 -------- d-----w- c:\program files\ESET
2010-01-25 06:15 . 2009-12-20 16:33 -------- d-----w- c:\program files\Photo Recovery
2010-01-25 06:15 . 2009-08-10 12:34 -------- d-----w- c:\program files\Opera
2010-01-20 20:06 . 2010-01-20 20:06 -------- d-----w- c:\program files\AskBardis
2010-01-18 20:34 . 2009-02-08 10:40 -------- d-----w- c:\program files\Java
2010-01-17 14:28 . 2008-08-20 20:43 -------- d-----w- c:\program files\DVD Shrink
2010-01-17 12:28 . 2009-03-13 13:07 -------- d-----w- c:\program files\ICQ6.5
2010-01-16 21:34 . 2009-10-01 11:06 -------- d-----w- c:\program files\trend micro
2010-01-11 16:43 . 2010-01-11 16:43 -------- d-----w- c:\program files\MySQL
2009-12-29 23:11 . 2009-11-18 20:47 -------- d-----w- c:\program files\AVS4YOU
2009-12-29 23:10 . 2009-11-18 20:48 -------- d-----w- c:\program files\Common Files\AVSMedia
2009-12-27 20:30 . 2009-12-27 20:30 20069917 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_12_27_16_24_37_full.dmp.zip
2009-12-20 16:33 . 2009-12-20 16:33 249856 ------w- c:\windows\Setup1.exe
2009-12-20 16:33 . 2009-12-20 16:33 73216 ----a-w- c:\windows\ST6UNST.EXE
2009-12-19 08:13 . 2009-12-19 08:13 83858 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_18_18_50_18_small.dmp.zip
2009-12-17 16:56 . 2009-12-17 16:56 76931 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_17_17_07_24_small.dmp.zip
2009-12-15 05:13 . 2009-12-15 05:12 117104 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_14_21_34_18_small.dmp.zip
2009-12-14 20:34 . 2009-12-15 05:07 1789440 ----a-w- c:\windows\Internet Logs\xDB9.tmp
2009-12-12 22:28 . 2009-12-12 22:28 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-12-10 14:59 . 2009-12-10 14:59 112739 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_10_07_42_25_small.dmp.zip
2009-11-26 13:05 . 2009-11-26 13:06 1742848 ----a-w- c:\windows\Internet Logs\xDB8.tmp
2009-11-25 13:16 . 2009-11-25 13:15 19940447 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_11_25_14_08_39_full.dmp.zip
2009-08-31 15:55 . 2009-10-06 06:28 118000 ----a-w- c:\program files\mozilla firefox\components\qippipe.dll
.

((((((((((((((((((((((((((((( SnapShot@2010-01-17_12.29.21 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-02-20 15:14 . 2010-02-20 15:14 16384 c:\windows\temp\Perflib_Perfdata_94c.dat
+ 2010-02-20 15:12 . 2010-02-20 15:12 16384 c:\windows\temp\Perflib_Perfdata_6b4.dat
+ 2001-10-25 12:00 . 2010-02-19 17:16 62542 c:\windows\system32\perfc009.dat
- 2001-10-25 12:00 . 2010-01-10 11:55 62542 c:\windows\system32\perfc009.dat
+ 2008-12-12 10:11 . 2008-12-12 10:11 61440 c:\windows\system32\dnssd.dll
+ 2008-12-12 10:18 . 2008-12-12 10:18 87336 c:\windows\system32\dns-sd.exe
+ 2010-01-25 17:05 . 2010-01-25 17:05 27136 c:\windows\Installer\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}\AppleSoftwareUpdateIco.exe
+ 2010-01-25 17:06 . 2010-01-25 17:06 86016 c:\windows\Installer\{07287123-B8AC-41CE-8346-3D777245C35B}\PrntWzrdIco.exe
+ 2009-07-12 00:12 . 2009-07-12 00:12 632656 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll
+ 2009-07-12 00:09 . 2009-07-12 00:09 554832 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcp80.dll
+ 2009-07-12 00:08 . 2009-07-12 00:08 479232 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcm80.dll
- 2001-10-25 12:00 . 2010-01-10 11:55 401262 c:\windows\system32\perfh009.dat
+ 2001-10-25 12:00 . 2010-02-19 17:16 401262 c:\windows\system32\perfh009.dat
+ 2010-01-18 20:34 . 2009-10-11 03:17 149280 c:\windows\system32\javaws.exe
+ 2010-01-18 20:34 . 2009-10-11 03:17 145184 c:\windows\system32\javaw.exe
+ 2010-01-18 20:34 . 2009-10-11 03:17 145184 c:\windows\system32\java.exe
+ 2008-08-20 20:04 . 2010-02-01 05:34 171488 c:\windows\system32\FNTCACHE.DAT
+ 2009-02-08 10:40 . 2009-10-11 03:17 411368 c:\windows\system32\deploytk.dll
+ 2010-01-25 17:06 . 2010-01-25 17:06 796672 c:\windows\Installer\b8637b.msi
+ 2010-01-25 17:06 . 2010-01-25 17:06 307200 c:\windows\Installer\{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}\SafariIco.exe
+ 2010-01-25 17:06 . 2010-01-25 17:06 2449408 c:\windows\Installer\b86386.msi
+ 2010-01-25 17:06 . 2010-01-25 17:06 1659392 c:\windows\Installer\b86382.msi
+ 2010-01-25 17:05 . 2010-01-25 17:05 1549312 c:\windows\Installer\b86374.msi
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"ICQ"="c:\program files\ICQ7.0\ICQ.exe" [2010-02-11 133368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\System32\igfxpers.exe" [2007-06-13 138008]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2008-08-20 949376]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 1603152]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-08-20 2957824]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-02-15 981384]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2008-8-20 45056]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-8-20 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\ICQ7.0\\ICQ.exe"=
"c:\\Program Files\\ICQ7.0\\aolload.exe"=

