Prosím o kontrolu logu - pomalé PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Prosím o kontrolu logu - pomalé PC

#1 Příspěvek od eskulaps »

Dobrý den, prosím o kontrolu logu. Počitač najíždí 10 min ... všechny programy najíždej strašně dlouho a některé nenaběhnou vůbec.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Padlo at 2010-03-17 22:52:21
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 27 GB (54%) free of 51 GB
Total RAM: 2046 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:58:42, on 17.3.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Windows\CTHELPER.EXE
C:\Windows\System32\CTXFIHLP.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\CTXFISPI.EXE
D:\Stuff\DualCoreCenter\DualCoreCenter.exe
C:\Windows\system32\Taskmgr.exe
C:\Users\Padlo\Desktop\RSIT.exe
C:\Program Files\trend micro\Padlo.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL1
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [DevconDefaultDB] C:\Windows\READREG /PSCONV={NO} /FAIL=1
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Stuff\RivaTuner v2.24\RivaTunerWrapper.exe" /S
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [MSI Live] d:\stuff\Msi\SetWallpaper.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKCU\..\Run: [ICQ] "D:\Stuff\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [uTorrent] "D:\Stuff\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: DualCoreCenter.lnk = D:\Stuff\DualCoreCenter\StartUpDualCoreCenter.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://D:\Stuff\office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Stuff\office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Stuff\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Stuff\ICQ6.5\ICQ.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate1ca91423876699b) (gupdate1ca91423876699b) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NMSAccessU - Unknown owner - D:\Stuff\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 6027 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\User_Feed_Synchronization-{9409EFA3-7583-4BF0-BE0D-D2EBC3B3BA40}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-01-09 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2010-01-01 321312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-01-01 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2006-07-13 122880]
"AudioDrvEmulator"=C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe [2005-11-04 49152]
"AsioReg"=REGSVR32.EXE /S CTASIO.DLL []
"CtxfiReg"=CTXFIREG.exe /FAIL1 []
"CTHelper"=C:\Windows\CTHELPER.EXE [2006-05-24 17920]
"CTxfiHlp"=C:\Windows\system32\CTXFIHLP.EXE [2006-05-24 18944]
"DevconDefaultDB"=C:\Windows\READREG /PSCONV={NO} /FAIL=1 []
"UpdReg"=C:\Windows\UpdReg.EXE [2000-05-11 90112]
"RivaTunerStartupDaemon"=D:\Stuff\RivaTuner v2.24\RivaTunerWrapper.exe [2009-02-25 24576]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2007-12-21 1443072]
"MSI Live"=d:\stuff\Msi\SetWallpaper.exe [2005-11-10 212992]
"LiveMonitor"=C:\Program Files\MSI\Live Update 3\LMonitor.exe [2006-09-05 497152]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"Creative MediaSource Go"=C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe [2005-12-12 143360]
"ICQ"=D:\Stuff\ICQ6.5\ICQ.exe [2009-11-16 172792]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-10-09 25623336]
"uTorrent"=D:\Stuff\uTorrent\utorrent.exe [2010-02-10 319280]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
C:\Program Files\Cyberlink\Shared files\brs.exe [2009-11-19 75048]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
D:\Stuff\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X IDE Setup]
C:\Windows\JM\JMInsIDE.exe [2006-10-30 36864]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD9LanguageShortcut]
D:\Stuff\Power DVD\PowerDVD9\Language\Language.exe [2009-04-27 50472]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
D:\Stuff\QuickTime\QTTask.exe [2009-11-10 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl9]
D:\Stuff\Power DVD\PowerDVD9\PDVD9Serv.exe [2009-07-06 87336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
D:\Stuff\Steam\Steam.exe [2010-03-06 1217872]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2010-01-01 149280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-01-09 198160]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
DualCoreCenter.lnk - D:\Stuff\DualCoreCenter\StartUpDualCoreCenter.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2010-03-17 21:51:58 ----A---- C:\Windows\system32\browserchoice.exe
2010-03-17 21:23:12 ----SHD---- C:\$RECYCLE.BIN
2010-03-17 21:21:10 ----D---- C:\Windows\temp
2010-03-17 21:21:08 ----A---- C:\ComboFix.txt
2010-03-17 21:05:52 ----A---- C:\Windows\NIRCMD.exe
2010-03-17 21:05:52 ----A---- C:\Windows\MBR.exe
2010-03-17 21:05:51 ----A---- C:\Windows\PEV.exe
2010-03-17 21:05:50 ----A---- C:\Windows\zip.exe
2010-03-17 21:05:50 ----A---- C:\Windows\SWREG.exe
2010-03-17 21:05:50 ----A---- C:\Windows\sed.exe
2010-03-17 21:05:50 ----A---- C:\Windows\grep.exe
2010-03-17 21:05:49 ----A---- C:\Windows\SWSC.exe
2010-03-17 21:05:37 ----D---- C:\Windows\ERDNT
2010-03-17 20:58:00 ----D---- C:\ComboFix
2010-03-17 20:54:52 ----D---- C:\Qoobox
2010-03-17 20:54:33 ----A---- C:\Windows\SWXCACLS.exe
2010-03-17 20:06:07 ----D---- C:\ProgramData\vsosdk
2010-03-11 18:17:49 ----ASH---- C:\Users\Padlo\AppData\Roaming\desktop.ini
2010-03-11 18:16:32 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\xactengine3_5.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\d3dx11_42.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\d3dcsx_42.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\D3DX9_42.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\d3dx10_42.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-03-10 16:26:35 ----A---- C:\Windows\system32\nshhttp.dll
2010-03-10 16:26:31 ----A---- C:\Windows\system32\httpapi.dll
2010-03-06 20:10:28 ----D---- C:\Program Files\Common Files\Steam
2010-03-06 19:49:49 ----A---- C:\Windows\Tcsofla.INI
2010-02-28 17:06:52 ----D---- C:\Users\Padlo\AppData\Roaming\CyberLink
2010-02-28 16:59:58 ----D---- C:\ProgramData\CyberLink
2010-02-28 16:59:51 ----D---- C:\Program Files\Cyberlink
2010-02-28 16:59:29 ----D---- C:\Program Files\Common Files\CyberLink
2010-02-28 16:57:25 ----A---- C:\Windows\system32\msxml3a.dll
2010-02-28 16:31:04 ----D---- C:\Users\Padlo\AppData\Roaming\Vso
2010-02-24 16:12:37 ----A---- C:\Windows\system32\jscript.dll
2010-02-24 16:12:31 ----A---- C:\Windows\system32\tzres.dll
2010-02-24 16:12:00 ----A---- C:\Windows\system32\secproc_isv.dll
2010-02-24 16:11:59 ----A---- C:\Windows\system32\secproc.dll
2010-02-24 16:11:44 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-02-24 16:11:42 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-02-24 16:11:42 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-02-24 16:11:42 ----A---- C:\Windows\system32\RMActivate.exe
2010-02-24 16:11:40 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-02-24 16:11:40 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-02-24 16:11:39 ----A---- C:\Windows\system32\msdrm.dll
2010-02-24 16:11:17 ----A---- C:\Windows\system32\gameux.dll
2010-02-24 16:11:15 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-02-24 16:11:15 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-02-23 22:25:13 ----D---- C:\Program Files\Astroburn Toolbar
2010-02-23 22:24:47 ----D---- C:\Users\Padlo\AppData\Roaming\Astroburn Lite
2010-02-23 22:24:41 ----D---- C:\ProgramData\Astroburn Lite

