
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
PCI device ???
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
PCI device ???
prosím o pomoc, přeinstaloval jsem XP a mám žlutý otazník s vykřičníkem u PCI device co s tím mám udělat ???
Re: PCI device ???
Zdravim,
vlozte do mechaniky cd rom s ovladaci k zakladni desce a dejte automatickou instalaci.
Popr. klepnete u PCI device na vlastnosti a dejte preinstalovat ovladac a jako umisteni vyberte cd mechaniku.
vlozte do mechaniky cd rom s ovladaci k zakladni desce a dejte automatickou instalaci.
Popr. klepnete u PCI device na vlastnosti a dejte preinstalovat ovladac a jako umisteni vyberte cd mechaniku.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
AKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
NEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!


___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
________________________________________________________________________________________







___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
Re: PCI device ???
to jsem zkusil a z toho cd se mi povedlo jen opravit řadič RAID u kterého jsem měl ten samý problém, ale u toho PCI mi to napíše, že nemůže najít požadovaný soubor. Měnil jsem grafiku, zdroj a přidával paměť nemůže to nějak souviset ?
Re: PCI device ???
Zdroj nikoliv,pamet taktez.
Grafika je do PCI,AGP nebo PCIe slotu?
Grafika je do PCI,AGP nebo PCIe slotu?
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
AKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
NEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!


___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
________________________________________________________________________________________







___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
Re: PCI device ???
jak to poznám je to RADEON HD 4650
Re: PCI device ???
PCIe
Zeptam se takto.
Funguji vam vsechny zarizeni v pc?
Grafika,zvukovka,sitovka atd.
Pokud ano,nekdy je system zmaten a tomuto vykricniku neni treba venovat pozornost.
Uzivatel sam musi nejlepe vedet,jestli mu v pc vsechno jede.
Takze?

Zeptam se takto.
Funguji vam vsechny zarizeni v pc?
Grafika,zvukovka,sitovka atd.
Pokud ano,nekdy je system zmaten a tomuto vykricniku neni treba venovat pozornost.
Uzivatel sam musi nejlepe vedet,jestli mu v pc vsechno jede.
Takze?
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
AKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
NEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!


___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
________________________________________________________________________________________







___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
Re: PCI device ???
já už jsem uplně zmatený, občas se mi stane , že pc 10-15 sec po zapnutí zamrzne a stává se mi, že mi to při hrách spadává
Re: PCI device ???
zkusil jsem program driver checker a vypada to na zvukovku ( realtek ), ale zvuk mi funguje
Re: PCI device ???
Myslel jste zluty vykricnik,ze?žlutý otazník s vykřičníkem u PCI device

Vzdy nejprve Analyzovat a pak Spustit Cleaner.2x po sobe.
Windows-odskrtnout historii a historii automatickeho vyplnovani formularu - prisel byste o historii navstivenych stranek a o ulozena hesla ve formularich
(je to sice z pohledu zabezpeceni spatne,ale aspon pak uzivatel nenadava,kam ze mu to zmizelo

Aplikace-u prohlizecu internetu odskrtnout Historii internetu.
Registry-nechat vse zaskrtle,Hledej problemy,Opravit vybrane problemy
(nechat ho udelat zalohu-ta je ulozena v Dokumentech-DULEZITE).
Taktez 2x-3x po sobe.

Program vypise seznam zbytecnych programu spoustejicich se pri startu Windows .
K vypnuti spousteni techto programu zaskrtnete u prislusnych radku Disable a kliknete na Continue.

Zavrete vsechna spustena okna a spustte program, potvrdte licencni podminky a postupujte podle pokynu. Zacne scanovani.
Az skonci, tak by mel vytvorit 2 logy proto se vam 2krat otevre notepad. Jeden log bude mit nazev DDS.txt a druhy attach.txt.
Zkopirujte sem pouze ten DDS.txt.
V pripade nejasnosti navod zde
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
AKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
NEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!