R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [2006-07-05 63352]
R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [2008-08-20 15424]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2008-08-20 138752]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service --> c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service [?]
R2 UltiDev Cassini Web Server for ASP.NET 2.0;UltiDev Cassini Web Server for ASP.NET 2.0;c:\program files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe [2007-02-08 49152]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2009-11-02 721904]
.
.
------- Doplňkový sken -------
.
uStart Page = start.qip.ru
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://home.sweetim.com
uInternet Settings,ProxyServer = socks=
uInternet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: {{88EB38EF-4D2C-436D-ABD3-56B232674062} - c:\program files\ICQ7.0\ICQ.exe
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-20 16:38
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(1088)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll

- - - - - - - > 'explorer.exe'(3880)
c:\program files\ScanSoft\OmniPageSE4\OpHookSE4.dll
.
Celkový čas: 2010-02-20 16:40:21
ComboFix-quarantined-files.txt 2010-02-20 15:40
ComboFix2.txt 2010-01-28 23:12
ComboFix3.txt 2010-01-24 16:07
ComboFix4.txt 2010-01-24 09:25
ComboFix5.txt 2010-02-18 21:29

Před spuštěním: 7,529,152,512
Po spuštění: 7,491,473,408

- - End Of File - - 4A6D99B53B184C22071ED70237530098

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Padající,spomalený net.

#7 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Folder::
c:\program files\AskBardis
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkaz ze skriptu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Re: Padající,spomalený net.

#8 Příspěvek od mnevidal »

vkládám log a chci se zeptat co s tím teda je?

ComboFix 10-02-19.04 - Nevidal 2010-02-20 19:28:14.14.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.1014.585 [GMT 1:00]
Spuštěný z: c:\documents and settings\Nevidal\Plocha\ComboFix-1.exe
Použité ovládací přepínače :: c:\documents and settings\Nevidal\Plocha\CFScript.txt
AV: Eset NOD32 Antivirus 2.70 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\AskBardis
c:\program files\AskBardis\bar\Settings\prevCfg2.htm

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-01-20 do 2010-02-20 )))))))))))))))))))))))))))))))
.

2010-02-18 21:28 . 2010-02-20 15:33 -------- d-----w- C:\ComboFix
2010-02-18 21:28 . 2010-02-18 21:27 390144 ----a-w- c:\windows\system32\CF4930.exe
2010-01-29 20:52 . 2010-01-29 20:52 -------- d-----w- c:\program files\Common Files\eBay
2010-01-29 20:52 . 2010-01-29 20:53 -------- d-----w- c:\program files\VDOWNLOADER
2010-01-28 23:20 . 2010-01-28 23:49 -------- d-----w- c:\program files\WinClamAVShield
2010-01-28 15:42 . 2010-02-14 16:21 -------- d-----w- c:\program files\ICQ7.0
2010-01-25 17:07 . 2010-01-31 19:36 29076 ---ha-w- c:\windows\system32\mlfcache.dat
2010-01-25 17:06 . 2010-02-13 21:04 -------- d-----w- c:\program files\Safari
2010-01-25 17:06 . 2010-01-25 17:06 -------- d-----w- c:\program files\Bonjour
2010-01-25 17:05 . 2010-01-25 17:05 -------- d-----w- c:\program files\Common Files\Apple
2010-01-25 17:05 . 2010-01-25 17:05 -------- d-----w- c:\program files\Apple Software Update