======List of files/folders modified in the last 1 months======

2010-03-17 22:52:23 ----D---- C:\Program Files\trend micro
2010-03-17 22:47:10 ----D---- C:\Users\Padlo\AppData\Roaming\Skype
2010-03-17 22:45:34 ----D---- C:\ProgramData\NVIDIA
2010-03-17 22:00:51 ----D---- C:\Users\Padlo\AppData\Roaming\skypePM
2010-03-17 22:00:48 ----D---- C:\Users\Padlo\AppData\Roaming\ICQ
2010-03-17 21:52:04 ----D---- C:\Windows\winsxs
2010-03-17 21:52:04 ----D---- C:\Windows\System32
2010-03-17 21:52:02 ----D---- C:\Windows\system32\catroot2
2010-03-17 21:52:02 ----D---- C:\Windows\system32\catroot
2010-03-17 21:51:55 ----SHD---- C:\System Volume Information
2010-03-17 21:21:10 ----D---- C:\Windows
2010-03-17 21:19:53 ----A---- C:\Windows\system.ini
2010-03-17 21:19:20 ----RD---- C:\Program Files
2010-03-17 21:17:40 ----D---- C:\Windows\system32\drivers
2010-03-17 21:17:40 ----D---- C:\Windows\AppPatch
2010-03-17 21:17:39 ----D---- C:\Program Files\Common Files
2010-03-17 20:06:07 ----D---- C:\ProgramData
2010-03-17 19:24:40 ----AD---- C:\ProgramData\TEMP
2010-03-17 19:00:46 ----D---- C:\Users\Padlo\AppData\Roaming\vlc
2010-03-17 18:41:00 ----D---- C:\Users\Padlo\AppData\Roaming\dvdcss
2010-03-14 13:23:34 ----SHD---- C:\Windows\Installer
2010-03-11 18:16:06 ----RSD---- C:\Windows\assembly
2010-03-10 23:07:38 ----D---- C:\Windows\inf
2010-03-10 23:07:38 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-03-10 19:07:54 ----D---- C:\Program Files\Windows Mail
2010-03-10 19:07:54 ----D---- C:\Program Files\Movie Maker
2010-03-06 20:09:45 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-06 19:50:06 ----D---- C:\Program Files\Common Files\InstallShield
2010-03-04 21:21:15 ----D---- C:\ProgramData\Real
2010-03-04 21:20:57 ----D---- C:\Users\Padlo\AppData\Roaming\Real
2010-03-02 17:12:02 ----D---- C:\Windows\system32\Tasks
2010-03-02 06:30:12 ----A---- C:\Windows\system32\mrt.exe
2010-02-24 20:41:10 ----D---- C:\Windows\rescache
2010-02-24 18:19:04 ----D---- C:\Windows\system32\cs-CZ
2010-02-24 18:19:00 ----RSD---- C:\Windows\Fonts
2010-02-24 09:16:06 ----N---- C:\Windows\system32\MpSigStub.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 easdrv;easdrv; C:\Windows\system32\DRIVERS\easdrv.sys [2007-12-21 30216]
R1 epfwtdi;epfwtdi; C:\Windows\system32\DRIVERS\epfwtdi.sys [2007-12-21 53768]
R2 {B154377D-700F-42cc-9474-23858FBDF4BD};Power Control [2010/02/28 16:59:49]; \??\D:\Stuff\Power DVD\PowerDVD9\000.fcl [2009-09-01 87536]
R2 eamon;EAMON; C:\Windows\system32\DRIVERS\eamon.sys [2007-12-21 39944]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2007-12-21 71176]
R3 ctac32k;Creative AC3 Software Decoder; C:\Windows\system32\drivers\ctac32k.sys [2006-05-24 502272]
R3 ctaud2k;Creative Audio Driver (WDM); C:\Windows\system32\drivers\ctaud2k.sys [2006-05-24 499584]
R3 ctprxy2k;Creative Proxy Driver; C:\Windows\system32\drivers\ctprxy2k.sys [2006-05-24 7168]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\Windows\system32\drivers\ctsfm2k.sys [2006-05-24 143872]
R3 DualCoreCenter;DualCoreCenter; \??\D:\Stuff\DualCoreCenter\NTGLM7X.sys [2007-04-17 28160]
R3 emupia;E-mu Plug-in Architecture Driver; C:\Windows\system32\drivers\emupia2k.sys [2006-05-24 78336]
R3 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys [2007-12-21 30728]
R3 ha20x2k;Creative 20X HAL Driver; C:\Windows\system32\drivers\ha20x2k.sys [2006-05-24 1110016]
R3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-11-21 11515752]
R3 ossrv;Creative OS Services Driver; C:\Windows\system32\drivers\ctoss2k.sys [2006-05-24 116224]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-02-28 47360]
R3 RivaTuner32;RivaTuner32; \??\D:\Stuff\RivaTuner v2.24\RivaTuner32.sys [2009-02-25 9088]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2009-11-16 216576]
S3 as3wngvs;as3wngvs; C:\Windows\system32\drivers\as3wngvs.sys []
S3 catchme;catchme; \??\C:\Users\Padlo\AppData\Local\Temp\catchme.sys []
S3 ctdvda2k;Creative DVD-Audio Device Driver; C:\Windows\system32\drivers\ctdvda2k.sys [2005-11-10 340704]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2010-01-01 15600]
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 7168]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Application Updater;Application Updater; C:\Program Files\Application Updater\ApplicationUpdater.exe [2009-12-16 375296]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\Windows\system32\CTsvcCDA.exe [1999-12-12 44032]
R2 ekrn;Eset Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2007-12-21 468224]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NMSAccessU;NMSAccessU; D:\Stuff\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-11-20 122984]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-11-20 240232]
S2 gupdate1ca91423876699b;Služba Google Update (gupdate1ca91423876699b); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-09 133104]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2007-12-21 19200]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2010-03-06 332720]