___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
________________________________________________________________________________________







___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
Re: PCI device ???
to DDS mi nejde, vždy mi tak naskočí nějaké klikyhákyearl píše:Myslel jste zluty vykricnik,ze?žlutý otazník s vykřičníkem u PCI device
Vycistete pc Ccleanerem.
Vzdy nejprve Analyzovat a pak Spustit Cleaner.2x po sobe.
Windows-odskrtnout historii a historii automatickeho vyplnovani formularu - prisel byste o historii navstivenych stranek a o ulozena hesla ve formularich
(je to sice z pohledu zabezpeceni spatne,ale aspon pak uzivatel nenadava,kam ze mu to zmizelo)
Aplikace-u prohlizecu internetu odskrtnout Historii internetu.
Registry-nechat vse zaskrtle,Hledej problemy,Opravit vybrane problemy
(nechat ho udelat zalohu-ta je ulozena v Dokumentech-DULEZITE).
Taktez 2x-3x po sobe.
Pro zrychleni startu Windows stahnete a spustte program StartUpLite
Program vypise seznam zbytecnych programu spoustejicich se pri startu Windows .
K vypnuti spousteni techto programu zaskrtnete u prislusnych radku Disable a kliknete na Continue.
Stahnete DDS a ulozte ho na plochu.
Zavrete vsechna spustena okna a spustte program, potvrdte licencni podminky a postupujte podle pokynu. Zacne scanovani.
Az skonci, tak by mel vytvorit 2 logy proto se vam 2krat otevre notepad. Jeden log bude mit nazev DDS.txt a druhy attach.txt.
Zkopirujte sem pouze ten DDS.txt.
V pripade nejasnosti navod zde