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-20 18:23 . 2008-08-20 19:50 -------- d-----w- c:\program files\Launch Manager
2010-02-19 17:16 . 2001-10-25 12:00 73434 ----a-w- c:\windows\system32\perfc005.dat
2010-02-19 17:16 . 2001-10-25 12:00 398710 ----a-w- c:\windows\system32\perfh005.dat
2010-02-19 06:09 . 2010-02-19 06:13 2313216 ----a-w- c:\windows\Internet Logs\xDBA.tmp
2010-02-02 17:52 . 2008-09-14 16:30 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2010-01-30 11:35 . 2009-10-13 05:54 18410886 ----a-w- c:\windows\Internet Logs\tvDebug.Zip
2010-01-28 15:45 . 2008-08-20 19:23 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-25 11:45 . 2008-08-20 20:46 -------- d-----w- c:\program files\ESET
2010-01-25 06:15 . 2009-12-20 16:33 -------- d-----w- c:\program files\Photo Recovery
2010-01-25 06:15 . 2009-08-10 12:34 -------- d-----w- c:\program files\Opera
2010-01-18 20:34 . 2009-02-08 10:40 -------- d-----w- c:\program files\Java
2010-01-17 14:28 . 2008-08-20 20:43 -------- d-----w- c:\program files\DVD Shrink
2010-01-17 12:28 . 2009-03-13 13:07 -------- d-----w- c:\program files\ICQ6.5
2010-01-16 21:34 . 2009-10-01 11:06 -------- d-----w- c:\program files\trend micro
2010-01-11 16:43 . 2010-01-11 16:43 -------- d-----w- c:\program files\MySQL
2009-12-29 23:11 . 2009-11-18 20:47 -------- d-----w- c:\program files\AVS4YOU
2009-12-29 23:10 . 2009-11-18 20:48 -------- d-----w- c:\program files\Common Files\AVSMedia
2009-12-27 20:30 . 2009-12-27 20:30 20069917 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_12_27_16_24_37_full.dmp.zip
2009-12-20 16:33 . 2009-12-20 16:33 249856 ------w- c:\windows\Setup1.exe
2009-12-20 16:33 . 2009-12-20 16:33 73216 ----a-w- c:\windows\ST6UNST.EXE
2009-12-19 08:13 . 2009-12-19 08:13 83858 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_18_18_50_18_small.dmp.zip
2009-12-17 16:56 . 2009-12-17 16:56 76931 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_17_17_07_24_small.dmp.zip
2009-12-15 05:13 . 2009-12-15 05:12 117104 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_14_21_34_18_small.dmp.zip
2009-12-14 20:34 . 2009-12-15 05:07 1789440 ----a-w- c:\windows\Internet Logs\xDB9.tmp
2009-12-12 22:28 . 2009-12-12 22:28 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-12-10 14:59 . 2009-12-10 14:59 112739 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_10_07_42_25_small.dmp.zip
2009-11-26 13:05 . 2009-11-26 13:06 1742848 ----a-w- c:\windows\Internet Logs\xDB8.tmp
2009-11-25 13:16 . 2009-11-25 13:15 19940447 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_11_25_14_08_39_full.dmp.zip
2009-08-31 15:55 . 2009-10-06 06:28 118000 ----a-w- c:\program files\mozilla firefox\components\qippipe.dll
.