-----------------EOF-----------------

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#2 Příspěvek od Caroprd111 »

Zdravím :)

Na logu se pracuje, prosím o strpení.
Obrázek

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#3 Příspěvek od Caroprd111 »

Obrázek Vložte sem log, který se nachází v C:\ComboFix.txt


Nedoporučuji používat ComboFix z vlastní iniciativy, může dojít k poškození systému!
Obrázek

eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Re: Prosím o kontrolu logu - pomalé PC

#4 Příspěvek od eskulaps »

ComboFix 10-03-16.05 - Padlo 17.03.2010 21:07:47.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.2046.1362 [GMT 1:00]
Spuštěný z: c:\users\Padlo\Downloads\ComboFix.exe
AV: ESET Smart Security 3.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
SP: ESET Smart Security 3.0 *enabled* (Updated) {E5E70D32-0101-4B98-A4D6-D1D15C3BB448}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý

.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
c:\program files\Search Settings
c:\program files\Search Settings\FF\components\IFBHOSearch.xpt
c:\program files\Search Settings\FF\components\IFBHOSearchHelperEngine.xpt
c:\program files\Search Settings\FF\components\IFHelperPreferences.xpt
c:\program files\Search Settings\FF\components\SearchSettingsFF.dll
c:\program files\Search Settings\FF\chrome.manifest
c:\program files\Search Settings\FF\chrome\content\plugin.js
c:\program files\Search Settings\FF\chrome\content\plugin.xul
c:\program files\Search Settings\FF\chrome\content\protection.js
c:\program files\Search Settings\FF\chrome\content\utils.js
c:\program files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
c:\program files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.properties
c:\program files\Search Settings\FF\install.rdf
c:\program files\Search Settings\SeARchsettings.dll
c:\program files\Search Settings\SearchSettings.exe
c:\program files\Search Settings\SearchSettingsRes409.dll
c:\users\Padlo\AppData\Roaming\inst.exe
c:\windows\system32\Startup.exe
D:\lsass.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-02-17 do 2010-03-17 )))))))))))))))))))))))))))))))
.

2010-03-17 19:06 . 2010-03-17 19:06 -------- d-----w- c:\programdata\vsosdk
2010-03-13 08:48 . 2010-03-13 08:49 20833776 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\rp\RealPlayerSPGold.exe
2010-03-13 08:48 . 2010-03-13 08:48 8405312 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\gtb\GOOGLE_TOOLBAR\GoogleToolbarInstaller.exe
2010-03-13 08:48 . 2010-03-13 08:48 149000 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\chr_helper\LaunchHelper.exe
2010-03-13 08:48 . 2010-03-13 08:48 10309448 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\chr\ChromeInstaller.exe
2010-03-13 08:48 . 2010-03-13 08:48 79368 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\RUP\vista.exe
2010-03-13 08:48 . 2010-03-13 08:48 64000 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\RUP\inst_config\gcapi_dll.dll
2010-03-13 08:48 . 2010-03-13 08:48 52288 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\RUP\inst_config\gtapi.dll
2010-03-13 08:48 . 2010-03-13 08:48 50688 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\RUP\inst_config\fftbapi.dll
2010-03-13 08:48 . 2010-03-13 08:48 49152 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\RUP\inst_config\CarboniteCompatibility.dll
2010-03-13 08:48 . 2010-03-13 08:48 118784 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\RUP\inst_config\compat.dll
2010-03-10 15:26 . 2010-02-20 23:06 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-03-10 15:26 . 2010-02-20 20:53 411648 ----a-w- c:\windows\system32\drivers\http.sys
2010-03-10 15:26 . 2010-02-20 23:05 30720 ----a-w- c:\windows\system32\httpapi.dll
2010-03-06 19:10 . 2010-03-07 03:25 -------- d-----w- c:\program files\Common Files\Steam
2010-03-04 20:21 . 2010-03-13 20:33 439816 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\setup.exe
2010-02-28 16:11 . 2010-02-28 16:13 -------- d-----w- c:\users\Padlo\AppData\Local\Cyberlink
2010-02-28 16:07 . 2010-02-28 16:07 -------- d-----w- c:\users\Public\CyberLink
2010-02-28 16:07 . 2010-02-28 16:07 -------- d-----w- c:\users\Padlo\AppData\Local\PowerDVDCox
2010-02-28 16:06 . 2010-02-28 16:06 -------- d-----w- c:\users\Padlo\AppData\Local\PowerDVDCinema
2010-02-28 16:06 . 2010-02-28 16:07 -------- d-----w- c:\users\Padlo\AppData\Roaming\CyberLink
2010-02-28 16:02 . 2010-03-02 16:05 53319 ----a-w- c:\programdata\TEMP\{8C20787A-7402-4FA7-BF25-6E5750930FDC}\PostBuild.exe
2010-02-28 15:59 . 2010-02-28 16:18 -------- d-----w- c:\programdata\CyberLink
2010-02-28 15:59 . 2010-02-28 15:59 -------- d-----w- c:\program files\Cyberlink
2010-02-28 15:59 . 2010-02-28 15:59 -------- d-----w- c:\program files\Common Files\CyberLink
2010-02-28 15:57 . 2010-03-02 16:05 29480 ----a-w- c:\windows\system32\msxml3a.dll
2010-02-28 15:56 . 2010-02-28 15:55 53319 ----a-w- c:\programdata\TEMP\{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}\PostBuild.exe
2010-02-28 15:31 . 2010-02-28 15:31 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2010-02-28 15:31 . 2010-02-28 15:31 47360 ----a-w- c:\users\Padlo\AppData\Roaming\pcouffin.sys
2010-02-28 15:31 . 2010-02-28 15:33 -------- d-----w- c:\users\Padlo\AppData\Roaming\Vso
2010-02-24 15:12 . 2010-01-23 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-24 15:12 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-24 15:11 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc.dll
2010-02-24 15:11 . 2010-01-25 08:21 526336 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-24 15:11 . 2010-01-25 08:21 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-24 15:11 . 2010-01-25 08:21 518144 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-24 15:11 . 2010-01-25 08:21 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-02-24 15:11 . 2010-01-25 12:00 152576 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-24 15:11 . 2010-01-25 12:00 152064 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-24 15:11 . 2010-01-25 11:58 332288 ----a-w- c:\windows\system32\msdrm.dll
2010-02-24 15:11 . 2010-01-06 15:39 1696256 ----a-w- c:\windows\system32\gameux.dll
2010-02-24 15:11 . 2010-01-06 15:38 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-02-24 15:11 . 2010-01-06 13:30 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-02-23 21:25 . 2010-02-23 21:25 -------- d-----w- c:\program files\Astroburn Toolbar
2010-02-23 21:24 . 2010-02-23 21:24 -------- d-----w- c:\users\Padlo\AppData\Roaming\Astroburn Lite
2010-02-23 21:24 . 2010-02-23 21:26 -------- d-----w- c:\programdata\Astroburn Lite
2010-02-18 19:47 . 2010-02-18 19:47 177024 ----a-w- c:\users\Padlo\AppData\Roaming\Mozilla\Firefox\Profiles\3qojo9gq.default\FlashGot.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-17 20:05 . 2010-01-01 21:05 -------- d-----w- c:\programdata\NVIDIA
2010-03-17 19:58 . 2010-01-06 18:36 -------- d-----w- c:\users\Padlo\AppData\Roaming\Skype
2010-03-17 19:58 . 2010-01-04 21:05 -------- d-----w- c:\users\Padlo\AppData\Roaming\ICQ
2010-03-17 18:00 . 2010-01-30 21:15 -------- d-----w- c:\users\Padlo\AppData\Roaming\vlc
2010-03-17 17:41 . 2010-01-05 15:01 -------- d-----w- c:\users\Padlo\AppData\Roaming\dvdcss
2010-03-17 17:37 . 2010-01-13 18:27 -------- d-----w- c:\users\Padlo\AppData\Roaming\skypePM
2010-03-17 17:36 . 2010-01-18 16:47 34895 ----a-w- c:\programdata\nvModes.dat
2010-03-13 08:48 . 2010-03-13 08:48 149000 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\chr_helper\LaunchHelper.exe
2010-03-13 08:48 . 2010-03-13 08:48 10309448 ----a-w- c:\users\Padlo\AppData\Roaming\Real\Update\setup3.10\chr\ChromeInstaller.exe
2010-03-10 22:07 . 2007-01-08 21:09 598600 ----a-w- c:\windows\system32\perfh005.dat
2010-03-10 22:07 . 2007-01-08 21:09 114808 ----a-w- c:\windows\system32\perfc005.dat
2010-03-10 18:07 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-03-06 19:09 . 2010-01-01 11:52 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-03-06 18:50 . 2010-01-01 11:52 -------- d-----w- c:\program files\Common Files\InstallShield
2010-02-24 17:24 . 2010-01-01 11:44 100432 ----a-w- c:\users\Padlo\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 08:16 . 2010-01-01 12:00 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-14 22:00 . 2010-02-14 22:00 -------- d-----w- c:\users\Padlo\AppData\Roaming\Microsoft Games
2010-02-14 22:00 . 2010-02-14 22:00 -------- d-----w- c:\programdata\Microsoft Games
2010-02-13 17:02 . 2010-02-13 17:02 -------- d-----w- c:\users\Padlo\AppData\Roaming\Canneverbe Limited
2010-02-13 17:02 . 2010-02-13 17:02 -------- d-----w- c:\programdata\Canneverbe Limited
2010-02-11 21:23 . 2010-02-11 21:22 -------- d-----w- c:\users\Padlo\AppData\Roaming\Ventrilo
2010-02-10 17:10 . 2010-02-10 17:10 -------- d-----w- c:\users\Padlo\AppData\Roaming\uTorrent
2010-02-06 15:21 . 2010-02-06 15:21 -------- d-----w- c:\program files\MSECache
2010-02-05 14:43 . 2010-01-01 12:21 -------- d-----w- c:\users\Padlo\AppData\Roaming\Creative
2010-02-05 14:43 . 2010-01-01 12:19 -------- d-----w- c:\programdata\Creative
2010-02-03 21:32 . 2010-02-03 21:32 50354 ----a-w- c:\users\Padlo\AppData\Roaming\Facebook\uninstall.exe
2010-02-03 21:32 . 2010-02-03 21:32 -------- d-----w- c:\users\Padlo\AppData\Roaming\Facebook
2010-02-02 18:54 . 2010-02-02 18:49 -------- d-----w- c:\program files\Microsoft Works
2010-02-02 18:48 . 2010-02-02 18:48 -------- d-----w- c:\program files\Microsoft.NET
2010-02-01 22:04 . 2010-02-01 22:04 847040 ----a-w- c:\users\Padlo\AppData\Roaming\Facebook\axfbootloader.dll
2010-02-01 22:04 . 2010-02-01 22:04 5578752 ----a-w- c:\users\Padlo\AppData\Roaming\Facebook\npfbplugin_1_0_1.dll
2010-02-01 21:51 . 2010-02-01 21:38 -------- d-----w- c:\programdata\Blizzard Entertainment
2010-02-01 20:10 . 2010-02-01 20:10 -------- d-----w- c:\programdata\Blizzard
2010-02-01 20:09 . 2010-02-01 19:54 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2010-01-31 13:08 . 2010-01-09 18:56 -------- d-----w- c:\program files\Common Files\DVDVideoSoft
2010-01-31 13:07 . 2010-01-31 13:07 -------- d-----w- c:\program files\DVDVideoSoft
2010-01-27 21:20 . 2010-01-27 21:20 -------- d-----w- c:\users\Padlo\AppData\Roaming\NeroDigital(TM)
2010-01-27 17:11 . 2010-01-27 16:49 -------- d-----w- c:\program files\trend micro
2010-01-26 20:26 . 2010-01-26 20:26 -------- d-----w- c:\users\Padlo\AppData\Roaming\AnvSoft
2010-01-26 20:24 . 2010-01-26 20:23 -------- d-----w- c:\users\Padlo\AppData\Roaming\Any DVD Converter Professional
2010-01-26 19:33 . 2010-01-09 16:56 -------- d-----w- c:\program files\Common Files\Nero
2010-01-26 19:27 . 2010-01-09 16:56 -------- d-----w- c:\programdata\Nero
2010-01-20 11:13 . 2010-02-04 14:27 52224 ----a-w- c:\users\Padlo\AppData\Roaming\Mozilla\Firefox\Profiles\3qojo9gq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll
2010-01-20 11:13 . 2010-02-04 14:27 101376 ----a-w- c:\users\Padlo\AppData\Roaming\Mozilla\Firefox\Profiles\3qojo9gq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll
2010-01-18 16:35 . 2010-01-18 16:34 -------- d-----w- c:\program files\NVIDIA Corporation
2010-01-18 16:34 . 2010-01-18 16:34 -------- d-----w- c:\program files\AGEIA Technologies
2010-01-18 16:34 . 2010-01-18 16:34 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-01-18 14:43 . 2010-01-01 17:28 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-13 18:27 . 2010-01-13 18:27 56 ---ha-w- c:\programdata\ezsidmv.dat
2010-01-09 15:42 . 2010-01-09 15:42 499712 ----a-w- c:\windows\system32\msvcp71.dll
2010-01-08 16:43 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-01-08 16:42 . 2010-01-08 16:42 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-01-06 21:38 . 2010-01-06 21:39 737280 ----a-w- c:\windows\iun6002.exe
2010-01-06 15:38 . 2010-02-24 15:11 173056 ----a-w- c:\windows\AppPatch\AcXtrnal.dll
2010-01-06 15:38 . 2010-02-24 15:11 542720 ----a-w- c:\windows\AppPatch\AcLayers.dll
2010-01-06 15:38 . 2010-02-24 15:11 458752 ----a-w- c:\windows\AppPatch\AcSpecfc.dll
2010-01-06 15:38 . 2010-02-24 15:11 2159616 ----a-w- c:\windows\AppPatch\AcGenral.dll
2010-01-04 19:58 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-04 19:58 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-02 06:38 . 2010-01-22 14:36 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-22 14:36 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-22 14:36 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-22 14:36 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-01-01 21:11 . 2010-01-01 21:11 499712 ----a-w- c:\windows\system32\kerberos.dll
2010-01-01 21:11 . 2010-01-01 21:11 270848 ----a-w- c:\windows\system32\schannel.dll
2010-01-01 20:18 . 2010-01-01 20:18 37888 ----a-w- c:\windows\system32\printcom.dll
2010-01-01 20:18 . 2010-01-01 20:18 2036736 ----a-w- c:\windows\system32\win32k.sys
2010-01-01 20:18 . 2010-01-01 20:18 14848 ----a-w- c:\windows\system32\wshrm.dll
2010-01-01 20:18 . 2010-01-01 20:18 313344 ----a-w- c:\windows\system32\wmpdxm.dll
2010-01-01 20:03 . 2010-01-01 11:44 680 ----a-w- c:\users\Padlo\AppData\Local\d3d9caps.dat
2010-01-01 17:45 . 2010-01-01 17:45 552 ----a-w- c:\users\Padlo\AppData\Local\d3d8caps.dat
2010-01-01 17:27 . 2010-01-01 17:27 86016 ----a-w- c:\programdata\NOS\Adobe_Downloads\arh.exe
2010-01-01 16:31 . 2010-01-01 16:31 61440 ----a-w- c:\windows\system32\winipsec.dll
2010-01-01 16:31 . 2010-01-01 16:31 272896 ----a-w- c:\windows\system32\polstore.dll
2010-01-01 16:29 . 2010-01-01 16:29 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE
2010-01-01 16:29 . 2010-01-01 16:29 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE
2010-01-01 16:29 . 2010-01-01 16:29 27136 ----a-w- c:\windows\system32\NETSTAT.EXE
2010-01-01 16:29 . 2010-01-01 16:29 19968 ----a-w- c:\windows\system32\ARP.EXE
2010-01-01 16:29 . 2010-01-01 16:29 17920 ----a-w- c:\windows\system32\ROUTE.EXE
2010-01-01 16:29 . 2010-01-01 16:29 17920 ----a-w- c:\windows\system32\netevent.dll
2010-01-01 16:29 . 2010-01-01 16:29 11264 ----a-w- c:\windows\system32\MRINFO.EXE
2010-01-01 16:29 . 2010-01-01 16:29 105984 ----a-w- c:\windows\system32\netiohlp.dll
2010-01-01 16:29 . 2010-01-01 16:29 10240 ----a-w- c:\windows\system32\finger.exe
2010-01-01 16:27 . 2010-01-01 16:27 127488 ----a-w- c:\windows\system32\L2SecHC.dll
2010-01-01 16:27 . 2010-01-01 16:27 68096 ----a-w- c:\windows\system32\wlanhlp.dll
2010-01-01 16:27 . 2010-01-01 16:27 65024 ----a-w- c:\windows\system32\wlanapi.dll
2010-01-01 16:27 . 2010-01-01 16:27 513536 ----a-w- c:\windows\system32\wlansvc.dll
2010-01-01 16:27 . 2010-01-01 16:27 302592 ----a-w- c:\windows\system32\wlansec.dll
2010-01-01 16:27 . 2010-01-01 16:27 293376 ----a-w- c:\windows\system32\wlanmsm.dll
2010-01-01 16:27 . 2010-01-01 16:27 15181 ----a-w- c:\windows\system32\gatherWirelessInfo.vbs
2010-01-01 16:26 . 2010-01-01 16:26 1401856 ----a-w- c:\windows\system32\msxml6.dll
2010-01-01 16:26 . 2010-01-01 16:26 1248768 ----a-w- c:\windows\system32\msxml3.dll
2010-01-01 16:26 . 2010-01-01 16:26 2048 ----a-w- c:\windows\system32\msxml6r.dll
2010-01-01 16:26 . 2010-01-01 16:26 2048 ----a-w- c:\windows\system32\msxml3r.dll
2010-01-01 16:25 . 2010-01-01 16:25 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-01-01 16:25 . 2010-01-01 16:25 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-01-01 16:25 . 2010-01-01 16:25 23552 ----a-w- c:\windows\system32\lpk.dll
2010-01-01 16:25 . 2010-01-01 16:25 10240 ----a-w- c:\windows\system32\dciman32.dll
2010-01-01 16:25 . 2010-01-01 16:25 9728 ----a-w- c:\windows\system32\lsass.exe
2010-01-01 16:25 . 2010-01-01 16:25 72704 ----a-w- c:\windows\system32\secur32.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472]
"Creative MediaSource Go"="c:\program files\Creative\MediaSource5\Go\CTCMSGoU.exe" [2005-12-12 143360]
"ICQ"="d:\stuff\ICQ6.5\ICQ.exe" [2009-11-16 172792]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"uTorrent"="d:\stuff\uTorrent\utorrent.exe" [2010-02-10 319280]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DevconDefaultDB"="c:\windows\READREG" [X]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
"AsioReg"="CTASIO.DLL" [2006-05-24 74752]
"CtxfiReg"="CTXFIREG.exe" [2006-05-24 42496]
"CTHelper"="CTHELPER.EXE" [2006-05-24 17920]
"CTxfiHlp"="CTXFIHLP.EXE" [2006-05-24 18944]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"RivaTunerStartupDaemon"="d:\stuff\RivaTuner v2.24\RivaTunerWrapper.exe" [2009-02-25 24576]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2007-12-21 1443072]
"MSI Live"="d:\stuff\Msi\SetWallpaper.exe" [2005-11-10 212992]
"LiveMonitor"="c:\program files\MSI\Live Update 3\LMonitor.exe" [2006-09-05 497152]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
DualCoreCenter.lnk - d:\stuff\DualCoreCenter\StartUpDualCoreCenter.exe [2010-1-9 192512]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2009-12-11 14:57 948672 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-12-22 00:57 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
2009-11-19 17:41 75048 ------w- c:\program files\Cyberlink\Shared Files\brs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2009-10-30 11:57 369200 ----a-w- d:\stuff\DAEMON Tools Lite\DTLite.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X IDE Setup]
2006-10-30 12:44 36864 ------r- c:\windows\JM\JMInsIDE.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD9LanguageShortcut]
2009-04-27 16:50 50472 ------w- d:\stuff\Power DVD\PowerDVD9\Language\Language.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-10 22:08 417792 ----a-w- d:\stuff\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl9]
2009-07-06 13:22 87336 ------w- d:\stuff\Power DVD\PowerDVD9\PDVD9Serv.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2010-03-06 19:11 1217872 ----a-w- d:\stuff\Steam\Steam.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-01-01 13:00 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2010-01-09 15:42 198160 ----a-w- c:\program files\Common Files\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):9b,24,2e,2f,ba,8f,ca,01

R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-01-08 691696]
R2 gupdate1ca91423876699b;Služba Google Update (gupdate1ca91423876699b);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-09 133104]
R3 DualCoreCenter;DualCoreCenter;d:\stuff\DualCoreCenter\NTGLM7X.sys [2007-04-17 28160]
S2 {B154377D-700F-42cc-9474-23858FBDF4BD};Power Control [2010/02/28 16:59];d:\stuff\Power DVD\PowerDVD9\000.fcl [2009-09-01 15:59 87536]
S2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2009-12-16 375296]
S2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2007-12-21 468224]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-11-20 240232]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Obsah adresáře 'Naplánované úlohy'

2010-03-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-09 15:41]

2010-03-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-09 15:41]

2010-03-17 c:\windows\Tasks\User_Feed_Synchronization-{9409EFA3-7583-4BF0-BE0D-D2EBC3B3BA40}.job
- c:\windows\system32\msfeedssync.exe [2010-01-22 04:56]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Office Excel - d:\stuff\office\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Padlo\AppData\Roaming\Mozilla\Firefox\Profiles\3qojo9gq.default\
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - component: c:\program files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
FF - component: c:\users\Padlo\AppData\Roaming\Mozilla\Firefox\Profiles\3qojo9gq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\FFExternalAlert.dll
FF - component: c:\users\Padlo\AppData\Roaming\Mozilla\Firefox\Profiles\3qojo9gq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}\components\RadioWMPCore.dll
FF - component: d:\stuff\firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\program files\Google\Update\1.2.183.17\npGoogleOneClick8.dll
FF - plugin: c:\program files\NVIDIA Corporation\3D Vision\npnv3dv.dll
FF - plugin: c:\users\Padlo\AppData\Roaming\Facebook\npfbplugin_1_0_1.dll
FF - plugin: d:\stuff\firefox\plugins\np-mswmp.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin2.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin3.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin4.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin5.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin6.dll
FF - plugin: d:\stuff\QuickTime\Plugins\npqtplugin7.dll
FF - plugin: d:\stuff\VideoLAN\VLC\npvlc.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
d:\stuff\firefox\greprefs\all.js - pref("ui.use_native_colors", true);
d:\stuff\firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
d:\stuff\firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
d:\stuff\firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
d:\stuff\firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
d:\stuff\firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
d:\stuff\firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
d:\stuff\firefox\greprefs\all.js - pref("svg.smil.enabled", false);
d:\stuff\firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.debug", false);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
d:\stuff\firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
d:\stuff\firefox\greprefs\all.js - pref("html5.enable", false);
d:\stuff\firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
d:\stuff\firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
d:\stuff\firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
d:\stuff\firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
d:\stuff\firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
d:\stuff\firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
d:\stuff\firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
d:\stuff\firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
d:\stuff\firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
d:\stuff\firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
d:\stuff\firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
d:\stuff\firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
d:\stuff\firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
d:\stuff\firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
d:\stuff\firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
d:\stuff\firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-WinSys2 - c:\windows\system32\startup.exe
MSConfigStartUp-SearchSettings - c:\program files\Search Settings\SearchSettings.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-17 21:19
Windows 6.0.6002 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...


c:\windows\TEMP\TMP0000002F65F2744546BA3416 524288 bytes

sken byl úspešně dokončen
skryté soubory: 1

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{B154377D-700F-42cc-9474-23858FBDF4BD}]
"ImagePath"="\??\d:\stuff\Power DVD\PowerDVD9\000.fcl"
.
Celkový čas: 2010-03-17 21:21:08
ComboFix-quarantined-files.txt 2010-03-17 20:21

Před spuštěním: 7 799 193 600
Po spuštění: Volných bajtů: 21 215 416 320

- - End Of File - - 77D6098D15C975A74D5452C705C97B99

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#5 Příspěvek od Caroprd111 »

Obrázek Stáhněte MBAM http://www.viry.cz/forum/viewtopic.php?f=29&t=67229
  • Podle návodu v odkazu nainstalujte, poté dejte úplný sken.
  • Nic nemažte :!: MBAM má občas falešné detekce a mohl by smazat např. systémové soubory.
  • Log vložte sem.
Obrázek

eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Re: Prosím o kontrolu logu - pomalé PC

#6 Příspěvek od eskulaps »

Malwarebytes' Anti-Malware 1.44
Verze databáze: 3883
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

18.3.2010 22:30:49
mbam-log-2010-03-18 (22-30-36).txt

Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 244828
Uplynulý čas: 54 minute(s), 51 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 2

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
D:\Stuff\nero\Nero 9\Nero Burning ROM\nero9keygen.exe (Trojan.Agent.CK) -> No action taken.
D:\Záloha\programy\Cyberlink_PowerDVD_DELUXE_v6.0.0.1102_Multilanguage_incl_Multi_License_KeyGen-PARADOX\Power DVD 9\CyberLink.PowerDVD.Ultra.v9.0.1501.Multilingual.Incl.Keymaker.Repack-CORE\keygen.exe (Trojan.Downloader) -> No action taken.

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#7 Příspěvek od Caroprd111 »

Vše, co našel MBAM smažte a dejte nový log z RSIT.
Obrázek

eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Re: Prosím o kontrolu logu - pomalé PC

#8 Příspěvek od eskulaps »

Logfile of random's system information tool 1.06 (written by random/random)
Run by Padlo at 2010-03-19 17:01:31
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 25 GB (49%) free of 51 GB
Total RAM: 2046 MB (43% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08:43, on 19.3.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Windows\CTHELPER.EXE
C:\Windows\System32\CTXFIHLP.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
D:\Stuff\ICQ6.5\ICQ.exe
C:\Program Files\Skype\Phone\Skype.exe
D:\Stuff\uTorrent\utorrent.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\CTXFISPI.EXE
D:\Stuff\DualCoreCenter\DualCoreCenter.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\Padlo\Desktop\RSIT.exe
C:\Program Files\trend micro\Padlo.exe
C:\Program Files\Google\Chrome\Application\chrome.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL1
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [DevconDefaultDB] C:\Windows\READREG /PSCONV={NO} /FAIL=1
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Stuff\RivaTuner v2.24\RivaTunerWrapper.exe" /S
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [MSI Live] d:\stuff\Msi\SetWallpaper.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Stuff\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKCU\..\Run: [ICQ] "D:\Stuff\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [uTorrent] "D:\Stuff\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: DualCoreCenter.lnk = D:\Stuff\DualCoreCenter\StartUpDualCoreCenter.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://D:\Stuff\office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Stuff\office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Stuff\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Stuff\ICQ6.5\ICQ.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate1ca91423876699b) (gupdate1ca91423876699b) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: NMSAccessU - Unknown owner - D:\Stuff\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 6428 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\User_Feed_Synchronization-{9409EFA3-7583-4BF0-BE0D-D2EBC3B3BA40}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-01-09 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2010-01-01 321312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-01-01 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2006-07-13 122880]
"AudioDrvEmulator"=C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe [2005-11-04 49152]
"AsioReg"=REGSVR32.EXE /S CTASIO.DLL []
"CtxfiReg"=CTXFIREG.exe /FAIL1 []
"CTHelper"=C:\Windows\CTHELPER.EXE [2006-05-24 17920]
"CTxfiHlp"=C:\Windows\system32\CTXFIHLP.EXE [2006-05-24 18944]
"DevconDefaultDB"=C:\Windows\READREG /PSCONV={NO} /FAIL=1 []
"UpdReg"=C:\Windows\UpdReg.EXE [2000-05-11 90112]
"RivaTunerStartupDaemon"=D:\Stuff\RivaTuner v2.24\RivaTunerWrapper.exe [2009-02-25 24576]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2007-12-21 1443072]
"MSI Live"=d:\stuff\Msi\SetWallpaper.exe [2005-11-10 212992]
"LiveMonitor"=C:\Program Files\MSI\Live Update 3\LMonitor.exe [2006-09-05 497152]
"Malwarebytes Anti-Malware (reboot)"=D:\Stuff\Malwarebytes' Anti-Malware\mbam.exe [2010-01-07 1394000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"Creative MediaSource Go"=C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe [2005-12-12 143360]
"ICQ"=D:\Stuff\ICQ6.5\ICQ.exe [2009-11-16 172792]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-10-09 25623336]
"uTorrent"=D:\Stuff\uTorrent\utorrent.exe [2010-02-10 319280]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
C:\Program Files\Cyberlink\Shared files\brs.exe [2009-11-19 75048]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
D:\Stuff\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X IDE Setup]
C:\Windows\JM\JMInsIDE.exe [2006-10-30 36864]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD9LanguageShortcut]
D:\Stuff\Power DVD\PowerDVD9\Language\Language.exe [2009-04-27 50472]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
D:\Stuff\QuickTime\QTTask.exe [2009-11-10 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl9]
D:\Stuff\Power DVD\PowerDVD9\PDVD9Serv.exe [2009-07-06 87336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
D:\Stuff\Steam\Steam.exe [2010-03-06 1217872]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2010-01-01 149280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-01-09 198160]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
DualCoreCenter.lnk - D:\Stuff\DualCoreCenter\StartUpDualCoreCenter.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2010-03-18 19:07:31 ----D---- C:\Users\Padlo\AppData\Roaming\Malwarebytes
2010-03-18 19:07:25 ----D---- C:\ProgramData\Malwarebytes
2010-03-17 21:51:58 ----A---- C:\Windows\system32\browserchoice.exe
2010-03-17 21:23:12 ----SHD---- C:\$RECYCLE.BIN
2010-03-17 21:21:10 ----D---- C:\Windows\temp
2010-03-17 21:21:08 ----A---- C:\ComboFix.txt
2010-03-17 21:05:52 ----A---- C:\Windows\NIRCMD.exe
2010-03-17 21:05:52 ----A---- C:\Windows\MBR.exe
2010-03-17 21:05:51 ----A---- C:\Windows\PEV.exe
2010-03-17 21:05:50 ----A---- C:\Windows\zip.exe
2010-03-17 21:05:50 ----A---- C:\Windows\SWREG.exe
2010-03-17 21:05:50 ----A---- C:\Windows\sed.exe
2010-03-17 21:05:50 ----A---- C:\Windows\grep.exe
2010-03-17 21:05:49 ----A---- C:\Windows\SWSC.exe
2010-03-17 21:05:37 ----D---- C:\Windows\ERDNT
2010-03-17 20:58:00 ----D---- C:\ComboFix
2010-03-17 20:54:52 ----D---- C:\Qoobox
2010-03-17 20:54:33 ----A---- C:\Windows\SWXCACLS.exe
2010-03-17 20:06:07 ----D---- C:\ProgramData\vsosdk
2010-03-11 18:17:49 ----ASH---- C:\Users\Padlo\AppData\Roaming\desktop.ini
2010-03-11 18:16:32 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\xactengine3_5.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\d3dx11_42.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\d3dcsx_42.dll
2010-03-11 18:16:32 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\D3DX9_42.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\d3dx10_42.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-03-11 18:16:31 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-03-11 18:16:30 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-03-11 18:16:29 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-03-10 16:26:35 ----A---- C:\Windows\system32\nshhttp.dll
2010-03-10 16:26:31 ----A---- C:\Windows\system32\httpapi.dll
2010-03-06 20:10:28 ----D---- C:\Program Files\Common Files\Steam
2010-03-06 19:49:49 ----A---- C:\Windows\Tcsofla.INI
2010-02-28 17:06:52 ----D---- C:\Users\Padlo\AppData\Roaming\CyberLink
2010-02-28 16:59:58 ----D---- C:\ProgramData\CyberLink
2010-02-28 16:59:51 ----D---- C:\Program Files\Cyberlink
2010-02-28 16:59:29 ----D---- C:\Program Files\Common Files\CyberLink
2010-02-28 16:57:25 ----A---- C:\Windows\system32\msxml3a.dll
2010-02-28 16:31:04 ----D---- C:\Users\Padlo\AppData\Roaming\Vso
2010-02-24 16:12:37 ----A---- C:\Windows\system32\jscript.dll
2010-02-24 16:12:31 ----A---- C:\Windows\system32\tzres.dll
2010-02-24 16:12:00 ----A---- C:\Windows\system32\secproc_isv.dll
2010-02-24 16:11:59 ----A---- C:\Windows\system32\secproc.dll
2010-02-24 16:11:44 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-02-24 16:11:42 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-02-24 16:11:42 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-02-24 16:11:42 ----A---- C:\Windows\system32\RMActivate.exe
2010-02-24 16:11:40 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-02-24 16:11:40 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-02-24 16:11:39 ----A---- C:\Windows\system32\msdrm.dll
2010-02-24 16:11:17 ----A---- C:\Windows\system32\gameux.dll
2010-02-24 16:11:15 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-02-24 16:11:15 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-02-23 22:25:13 ----D---- C:\Program Files\Astroburn Toolbar
2010-02-23 22:24:47 ----D---- C:\Users\Padlo\AppData\Roaming\Astroburn Lite
2010-02-23 22:24:41 ----D---- C:\ProgramData\Astroburn Lite