Re: PCI device ???
povedlo se, ještě jednou jsem přeinstaloval system, ale když otevřu správce zařízení, tak je tam žlutý otazní k u DALŠÍCH ZAŘÍZENÍ a když to rozkliknu je tam žlutý otazník a žlutý vykřičník u PCI Device :
DDS (Ver_09-12-01.01) - NTFSx86
Run by lebka75 at 19:25:38,50 on po 01.03.2010
Internet Explorer: 8.0.6001.18702
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.2047.1535 [GMT 1:00]
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
============== Running Processes ===============
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lebka75\Plocha\dds.scr
============== Pseudo HJT Report ===============
uStart Page = hxxp://www.seznam.cz/
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\micros~2\office12\GRA8E1~1.DLL
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [LDM] c:\program files\logitech\desktop messenger\8876480\program\LogitechDesktopMessenger.exe
mRun: [SoundMan] SOUNDMAN.EXE
mRun: [StartCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
mRun: [HPDJ Taskbar Utility] c:\windows\system32\spool\drivers\w32x86\3\hpztsb11.exe
mRun: [HPHUPD06] c:\program files\hp\{aac4fc36-8f89-4587-8dd3-ebc57c83374d}\hphupd06.exe
mRun: [HP Software Update] "c:\program files\hp\hp software update\HPWuSchd2.exe"
mRun: [HP Component Manager] "c:\program files\hp\hpcoretech\hpcmpmgr.exe"
mRun: [HPHmon06] c:\windows\system32\hphmon06.exe
mRun: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [GrooveMonitor] "c:\program files\microsoft office\office12\GrooveMonitor.exe"
mRun: [avast5] c:\progra~1\alwils~1\avast5\avastUI.exe /nogui
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\logite~2.lnk - c:\program files\logitech\desktop messenger\8876480\program\LDMConf.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\logite~1.lnk - c:\program files\logitech\setpoint\SetPoint.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\rychls~1.lnk - c:\program files\hp\digital imaging\bin\hpqthb08.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\viarai~1.lnk - c:\program files\via\raid\raid_tool.exe
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~2\office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office12\REFIEBAR.DLL
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\logitech\desktop messenger\8876480\program\GAPlugProtocol-8876480.dll
Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - c:\program files\hp\hpcoretech\comp\hpuiprot.dll
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\progra~1\micros~2\office12\GR99D3~1.DLL
Notify: AtiExtEvent - Ati2evxx.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~2\office12\GRA8E1~1.DLL
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\lebka75\dataap~1\mozilla\firefox\profiles\extqueik.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
---- FIREFOX POLICIES ----
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("capability.policy.default.XMLHttpRequest.channel", "noAccess");
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.jit.chrome", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("security.checkloaduri", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("bidi.characterset", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
c:\program files\mozilla firefox\defaults\pref\channel-prefs.js - pref("app.update.channel", "release");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
============= SERVICES / DRIVERS ===============
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [2010-3-1 75904]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2010-3-1 162512]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-3-1 19024]
R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2010-3-1 40384]
R3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-3-1 40384]
R3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-3-1 40384]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2004-8-3 69120]
S3 PciCon;PciCon;\??\g:\pcicon.sys --> g:\PciCon.sys [?]
=============== Created Last 30 ================
2010-03-01 18:12:28 0 d-----w- c:\windows\system32\XPSViewer
2010-03-01 18:11:53 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2010-03-01 18:11:53 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2010-03-01 18:11:53 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2010-03-01 18:11:53 575488 ------w- c:\windows\system32\xpsshhdr.dll
2010-03-01 18:11:53 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2010-03-01 18:11:53 1676288 ------w- c:\windows\system32\xpssvcs.dll
2010-03-01 18:11:53 117760 ------w- c:\windows\system32\prntvpt.dll
2010-03-01 18:10:47 0 d-----w- c:\docume~1\alluse~1\dataap~1\Alwil Software
2010-03-01 18:08:49 0 d-----w- c:\program files\MSXML 6.0
2010-03-01 18:05:47 0 d-sh--w- c:\documents and settings\lebka75\IETldCache
2010-03-01 18:02:08 0 d-----w- c:\program files\MWSnap
2010-03-01 18:00:57 0 d-----w- c:\docume~1\lebka75\dataap~1\Zoner
2010-03-01 17:57:43 0 d-----w- c:\program files\Zoner
2010-03-01 17:45:14 0 d-----w- c:\program files\Microsoft Visual Studio 8