((((((((((((((((((((((((((((( SnapShot@2010-01-17_12.29.21 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-02-20 15:45 . 2010-02-20 15:45 16384 c:\windows\temp\Perflib_Perfdata_378.dat
+ 2010-02-20 15:44 . 2010-02-20 15:44 16384 c:\windows\temp\Perflib_Perfdata_2a8.dat
+ 2001-10-25 12:00 . 2010-02-19 17:16 62542 c:\windows\system32\perfc009.dat
- 2001-10-25 12:00 . 2010-01-10 11:55 62542 c:\windows\system32\perfc009.dat
+ 2008-12-12 10:11 . 2008-12-12 10:11 61440 c:\windows\system32\dnssd.dll
+ 2008-12-12 10:18 . 2008-12-12 10:18 87336 c:\windows\system32\dns-sd.exe
+ 2010-01-25 17:05 . 2010-01-25 17:05 27136 c:\windows\Installer\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}\AppleSoftwareUpdateIco.exe
+ 2010-01-25 17:06 . 2010-01-25 17:06 86016 c:\windows\Installer\{07287123-B8AC-41CE-8346-3D777245C35B}\PrntWzrdIco.exe
+ 2009-07-12 00:12 . 2009-07-12 00:12 632656 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll
+ 2009-07-12 00:09 . 2009-07-12 00:09 554832 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcp80.dll
+ 2009-07-12 00:08 . 2009-07-12 00:08 479232 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcm80.dll
- 2001-10-25 12:00 . 2010-01-10 11:55 401262 c:\windows\system32\perfh009.dat
+ 2001-10-25 12:00 . 2010-02-19 17:16 401262 c:\windows\system32\perfh009.dat
+ 2010-01-18 20:34 . 2009-10-11 03:17 149280 c:\windows\system32\javaws.exe
+ 2010-01-18 20:34 . 2009-10-11 03:17 145184 c:\windows\system32\javaw.exe
+ 2010-01-18 20:34 . 2009-10-11 03:17 145184 c:\windows\system32\java.exe
+ 2008-08-20 20:04 . 2010-02-01 05:34 171488 c:\windows\system32\FNTCACHE.DAT
+ 2009-02-08 10:40 . 2009-10-11 03:17 411368 c:\windows\system32\deploytk.dll
+ 2010-01-25 17:06 . 2010-01-25 17:06 796672 c:\windows\Installer\b8637b.msi
+ 2010-01-25 17:06 . 2010-01-25 17:06 307200 c:\windows\Installer\{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}\SafariIco.exe
+ 2010-01-25 17:06 . 2010-01-25 17:06 2449408 c:\windows\Installer\b86386.msi
+ 2010-01-25 17:06 . 2010-01-25 17:06 1659392 c:\windows\Installer\b86382.msi
+ 2010-01-25 17:05 . 2010-01-25 17:05 1549312 c:\windows\Installer\b86374.msi
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"ICQ"="c:\program files\ICQ7.0\ICQ.exe" [2010-02-11 133368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\System32\igfxpers.exe" [2007-06-13 138008]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2008-08-20 949376]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 1603152]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-08-20 2957824]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-02-15 981384]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2008-8-20 45056]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-8-20 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\ICQ7.0\\ICQ.exe"=
"c:\\Program Files\\ICQ7.0\\aolload.exe"=

R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [2006-07-05 63352]
R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [2008-08-20 15424]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2008-08-20 138752]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service --> c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service [?]
R2 UltiDev Cassini Web Server for ASP.NET 2.0;UltiDev Cassini Web Server for ASP.NET 2.0;c:\program files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe [2007-02-08 49152]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2009-11-02 721904]
.
.
------- Doplňkový sken -------
.
uStart Page = start.qip.ru
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://home.sweetim.com
uInternet Settings,ProxyServer = socks=
uInternet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: {{88EB38EF-4D2C-436D-ABD3-56B232674062} - c:\program files\ICQ7.0\ICQ.exe
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-20 19:32
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(1080)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Celkový čas: 2010-02-20 19:33:58
ComboFix-quarantined-files.txt 2010-02-20 18:33
ComboFix2.txt 2010-02-20 15:40
ComboFix3.txt 2010-01-28 23:12
ComboFix4.txt 2010-01-24 16:07
ComboFix5.txt 2010-02-20 18:27

Před spuštěním: 7,449,161,728
Po spuštění: 7,408,017,408

- - End Of File - - 62E3C15C4F5337C277BB6E794C94D11F

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Padající,spomalený net.

#9 Příspěvek od Rudy »

Log již vypadá čistý. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Re: Padající,spomalený net.

#10 Příspěvek od mnevidal »

No vypadá to dobře zatím internet jede bezproblémově,někdy jede dobře a někdy špatně takže se ještě uvidí xD

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Padající,spomalený net.

#11 Příspěvek od Rudy »

Není zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

mnevidal
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 01 říj 2009 12:14

Re: Padající,spomalený net.

#12 Příspěvek od mnevidal »

Zdravím,ještě na závěr bych chtěl poděkovat a zeptat se co s tím teda bylo? Abych tomu kdyžtak mohl předejít,problémy mám docela často.Ještě jednou děkuji :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Padající,spomalený net.

#13 Příspěvek od Rudy »

Viditelně pouze AdWare AskBar. Ten se někdy instaluje bez vašeho vědomí společně s jiným programem, nejčastěji s hrou. Při instalaci pečlivě sledujte okna instalační rutiny a pokud se objeví nějaká volba, instalujte jen to, co sám chcete, bez dalších "bonusů".
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět