Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

prosím o kontrolu logu

#1 Příspěvek od mirabl1 »

velmi se mi zpomalilo načítání stránek a tak si Vás dovoluji poprosit o kontrolu logu:
info.txt logfile of random's system information tool 1.06 2010-03-12 16:18:56

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 6.0 CE-->MsiExec.exe /I{AC76BA86-7AD7-1029-7646-CE0000000001}
ALNO AG Kitchen Planner-->"C:\Program Files\ALNO\KPL\unins000.exe"
BSPlayer-->"C:\Program Files\Webteh\BSPlayer\uninstall.exe"
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Codec Pack - All In 1 6.0.2.2-->C:\WINDOWS\iun6002.exe "C:\Program Files\Codec Pack - All In 1\irunin.ini"
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HSP56 MR Drivers-->ptuninst.exe
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
Microsoft Office 2000 Premium-->MsiExec.exe /I{00000405-78E1-11D2-B60F-006097C998E7}
Microsoft User-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWudf01007$\spuninst\spuninst.exe"
Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Nokia Connectivity Cable Driver-->MsiExec.exe /I{6869591A-7DD8-46D2-837F-57CBF7358955}
Nokia PC Suite-->C:\Documents and Settings\All Users\Data aplikací\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_cze.exe
Nokia PC Suite-->MsiExec.exe /I{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}
PC Connectivity Solution-->MsiExec.exe /I{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}
SiS 900 PCI Fast Ethernet Adapter Driver-->C:\WINDOWS\SiS\900\Uninst.exe
Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0}
TP-LINK Wireless Client Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x9 -removeonly

======Security center information======

FW: Sunbelt Personal Firewall

======System event log======

Computer Name: DR
Event Code: 51
Message: Na zařízení \Device\CdRom0 byla při operaci stránkování rozpoznána chyba.

Record Number: 2392
Source Name: Cdrom
Time Written: 20100221130605.000000+060
Event Type: Upozornění
User:

Computer Name: DR
Event Code: 51
Message: Na zařízení \Device\CdRom0 byla při operaci stránkování rozpoznána chyba.

Record Number: 2391
Source Name: Cdrom
Time Written: 20100221130605.000000+060
Event Type: Upozornění
User:

Computer Name: DR
Event Code: 51
Message: Na zařízení \Device\CdRom0 byla při operaci stránkování rozpoznána chyba.

Record Number: 2390
Source Name: Cdrom
Time Written: 20100221130605.000000+060
Event Type: Upozornění
User:

Computer Name: DR
Event Code: 51
Message: Na zařízení \Device\CdRom0 byla při operaci stránkování rozpoznána chyba.

Record Number: 2389
Source Name: Cdrom
Time Written: 20100221130605.000000+060
Event Type: Upozornění
User:

Computer Name: DR
Event Code: 51
Message: Na zařízení \Device\CdRom0 byla při operaci stránkování rozpoznána chyba.

Record Number: 2388
Source Name: Cdrom
Time Written: 20100221130605.000000+060
Event Type: Upozornění
User:

=====Application event log=====

Computer Name: DR
Event Code: 1000
Message: Čítače výkonu pro službu MSDTC (MSDTC) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 5
Source Name: LoadPerf
Time Written: 20100207145634.000000+060
Event Type: Informace
User:

Computer Name: DR
Event Code: 1000
Message: Čítače výkonu pro službu TermService (Terminálová služba) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 4
Source Name: LoadPerf
Time Written: 20100207145629.000000+060
Event Type: Informace
User:

Computer Name: DR
Event Code: 1000
Message: Čítače výkonu pro službu RemoteAccess (Směrování a vzdálený přístup) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 3
Source Name: LoadPerf
Time Written: 20100207145440.000000+060
Event Type: Informace
User:

Computer Name: DR
Event Code: 1000
Message: Čítače výkonu pro službu PSched (PSched) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 2
Source Name: LoadPerf
Time Written: 20100207145358.000000+060
Event Type: Informace
User:

Computer Name: DR
Event Code: 1000
Message: Čítače výkonu pro službu RSVP (QoS RSVP) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 1
Source Name: LoadPerf
Time Written: 20100207145356.000000+060
Event Type: Informace
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\PC Connectivity Solution
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0701
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

Děkuji mirabl1

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#2 Příspěvek od Caroprd111 »

Zdravím :)

Vložte sem log log.txt
Obrázek

mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

Re: prosím o kontrolu logu

#3 Příspěvek od mirabl1 »

Logfile of random's system information tool 1.06 (written by random/random)
Run by darina at 2010-03-12 16:41:23
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (39%) free of 11 GB
Total RAM: 223 MB (19% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:38, on 12.3.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TP-LINK\TWCU\TWCU.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\darina\Plocha\RSIT.exe
C:\Program Files\trend micro\darina.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [TWCU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D0FEEB5-A341-455C-A75F-BD632A76F4F8}: NameServer = 80.87.176.1,80.87.178.44
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7D740F0-2F36-4DE6-A19F-EC1EEB9A9137}: NameServer = 80.87.176.1,80.87.178.44
O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--
End of file - 4455 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll [2003-05-12 50376]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"TWCU"=C:\Program Files\TP-LINK\TWCU\TWCU.exe [2005-08-09 413696]
"PCTVOICE"=C:\WINDOWS\system32\pctspk.exe [2002-06-05 167936]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-11-11 1451520]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-05-19 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-03-12 16:18:17 ----D---- C:\Program Files\trend micro
2010-03-12 16:18:11 ----D---- C:\rsit
2010-03-12 16:03:53 ----A---- C:\WINDOWS\system32\imon.dll
2010-03-12 14:47:07 ----SHD---- C:\RECYCLER
2010-03-12 14:46:50 ----D---- C:\Documents and Settings\darina\Data aplikací\Malwarebytes
2010-03-12 14:46:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-03-12 14:46:28 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-03-12 12:47:43 ----D---- C:\WINDOWS\temp
2010-03-12 12:47:36 ----A---- C:\ComboFix.txt
2010-03-12 12:23:11 ----A---- C:\WINDOWS\MBR.exe
2010-03-12 12:23:10 ----A---- C:\WINDOWS\NIRCMD.exe
2010-03-12 12:23:05 ----A---- C:\WINDOWS\PEV.exe
2010-03-12 12:23:03 ----A---- C:\WINDOWS\zip.exe
2010-03-12 12:23:03 ----A---- C:\WINDOWS\SWREG.exe
2010-03-12 12:23:03 ----A---- C:\WINDOWS\grep.exe
2010-03-12 12:23:02 ----A---- C:\WINDOWS\sed.exe
2010-03-12 12:23:01 ----A---- C:\WINDOWS\SWSC.exe
2010-03-12 12:23:00 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-03-12 12:15:01 ----D---- C:\WINDOWS\ERDNT
2010-03-12 12:14:27 ----D---- C:\cokoli
2010-03-12 12:14:24 ----A---- C:\WINDOWS\system32\CF29508.exe
2010-03-12 11:03:29 ----D---- C:\Documents and Settings\darina\Data aplikací\Lavasoft
2010-03-11 19:47:49 ----D---- C:\Program Files\Sunbelt Software
2010-03-11 09:32:03 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-03-11 09:32:03 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2010-03-11 09:26:28 ----A---- C:\WINDOWS\system32\CF9585.exe
2010-03-11 09:25:53 ----D---- C:\Qoobox
2010-03-11 09:18:25 ----D---- C:\Program Files\CCleaner
2010-03-07 11:36:50 ----D---- C:\Program Files\ESET
2010-02-27 15:42:36 ----A---- C:\WINDOWS\disney.ini
2010-02-22 18:56:32 ----D---- C:\WINDOWS\system32\LogFiles
2010-02-22 18:56:03 ----HDC---- C:\WINDOWS\$NtUninstallWudf01007$
2010-02-22 18:54:41 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2010-02-22 18:54:31 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-02-22 18:54:28 ----HDC---- C:\WINDOWS\$NtUninstallWdf01007$
2010-02-20 09:33:36 ----D---- C:\Program Files\THQ
2010-02-16 13:33:41 ----D---- C:\Program Files\ALNO

======List of files/folders modified in the last 1 months======

2010-03-12 16:19:16 ----D---- C:\WINDOWS\Prefetch
2010-03-12 16:18:17 ----RD---- C:\Program Files
2010-03-12 16:07:38 ----D---- C:\WINDOWS\system32\drivers
2010-03-12 16:05:15 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-03-12 16:03:53 ----D---- C:\WINDOWS\system32
2010-03-12 14:36:46 ----SD---- C:\Documents and Settings\darina\Data aplikací\Microsoft
2010-03-12 12:47:43 ----D---- C:\WINDOWS
2010-03-12 12:42:55 ----A---- C:\WINDOWS\system.ini
2010-03-12 12:36:54 ----D---- C:\WINDOWS\AppPatch
2010-03-12 12:36:46 ----D---- C:\Program Files\Common Files
2010-03-12 12:28:54 ----D---- C:\WINDOWS\system32\CatRoot2
2010-03-12 11:45:36 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-03-12 11:45:23 ----HD---- C:\WINDOWS\inf
2010-03-12 11:32:08 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-03-12 11:03:16 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2010-03-11 19:49:03 ----SHD---- C:\WINDOWS\Installer
2010-03-11 09:53:44 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-11 09:21:43 ----D---- C:\WINDOWS\Debug
2010-02-28 19:37:24 ----A---- C:\WINDOWS\NeroDigital.ini
2010-02-22 18:55:52 ----D---- C:\Documents and Settings\darina\Data aplikací\PC Suite
2010-02-22 18:55:34 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-22 18:55:34 ----D---- C:\Documents and Settings\darina\Data aplikací\Nokia
2010-02-22 18:55:17 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2010-02-20 09:27:52 ----D---- C:\Program Files\Common Files\InstallShield
2010-02-16 10:56:42 ----D---- C:\Documents and Settings\All Users\Data aplikací\IMSIDesign
2010-02-16 10:56:39 ----D---- C:\WINDOWS\WinSxS

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 SbFw;SbFw; C:\WINDOWS\system32\drivers\SbFw.sys [2008-10-31 270888]
R1 sbhips;Sunbelt HIPS Driver; C:\WINDOWS\system32\drivers\sbhips.sys [2008-06-21 66600]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2003-05-14 10624]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2010-02-07 17801]
R3 AR5211;TP-LINK Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2005-06-25 463168]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2002-06-29 414543]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 Ptserial;W2K Pctel Serial Device Driver; C:\WINDOWS\system32\DRIVERS\ptserial.sys [2002-06-11 130844]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport; C:\WINDOWS\system32\DRIVERS\sbfwim.sys [2008-06-21 65576]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2003-05-30 397824]
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51; C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2005-12-19 32768]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
S2 PfModNT;PfModNT; \??\C:\WINDOWS\system32\PfModNT.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\darina\LOCALS~1\Temp\catchme.sys []
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-10-06 17664]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-10-06 22016]
S3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2008-04-13 32768]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-10-06 7936]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-10-06 7936]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACS;TP-LINK Configuration Service; C:\WINDOWS\system32\acs.exe [2005-05-05 36864]
R2 SbPF.Launcher;SbPF.Launcher; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-10-31 95528]
R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-10-31 1365288]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-10-27 657408]
R4 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2010-03-12 507904]

-----------------EOF-----------------

doufám, že už je to správně...

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#4 Příspěvek od Caroprd111 »

Ano, je to správně. Podívám se na to. :)
Obrázek

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#5 Příspěvek od Caroprd111 »

Obrázek Odinstalujte Spybot - Search & Destroy.


Obrázek Vložte sem log C:\ComboFix.txt

Nedoporučuji používat ComboFix z vlastní iniciativy, může dojít k poškození systému!
Obrázek

mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

Re: prosím o kontrolu logu

#6 Příspěvek od mirabl1 »

Spybor jsem z ovládacích panelů odstranila, ale když jej dám do vyhledávače, tak je na C v program files a odtud nejde odstranit (je používán), ale v dolním rohu se jeho ikona rovněž odstranila.

Jsem naprostý laik, mějte se mnou prosím strpení... :)

combofix jsem dělala asi před třemi hodinami, tak pokud to bude stačit, tak tady je:

ComboFix 10-03-10.07 - darina 12.03.2010 12:29:56.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.223.8 [GMT 1:00]
Spuštěný z: c:\documents and settings\darina\Plocha\cokoli.exe
FW: Sunbelt Personal Firewall *enabled* {82B1150E-9B37-49FC-83EB-D52197D900D0}
* Rezidentní štít AV je zapnutý


VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-02-12 do 2010-03-12 )))))))))))))))))))))))))))))))
.

2010-03-12 11:14 . 2010-03-12 11:16 -------- d-----w- C:\cokoli
2010-03-12 11:14 . 2010-03-12 11:12 390144 ----a-w- c:\windows\system32\CF29508.exe
2010-03-11 18:48 . 2008-06-21 03:54 65576 ----a-w- c:\windows\system32\drivers\SbFwIm.sys
2010-03-11 18:48 . 2008-10-31 06:09 270888 ----a-r- c:\windows\system32\drivers\SbFw.sys
2010-03-11 18:47 . 2010-03-11 18:47 -------- d-----w- c:\program files\Sunbelt Software
2010-03-11 08:32 . 2010-03-12 06:50 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-03-11 08:26 . 2010-03-11 08:25 390144 ----a-w- c:\windows\system32\CF9585.exe
2010-03-11 08:18 . 2010-03-11 08:18 -------- d-----w- c:\program files\CCleaner
2010-03-07 10:40 . 2010-03-07 10:39 270336 ----a-w- c:\windows\system32\imon.dll
2010-03-07 10:36 . 2010-03-12 11:21 -------- d-----w- c:\program files\ESET
2010-02-22 17:56 . 2010-02-22 17:56 -------- d-----w- c:\windows\system32\LogFiles
2010-02-22 17:55 . 2008-04-13 23:15 26112 -c--a-w- c:\windows\system32\dllcache\usbser.sys
2010-02-22 17:55 . 2008-04-13 23:15 26112 ----a-w- c:\windows\system32\drivers\usbser.sys
2010-02-22 17:54 . 2008-03-21 12:57 14640 ------w- c:\windows\system32\spmsgXP_2k3.dll
2010-02-22 17:54 . 2008-03-21 12:57 23856 ----a-w- c:\windows\system32\spupdsvc.exe
2010-02-20 08:33 . 2010-02-20 08:33 -------- d-----w- c:\program files\THQ
2010-02-16 12:33 . 2010-02-16 12:33 -------- d-----w- c:\program files\ALNO

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-12 10:32 . 2001-10-25 16:00 46016 ----a-w- c:\windows\system32\perfc005.dat
2010-03-12 10:32 . 2001-10-25 16:00 309716 ----a-w- c:\windows\system32\perfh005.dat
2010-03-11 08:53 . 2010-02-07 14:36 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-02-22 17:57 . 2010-02-22 17:57 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2010-02-22 17:56 . 2010-02-22 17:56 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2010-02-22 17:55 . 2010-02-22 17:55 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2010-02-22 17:55 . 2010-02-22 17:55 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2010-02-20 08:27 . 2010-02-07 14:45 -------- d-----w- c:\program files\Common Files\InstallShield
2010-02-09 11:20 . 2010-02-09 11:18 -------- d-----w- c:\program files\DIFX
2010-02-09 11:19 . 2010-02-09 11:19 -------- d-----w- c:\program files\Common Files\PCSuite
2010-02-09 11:18 . 2010-02-09 11:18 -------- d-----w- c:\program files\Common Files\Nokia
2010-02-09 11:18 . 2010-02-09 10:59 -------- d-----w- c:\program files\Nokia
2010-02-09 11:17 . 2010-02-09 11:17 -------- d-----w- c:\program files\PC Connectivity Solution
2010-02-08 19:39 . 2010-02-07 19:03 -------- d-----w- c:\program files\Ahead
2010-02-08 19:39 . 2010-02-08 19:39 -------- d-----w- c:\program files\Common Files\Ahead
2010-02-08 19:23 . 2010-02-07 18:10 -------- d-----w- c:\program files\Common Files\Adobe
2010-02-08 19:05 . 2010-02-07 14:37 -------- d-----w- c:\program files\CREATIVE
2010-02-07 21:22 . 2010-02-07 21:22 1536 ----a-w- c:\windows\system32\TrueSoft.dat
2010-02-07 21:22 . 2010-02-07 21:22 0 ----a-w- c:\windows\system32\PTPTT.dat
2010-02-07 20:21 . 2010-02-07 14:01 2426 ----a-w- c:\windows\pchealth\helpctr\PackageStore\SkuStore.bin
2010-02-07 20:21 . 2010-02-07 14:01 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-02-07 20:19 . 2010-02-07 14:01 8972 ----a-w- c:\windows\pchealth\helpctr\Config\Cntstore.bin
2010-02-07 20:13 . 2010-02-07 20:13 -------- d-----w- c:\program files\Lavalys
2010-02-07 19:46 . 2010-02-07 19:46 -------- d-----w- c:\program files\Conduit
2010-02-07 19:45 . 2010-02-07 19:45 -------- d-----w- c:\program files\Webteh
2010-02-07 19:08 . 2010-02-07 19:08 0 ----a-w- c:\windows\nsreg.dat
2010-02-07 18:23 . 2010-02-07 18:23 5058 ----a-w- c:\windows\Help\hhcolreg.dat
2010-02-07 18:19 . 2010-02-07 14:04 -------- d-----w- c:\program files\microsoft frontpage
2010-02-07 18:17 . 2010-02-07 18:17 17801 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-02-07 18:17 . 2010-02-07 18:17 -------- d-----w- c:\program files\TP-LINK
2010-02-07 17:56 . 2010-02-07 17:56 -------- d-----w- c:\program files\Codec Pack - All In 1
2010-02-07 17:55 . 2010-02-07 17:56 737280 ----a-w- c:\windows\iun6002.exe
2010-02-07 13:56 . 2010-02-07 13:57 21812 ----a-w- c:\windows\system32\emptyregdb.dat
2010-02-07 13:56 . 2010-02-07 13:56 -------- d-----w- c:\program files\Windows Media Connect 2
.

------- Sigcheck -------

[-] 2008-05-19 . E3B22F050F840306FD522227F68046C5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2009-11-11 1451520]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TWCU"="c:\program files\TP-LINK\TWCU\TWCU.exe" [2005-08-09 413696]
"PCTVOICE"="pctspk.exe" [2002-06-05 167936]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-18 65588]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=

R1 SbFw;SbFw;c:\windows\system32\drivers\SbFw.sys [11.3.2010 19:48 270888]
R1 sbhips;Sunbelt HIPS Driver;c:\windows\system32\drivers\sbhips.sys [21.6.2008 4:54 66600]
R2 SbPF.Launcher;SbPF.Launcher;c:\program files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [31.10.2008 7:24 95528]
R2 SPF4;Sunbelt Personal Firewall 4;c:\program files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [31.10.2008 7:24 1365288]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;c:\windows\system32\drivers\SbFwIm.sys [11.3.2010 19:48 65576]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://google.com/
TCP: {7D0FEEB5-A341-455C-A75F-BD632A76F4F8} = 80.87.176.1,80.87.178.44
TCP: {C7D740F0-2F36-4DE6-A19F-EC1EEB9A9137} = 80.87.176.1,80.87.178.44
FF - ProfilePath - c:\documents and settings\darina\Data aplikací\Mozilla\Firefox\Profiles\kpw1oqmc.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1750559&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - BS Player Customized Web Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/firefox?client=firefox-a ... s:official
FF - component: c:\documents and settings\darina\Data aplikací\Mozilla\Firefox\Profiles\kpw1oqmc.default\extensions\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}\components\FFExternalAlert.dll
FF - component: c:\documents and settings\darina\Data aplikací\Mozilla\Firefox\Profiles\kpw1oqmc.default\extensions\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}\components\RadioWMPCore.dll

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-Cmaudio - cmicnfg.cpl



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-12 12:42
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(1068)
c:\windows\system32\imon.dll

- - - - - - - > 'explorer.exe'(2716)
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
Celkový čas: 2010-03-12 12:47:30
ComboFix-quarantined-files.txt 2010-03-12 11:47

Před spuštěním: 4 183 252 992
Po spuštění: 4 322 533 376

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe

- - End Of File - - 7D4777D5C56E0C941474E2F4EA5779CA

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#7 Příspěvek od Caroprd111 »

Obrázek Tohle otestujte na http://www.virustotal.com/cs/
c:\windows\system32\sfcfiles.dll

(Soubor nehledejte, jenom vložíte tučně označenou cestu, v případě hlášky "Soubor již byl testován" dejte otestovat znovu. Výsledek analýzy sem v podobě odkazu vložte.)



Obrázek Spybot - Search & Destroy přeinstalujte a poté odinstalujte.
Obrázek

mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

Re: prosím o kontrolu logu

#8 Příspěvek od mirabl1 »

virus total napsal:
Soubor ComboFix.doc přijatý 2010.03.11 16:24:04 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO


Výsledek: 0/42 (0%)
Načítám informace ze serveru...
Váš soubor čeká ve frontě na pozici: 3.
Odhadovaný čas začátku mezi 56 a 80 sekundami.
Nezavírejte toto okno dokud nebude test dokončen.
Právě testující program byl je zastaven, probíhá čekání na program.
Za chvíli bude proveden další pokus o otestování souboru.
Pokud budete čekat déle než-li pět minut odešlete Váš soubor znovu.
Váš soubor je nyní testován pomocí VirusTotal,
výsledky budou zobrazeny po dokončení.
Formátované Vytisknout výsledky
Váš soubor není platný, nebo neexistuje.
Služba je pozastavena v tuto chvíli, váš soubor čeká na otestování (pozice: ) po nespecifikovanou dobu.

Nyní čekejte na odezvu webu (automatické obnovení), nebo napište email do pole a klikněte na "vyžádat" a systém Vám zašle email s výsledky až bude test hotov.
Email:


Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.03.11 -
AhnLab-V3 5.0.0.2 2010.03.11 -
AntiVir 8.2.1.180 2010.03.11 -
Antiy-AVL 2.0.3.7 2010.03.11 -
Authentium 5.2.0.5 2010.03.11 -
Avast 4.8.1351.0 2010.03.10 -
Avast5 5.0.332.0 2010.03.10 -
AVG 9.0.0.787 2010.03.11 -
BitDefender 7.2 2010.03.11 -
CAT-QuickHeal 10.00 2010.03.11 -
ClamAV 0.96.0.0-git 2010.03.11 -
Comodo 4225 2010.03.11 -
DrWeb 5.0.1.12222 2010.03.11 -
eSafe 7.0.17.0 2010.03.11 -
eTrust-Vet 35.2.7354 2010.03.11 -
F-Prot 4.5.1.85 2010.03.11 -
F-Secure 9.0.15370.0 2010.03.11 -
Fortinet 4.0.14.0 2010.03.09 -
GData 19 2010.03.11 -
Ikarus T3.1.1.80.0 2010.03.11 -
Jiangmin 13.0.900 2010.03.11 -
K7AntiVirus 7.10.995 2010.03.11 -
Kaspersky 7.0.0.125 2010.03.11 -
McAfee 5917 2010.03.11 -
McAfee+Artemis 5917 2010.03.11 -
McAfee-GW-Edition 6.8.5 2010.03.11 -
Microsoft 1.5502 2010.03.11 -
NOD32 4935 2010.03.11 -
Norman 6.04.08 2010.03.11 -
nProtect 2009.1.8.0 2010.03.11 -
Panda 10.0.2.2 2010.03.11 -
PCTools 7.0.3.5 2010.03.11 -
Prevx 3.0 2010.03.11 -
Rising 22.38.03.04 2010.03.11 -
Sophos 4.51.0 2010.03.11 -
Sunbelt 5824 2010.03.11 -
Symantec 20091.2.0.41 2010.03.11 -
TheHacker 6.5.2.0.230 2010.03.11 -
TrendMicro 9.120.0.1004 2010.03.11 -
VBA32 3.12.12.2 2010.03.11 -
ViRobot 2010.3.11.2222 2010.03.11 -
VirusBuster 5.0.27.0 2010.03.11 -
Rozšiřující informace
File size: 49152 bytes
MD5...: b7a9c4f3cb418f5f52e742ac74f6a4a9
SHA1..: 92bae5fabaae5e700bbd66c3493c6714f8ce1398
SHA256: 0431fabdb2ed9b579574b1f40c80afa6e6b7ca101658fd6f9bee967b7268be6b
ssdeep: 384:YhOHn6UR2YhnFX73M3nW+kA2c3IVmdP9a0YmXAssdyPAUn/a4kD82oy8sojs
bTgn:9C5wboy8s4IzA75Nw

PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Microsoft Word document (80.0%)
Generic OLE2 / Multistream Compound File (20.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

Spybot tedy provedu, jak jste mi radil... (a děkuji) :)

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#9 Příspěvek od Caroprd111 »

OK :)

Jak se chová PC :???:
Obrázek

mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

Re: prosím o kontrolu logu

#10 Příspěvek od mirabl1 »

Po odstranění Spybotu je to lepší, konečně se dostanu i na maily, což před tím nešlo, ale to načítání... myslíte, že by to napravilo přidání další RAM paměti?

Děkuji Vám za odpověď.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#11 Příspěvek od Caroprd111 »

Přidáním paměti by se určitě chod PC zlepšil. :)


Obrázek Odinstalujte ComboFix přes:
Start >> Spustit, zkopírujte do okénka:

ComboFix /Uninstall

stiskněte Enter


Obrázek Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe
  • Spusťte, pro potvrzení volby mačkejte klávesu A, Enter
  • Po použití program vymažte. Pozor,antiviry ho mohou falešně označit za vir.


Obrázek Stáhněte OTC http://oldtimer.geekstogo.com/OTC.exe
  • Spusťte.
  • Klikněte na "CleanUp!". Potvrďte hlášky stiskem "Yes" (Bude následovat restart)


Obrázek Stáhněte Ccleaner http://viry.cz/forum/viewtopic.php?t=7478
  • Nainstalujte a v průběhu instalace odškrtněte, že chcete instalovat yahoo toolbar.

    Obrázek Záložka Čistič
  • Dejte analyzovat, po dokončení dejte Spustit Ccleaner.

    Obrázek Záložka Registry
  • Klikněte na Hledej problémy, po dokončení klikněte na Opravit problémy, zálohu dělat nemusíte, potom dejte Opravit všechny problémy.
    Obrázek OK Obrázek Zavřít


Obrázek Defragmentujte disk.


Obrázek Proveďte kontrolu disku.
Obrázek

mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

Re: prosím o kontrolu logu

#12 Příspěvek od mirabl1 »

hotové, analýza disku C mi hlásí, že není třeba defragmentovat...
kontrola disku provedena, je to ale stále stejné - s načítáním - po restartu nebo zapnutí PC je to rychlé, pak se to dost zpomalí, načtení je kolem těch 25-30 s.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#13 Příspěvek od Caroprd111 »

Odinstalujte programy, které nepoužíváte. Ta paměť je strašně malá, je to úplné minimum pro chod Windows XP.
Obrázek

mirabl1
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 10 bře 2010 19:37

Re: prosím o kontrolu logu

#14 Příspěvek od mirabl1 »

Dobře, zkusím to a moc Vám děkuji za ochotu a čas.

S přáním pěkného zbytku večera

mirabl1 :)

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#15 Příspěvek od Caroprd111 »

Nemáte zač :)
Obrázek

Odpovědět