2010-03-01 17:36:24 0 d-----w- c:\program files\common files\Logitech
2010-03-01 17:35:23 0 d--h--w- c:\documents and settings\all users\Šablony
2010-03-01 17:35:23 0 d-----w- c:\documents and settings\all users\Plocha
2010-03-01 17:35:23 0 d-----w- c:\documents and settings\all users\Oblíbené položky
2010-03-01 17:35:23 0 d-----r- c:\documents and settings\all users\Nabídka Start
2010-03-01 17:35:23 0 d-----r- c:\documents and settings\all users\Dokumenty
2010-03-01 17:34:57 0 d--h--r- c:\documents and settings\all users\Data aplikací
2010-03-01 17:31:04 0 d-----w- c:\program files\common files\HP
2010-03-01 17:28:46 0 d-----w- c:\program files\common files\ODBC
2010-03-01 17:28:43 0 d-----w- c:\program files\common files\SpeechEngines
2010-03-01 17:26:11 0 d-----w- c:\program files\HP
2010-03-01 17:09:05 0 d-----w- c:\program files\common files\ATI Technologies
2010-03-01 17:05:21 0 d-----w- c:\program files\ATI Technologies
2010-03-01 16:59:57 0 d-----w- c:\program files\VIA
2010-03-01 16:59:16 0 d-----w- c:\program files\Realtek Sound Manager
2010-03-01 16:59:14 0 d-----w- c:\program files\AvRack
2010-03-01 16:58:48 0 d-----w- c:\program files\Gigabyte
2010-03-01 16:44:24 0 d-sh--w- c:\documents and settings\all users\DRM
2010-03-01 16:44:03 0 d--h--w- c:\program files\WindowsUpdate
2010-03-01 16:44:00 0 d-----w- c:\program files\Online Services
2010-03-01 16:43:15 0 d-----w- c:\program files\common files\MSSoap
2010-03-01 16:41:47 0 d-----w- c:\program files\Messenger
2010-03-01 16:41:44 0 d-----w- c:\program files\MSN Gaming Zone
2010-03-01 16:41:19 0 d-----w- c:\program files\Windows NT
==================== Find3M ====================
2010-03-01 18:12:59 87954 ----a-w- c:\windows\system32\perfc005.dat
2010-03-01 18:12:59 452492 ----a-w- c:\windows\system32\perfh005.dat
2010-03-01 17:36:56 118784 ------r- c:\windows\bwUnin-7.2.0.137-8876480SL.exe
2010-03-01 17:34:49 94268 ----a-w- c:\windows\HPHins03.dat
2010-03-01 16:42:16 21812 ----a-w- c:\windows\system32\emptyregdb.dat
2009-12-22 05:36:03 81920 ------w- c:\windows\system32\ieencode.dll
2009-12-21 19:08:42 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-17 08:00:39 343552 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:37:45 33280 ----a-w- c:\windows\system32\csrsrv.dll
============= FINISH: 19:26:00,37 ===============
DDS (Ver_09-12-01.01) - NTFSx86
Run by lebka75 at 19:25:38,50 on po 01.03.2010
Internet Explorer: 8.0.6001.18702
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.2047.1535 [GMT 1:00]
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
============== Running Processes ===============
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lebka75\Plocha\dds.scr
============== Pseudo HJT Report ===============
uStart Page = hxxp://www.seznam.cz/
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\micros~2\office12\GRA8E1~1.DLL
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [LDM] c:\program files\logitech\desktop messenger\8876480\program\LogitechDesktopMessenger.exe
mRun: [SoundMan] SOUNDMAN.EXE
mRun: [StartCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
mRun: [HPDJ Taskbar Utility] c:\windows\system32\spool\drivers\w32x86\3\hpztsb11.exe
mRun: [HPHUPD06] c:\program files\hp\{aac4fc36-8f89-4587-8dd3-ebc57c83374d}\hphupd06.exe
mRun: [HP Software Update] "c:\program files\hp\hp software update\HPWuSchd2.exe"
mRun: [HP Component Manager] "c:\program files\hp\hpcoretech\hpcmpmgr.exe"
mRun: [HPHmon06] c:\windows\system32\hphmon06.exe
mRun: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [GrooveMonitor] "c:\program files\microsoft office\office12\GrooveMonitor.exe"
mRun: [avast5] c:\progra~1\alwils~1\avast5\avastUI.exe /nogui
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\logite~2.lnk - c:\program files\logitech\desktop messenger\8876480\program\LDMConf.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\logite~1.lnk - c:\program files\logitech\setpoint\SetPoint.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\rychls~1.lnk - c:\program files\hp\digital imaging\bin\hpqthb08.exe
StartupFolder: c:\docume~1\alluse~1\nabdka~1\programy\posput~1\viarai~1.lnk - c:\program files\via\raid\raid_tool.exe
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~2\office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office12\REFIEBAR.DLL
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\logitech\desktop messenger\8876480\program\GAPlugProtocol-8876480.dll
Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - c:\program files\hp\hpcoretech\comp\hpuiprot.dll
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\progra~1\micros~2\office12\GR99D3~1.DLL
Notify: AtiExtEvent - Ati2evxx.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~2\office12\GRA8E1~1.DLL
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\lebka75\dataap~1\mozilla\firefox\profiles\extqueik.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
---- FIREFOX POLICIES ----
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("capability.policy.default.XMLHttpRequest.channel", "noAccess");
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.jit.chrome", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("security.checkloaduri", true);
c:\program files\mozilla firefox\greprefs\all.js - pref("bidi.characterset", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
c:\program files\mozilla firefox\defaults\pref\channel-prefs.js - pref("app.update.channel", "release");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
============= SERVICES / DRIVERS ===============
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [2010-3-1 75904]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2010-3-1 162512]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-3-1 19024]
R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2010-3-1 40384]
R3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-3-1 40384]
R3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-3-1 40384]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2004-8-3 69120]
S3 PciCon;PciCon;\??\g:\pcicon.sys --> g:\PciCon.sys [?]
=============== Created Last 30 ================
2010-03-01 18:12:28 0 d-----w- c:\windows\system32\XPSViewer
2010-03-01 18:11:53 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2010-03-01 18:11:53 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2010-03-01 18:11:53 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2010-03-01 18:11:53 575488 ------w- c:\windows\system32\xpsshhdr.dll
2010-03-01 18:11:53 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2010-03-01 18:11:53 1676288 ------w- c:\windows\system32\xpssvcs.dll
2010-03-01 18:11:53 117760 ------w- c:\windows\system32\prntvpt.dll
2010-03-01 18:10:47 0 d-----w- c:\docume~1\alluse~1\dataap~1\Alwil Software
2010-03-01 18:08:49 0 d-----w- c:\program files\MSXML 6.0
2010-03-01 18:05:47 0 d-sh--w- c:\documents and settings\lebka75\IETldCache
2010-03-01 18:02:08 0 d-----w- c:\program files\MWSnap
2010-03-01 18:00:57 0 d-----w- c:\docume~1\lebka75\dataap~1\Zoner
2010-03-01 17:57:43 0 d-----w- c:\program files\Zoner
2010-03-01 17:45:14 0 d-----w- c:\program files\Microsoft Visual Studio 8
2010-03-01 17:36:24 0 d-----w- c:\program files\common files\Logitech
2010-03-01 17:35:23 0 d--h--w- c:\documents and settings\all users\Šablony
2010-03-01 17:35:23 0 d-----w- c:\documents and settings\all users\Plocha
2010-03-01 17:35:23 0 d-----w- c:\documents and settings\all users\Oblíbené položky
2010-03-01 17:35:23 0 d-----r- c:\documents and settings\all users\Nabídka Start
2010-03-01 17:35:23 0 d-----r- c:\documents and settings\all users\Dokumenty
2010-03-01 17:34:57 0 d--h--r- c:\documents and settings\all users\Data aplikací
2010-03-01 17:31:04 0 d-----w- c:\program files\common files\HP
2010-03-01 17:28:46 0 d-----w- c:\program files\common files\ODBC
2010-03-01 17:28:43 0 d-----w- c:\program files\common files\SpeechEngines
2010-03-01 17:26:11 0 d-----w- c:\program files\HP
2010-03-01 17:09:05 0 d-----w- c:\program files\common files\ATI Technologies
2010-03-01 17:05:21 0 d-----w- c:\program files\ATI Technologies
2010-03-01 16:59:57 0 d-----w- c:\program files\VIA
2010-03-01 16:59:16 0 d-----w- c:\program files\Realtek Sound Manager
2010-03-01 16:59:14 0 d-----w- c:\program files\AvRack
2010-03-01 16:58:48 0 d-----w- c:\program files\Gigabyte
2010-03-01 16:44:24 0 d-sh--w- c:\documents and settings\all users\DRM
2010-03-01 16:44:03 0 d--h--w- c:\program files\WindowsUpdate
2010-03-01 16:44:00 0 d-----w- c:\program files\Online Services
2010-03-01 16:43:15 0 d-----w- c:\program files\common files\MSSoap
2010-03-01 16:41:47 0 d-----w- c:\program files\Messenger
2010-03-01 16:41:44 0 d-----w- c:\program files\MSN Gaming Zone
2010-03-01 16:41:19 0 d-----w- c:\program files\Windows NT
==================== Find3M ====================
2010-03-01 18:12:59 87954 ----a-w- c:\windows\system32\perfc005.dat
2010-03-01 18:12:59 452492 ----a-w- c:\windows\system32\perfh005.dat
2010-03-01 17:36:56 118784 ------r- c:\windows\bwUnin-7.2.0.137-8876480SL.exe
2010-03-01 17:34:49 94268 ----a-w- c:\windows\HPHins03.dat
2010-03-01 16:42:16 21812 ----a-w- c:\windows\system32\emptyregdb.dat
2009-12-22 05:36:03 81920 ------w- c:\windows\system32\ieencode.dll
2009-12-21 19:08:42 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-17 08:00:39 343552 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:37:45 33280 ----a-w- c:\windows\system32\csrsrv.dll
============= FINISH: 19:26:00,37 ===============
Re: PCI device ???
:arrow:Otestujte na VIRUSTOTALu a JOTTISCANu
g:\PciCon.sys
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledky sem vlozte)
Pokud skener napíše, že soubor již byl testován, dejte otestovat znovu.
Po ciste instalaci jste poctive nainstaloval veskere ovladace k zakladni desce a graficke karte?
Z vami popsanych syptomu vypliva,ze tomu tak neni.
g:\PciCon.sys
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledky sem vlozte)
Pokud skener napíše, že soubor již byl testován, dejte otestovat znovu.

Z vami popsanych syptomu vypliva,ze tomu tak neni.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
AKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
NEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!


___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
________________________________________________________________________________________







___________________________________________________________
----------------------earl@forum.viry.cz-----------------------
Re: PCI device ???
VIRUS TOTAL :
Soubor PciCon.sys přijatý 2010.03.02 16:44:53 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/42 (0%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: ___.
Odhadovaný čas začátku mezi ___ a ___ .
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Formátované
Vytisknout výsledky Vytisknout výsledky
Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov.
Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.03.02 -
AhnLab-V3 5.0.0.2 2010.03.02 -
AntiVir 8.2.1.180 2010.03.02 -
Antiy-AVL 2.0.3.7 2010.03.02 -
Authentium 5.2.0.5 2010.03.02 -
Avast 4.8.1351.0 2010.03.02 -
Avast5 5.0.332.0 2010.03.02 -
AVG 9.0.0.730 2010.03.02 -
BitDefender 7.2 2010.03.02 -
CAT-QuickHeal 10.00 2010.03.02 -
ClamAV 0.96.0.0-git 2010.03.02 -
Comodo 4091 2010.02.28 -
DrWeb 5.0.1.12222 2010.03.02 -
eSafe 7.0.17.0 2010.03.02 -
eTrust-Vet 35.2.7335 2010.03.02 -
F-Prot 4.5.1.85 2010.03.02 -
F-Secure 9.0.15370.0 2010.03.02 -
Fortinet 4.0.14.0 2010.02.28 -
GData 19 2010.03.02 -
Ikarus T3.1.1.80.0 2010.03.02 -
Jiangmin 13.0.900 2010.03.02 -
K7AntiVirus 7.10.987 2010.03.02 -
Kaspersky 7.0.0.125 2010.03.02 -
McAfee 5908 2010.03.02 -
McAfee+Artemis 5908 2010.03.02 -
McAfee-GW-Edition 6.8.5 2010.03.02 -
Microsoft 1.5502 2010.03.02 -
NOD32 4909 2010.03.02 -
Norman 6.04.08 2010.03.02 -
nProtect 2009.1.8.0 2010.03.02 -
Panda 10.0.2.2 2010.03.01 -
PCTools 7.0.3.5 2010.03.02 -
Prevx 3.0 2010.03.02 -
Rising 22.37.01.04 2010.03.02 -
Sophos 4.50.0 2010.03.02 -
Sunbelt 5727 2010.03.02 -
Symantec 20091.2.0.41 2010.03.02 -
TheHacker 6.5.1.7.218 2010.03.02 -
TrendMicro 9.120.0.1004 2010.03.02 -
VBA32 3.12.12.2 2010.03.02 -
ViRobot 2010.3.2.2208 2010.03.02 -
VirusBuster 5.0.27.0 2010.03.02 -
Rozšiřující informace
File size: 3968 bytes
MD5...: 3b548fd049b7aeacccc01da86ee94dad
SHA1..: 4d1172676255a255ffceac3002b3a4316be36b39
SHA256: 757a187a10bd209bfab157669f10581e26ce87220800922b489b395df06a3cdb
ssdeep: 48:QWGp0vIhFW2wK0GGz+pYleOmEUp8IzCvdH/PRrdabrumyA33PhvN7R:TzwaM8
zJe8UCECp1wPD5R
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4a0
timedatestamp.....: 0x42fad218 (Thu Aug 11 04:20:40 2005)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x3fa 0x400 5.57 de8e6ea6dce069cd0937f015f393db8f
.rdata 0x880 0x9d 0x100 2.94 28a912db5a6ee0c2d920756c40302a99
INIT 0x980 0x16a 0x180 4.59 0c732fe8ae17e0d338362a42ee56545a
.rsrc 0xb00 0x3c0 0x400 3.05 d02b6dd95947bd0b40743cf2fcf8af8e
.reloc 0xf00 0x5c 0x80 2.33 303e9e6c964b768d915e8860309fca93
( 2 imports )
> ntoskrnl.exe: IofCompleteRequest, IoCreateDevice, IoDeleteSymbolicLink, IoCreateSymbolicLink, IoDeleteDevice, MmUnmapIoSpace, RtlInitUnicodeString, MmMapIoSpace
> HAL.dll: READ_PORT_ULONG, HalTranslateBusAddress, WRITE_PORT_ULONG
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: XFX Force
copyright....: Copyright c 2004
product......: XFX Force Setup
description..: Read PCI Configuration
original name: PciCon.sys
internal name: PciCon.sys
file version.: 1, 0, 0, 1
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
JOTTI :
Jottiho malware test
Název souboru: PciCon.sys
Stav:
Test dokončen. 0 z 20 programů nalezlo škodlivý kód.
Test proveden: Út 2 bře 2010 17:48:38 (CET) Trvalý odkaz
Podrobné informace
Velikost souboru: 3968 bajtů
Typ souboru: PE32 executable for MS Windows (native) Intel 80386 32-bit
MD5: 3b548fd049b7aeacccc01da86ee94dad
SHA1: 4d1172676255a255ffceac3002b3a4316be36b39
Výsledky
[ArcaVir]
2010-03-02 Žádný nález
[F-Secure Anti-Virus]
2010-03-02 Žádný nález
[A-Squared]
2010-03-02 Žádný nález
[G DATA]
2010-03-02 Žádný nález
[Avast! antivirus]
2010-03-02 Žádný nález
[Ikarus]
2010-03-02 Žádný nález
[Grisoft AVG Anti-Virus]
2010-03-02 Žádný nález
[Kaspersky Anti-Virus]
2010-03-02 Žádný nález
[Avira AntiVir]
2010-03-02 Žádný nález
[ESET NOD32]
2010-03-02 Žádný nález
[Softwin BitDefender]
2010-03-02 Žádný nález
[Panda Antivirus]
2010-03-01 Žádný nález
[ClamAV]
2010-03-02 Žádný nález
[Quick Heal]
2010-03-02 Žádný nález
[CPsecure]
2010-03-02 Žádný nález
[Sophos]
2010-03-02 Žádný nález
[Dr.Web]
2010-03-02 Žádný nález
[VirusBlokAda VBA32]
2010-03-01 Žádný nález
[Frisk F-Prot Antivirus]
2010-03-02 Žádný nález
[VirusBuster]
2010-03-02 Žádný nález
Soubor PciCon.sys přijatý 2010.03.02 16:44:53 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/42 (0%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: ___.
Odhadovaný čas začátku mezi ___ a ___ .
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Formátované
Vytisknout výsledky Vytisknout výsledky
Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.
Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov.
Email:
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.03.02 -
AhnLab-V3 5.0.0.2 2010.03.02 -
AntiVir 8.2.1.180 2010.03.02 -
Antiy-AVL 2.0.3.7 2010.03.02 -
Authentium 5.2.0.5 2010.03.02 -
Avast 4.8.1351.0 2010.03.02 -
Avast5 5.0.332.0 2010.03.02 -
AVG 9.0.0.730 2010.03.02 -
BitDefender 7.2 2010.03.02 -
CAT-QuickHeal 10.00 2010.03.02 -
ClamAV 0.96.0.0-git 2010.03.02 -
Comodo 4091 2010.02.28 -
DrWeb 5.0.1.12222 2010.03.02 -
eSafe 7.0.17.0 2010.03.02 -
eTrust-Vet 35.2.7335 2010.03.02 -
F-Prot 4.5.1.85 2010.03.02 -
F-Secure 9.0.15370.0 2010.03.02 -
Fortinet 4.0.14.0 2010.02.28 -
GData 19 2010.03.02 -
Ikarus T3.1.1.80.0 2010.03.02 -
Jiangmin 13.0.900 2010.03.02 -
K7AntiVirus 7.10.987 2010.03.02 -
Kaspersky 7.0.0.125 2010.03.02 -
McAfee 5908 2010.03.02 -
McAfee+Artemis 5908 2010.03.02 -
McAfee-GW-Edition 6.8.5 2010.03.02 -
Microsoft 1.5502 2010.03.02 -
NOD32 4909 2010.03.02 -
Norman 6.04.08 2010.03.02 -
nProtect 2009.1.8.0 2010.03.02 -
Panda 10.0.2.2 2010.03.01 -
PCTools 7.0.3.5 2010.03.02 -
Prevx 3.0 2010.03.02 -
Rising 22.37.01.04 2010.03.02 -
Sophos 4.50.0 2010.03.02 -
Sunbelt 5727 2010.03.02 -
Symantec 20091.2.0.41 2010.03.02 -
TheHacker 6.5.1.7.218 2010.03.02 -
TrendMicro 9.120.0.1004 2010.03.02 -
VBA32 3.12.12.2 2010.03.02 -
ViRobot 2010.3.2.2208 2010.03.02 -
VirusBuster 5.0.27.0 2010.03.02 -
Rozšiřující informace
File size: 3968 bytes
MD5...: 3b548fd049b7aeacccc01da86ee94dad
SHA1..: 4d1172676255a255ffceac3002b3a4316be36b39
SHA256: 757a187a10bd209bfab157669f10581e26ce87220800922b489b395df06a3cdb
ssdeep: 48:QWGp0vIhFW2wK0GGz+pYleOmEUp8IzCvdH/PRrdabrumyA33PhvN7R:TzwaM8
zJe8UCECp1wPD5R
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4a0
timedatestamp.....: 0x42fad218 (Thu Aug 11 04:20:40 2005)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x480 0x3fa 0x400 5.57 de8e6ea6dce069cd0937f015f393db8f
.rdata 0x880 0x9d 0x100 2.94 28a912db5a6ee0c2d920756c40302a99
INIT 0x980 0x16a 0x180 4.59 0c732fe8ae17e0d338362a42ee56545a
.rsrc 0xb00 0x3c0 0x400 3.05 d02b6dd95947bd0b40743cf2fcf8af8e
.reloc 0xf00 0x5c 0x80 2.33 303e9e6c964b768d915e8860309fca93
( 2 imports )
> ntoskrnl.exe: IofCompleteRequest, IoCreateDevice, IoDeleteSymbolicLink, IoCreateSymbolicLink, IoDeleteDevice, MmUnmapIoSpace, RtlInitUnicodeString, MmMapIoSpace
> HAL.dll: READ_PORT_ULONG, HalTranslateBusAddress, WRITE_PORT_ULONG
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Clipper DOS Executable (33.3%)
Generic Win/DOS Executable (33.0%)
DOS Executable Generic (33.0%)
VXD Driver (0.5%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: XFX Force
copyright....: Copyright c 2004
product......: XFX Force Setup
description..: Read PCI Configuration
original name: PciCon.sys
internal name: PciCon.sys
file version.: 1, 0, 0, 1
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
JOTTI :
Jottiho malware test
Název souboru: PciCon.sys
Stav:
Test dokončen. 0 z 20 programů nalezlo škodlivý kód.
Test proveden: Út 2 bře 2010 17:48:38 (CET) Trvalý odkaz
Podrobné informace
Velikost souboru: 3968 bajtů
Typ souboru: PE32 executable for MS Windows (native) Intel 80386 32-bit
MD5: 3b548fd049b7aeacccc01da86ee94dad
SHA1: 4d1172676255a255ffceac3002b3a4316be36b39
Výsledky
[ArcaVir]
2010-03-02 Žádný nález
[F-Secure Anti-Virus]
2010-03-02 Žádný nález
[A-Squared]
2010-03-02 Žádný nález
[G DATA]
2010-03-02 Žádný nález
[Avast! antivirus]
2010-03-02 Žádný nález
[Ikarus]
2010-03-02 Žádný nález
[Grisoft AVG Anti-Virus]
2010-03-02 Žádný nález
[Kaspersky Anti-Virus]
2010-03-02 Žádný nález
[Avira AntiVir]
2010-03-02 Žádný nález
[ESET NOD32]
2010-03-02 Žádný nález
[Softwin BitDefender]
2010-03-02 Žádný nález
[Panda Antivirus]
2010-03-01 Žádný nález
[ClamAV]
2010-03-02 Žádný nález
[Quick Heal]
2010-03-02 Žádný nález
[CPsecure]
2010-03-02 Žádný nález
[Sophos]
2010-03-02 Žádný nález
[Dr.Web]
2010-03-02 Žádný nález
[VirusBlokAda VBA32]
2010-03-01 Žádný nález
[Frisk F-Prot Antivirus]
2010-03-02 Žádný nález
[VirusBuster]
2010-03-02 Žádný nález
Re: PCI device ???
postahoval jsem další aktualizace (SP3) a zmizelo mi to PCI Device a objevilo se to v systémových zařízeních jako OVLADAČ MICROSOFT UAA PRO SBĚRNICI HIGHT DEFINITION AUDIO a je u toho žlutý vykřičník, ale to by už asi nemusel být problém, že ne 