======List of files/folders modified in the last 1 months======

2010-03-19 17:01:33 ----D---- C:\Program Files\trend micro
2010-03-19 16:57:09 ----D---- C:\Users\Padlo\AppData\Roaming\skypePM
2010-03-19 16:57:05 ----D---- C:\Users\Padlo\AppData\Roaming\ICQ
2010-03-19 16:55:41 ----D---- C:\ProgramData\NVIDIA
2010-03-19 16:50:18 ----SD---- C:\Windows\Downloaded Program Files
2010-03-19 16:50:18 ----D---- C:\Windows\system32\drivers
2010-03-19 16:27:16 ----D---- C:\Users\Padlo\AppData\Roaming\Skype
2010-03-18 23:05:10 ----D---- C:\Users\Padlo\AppData\Roaming\vlc
2010-03-18 19:07:25 ----D---- C:\ProgramData
2010-03-18 15:34:16 ----SHD---- C:\System Volume Information
2010-03-18 05:17:11 ----SHD---- C:\Windows\Installer
2010-03-17 21:52:04 ----D---- C:\Windows\winsxs
2010-03-17 21:52:04 ----D---- C:\Windows\System32
2010-03-17 21:52:02 ----D---- C:\Windows\system32\catroot2
2010-03-17 21:52:02 ----D---- C:\Windows\system32\catroot
2010-03-17 21:21:10 ----D---- C:\Windows
2010-03-17 21:19:53 ----A---- C:\Windows\system.ini
2010-03-17 21:19:20 ----RD---- C:\Program Files
2010-03-17 21:17:40 ----D---- C:\Windows\AppPatch
2010-03-17 21:17:39 ----D---- C:\Program Files\Common Files
2010-03-17 19:24:40 ----AD---- C:\ProgramData\TEMP
2010-03-17 18:41:00 ----D---- C:\Users\Padlo\AppData\Roaming\dvdcss
2010-03-11 18:16:06 ----RSD---- C:\Windows\assembly
2010-03-10 23:07:38 ----D---- C:\Windows\inf
2010-03-10 23:07:38 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-03-10 19:07:54 ----D---- C:\Program Files\Windows Mail
2010-03-10 19:07:54 ----D---- C:\Program Files\Movie Maker
2010-03-06 20:09:45 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-06 19:50:06 ----D---- C:\Program Files\Common Files\InstallShield
2010-03-04 21:21:15 ----D---- C:\ProgramData\Real
2010-03-04 21:20:57 ----D---- C:\Users\Padlo\AppData\Roaming\Real
2010-03-02 17:12:02 ----D---- C:\Windows\system32\Tasks
2010-03-02 06:30:12 ----A---- C:\Windows\system32\mrt.exe
2010-02-24 20:41:10 ----D---- C:\Windows\rescache
2010-02-24 18:19:04 ----D---- C:\Windows\system32\cs-CZ
2010-02-24 18:19:00 ----RSD---- C:\Windows\Fonts
2010-02-24 10:16:06 ----N---- C:\Windows\system32\MpSigStub.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 easdrv;easdrv; C:\Windows\system32\DRIVERS\easdrv.sys [2007-12-21 30216]
R1 epfwtdi;epfwtdi; C:\Windows\system32\DRIVERS\epfwtdi.sys [2007-12-21 53768]
R2 {B154377D-700F-42cc-9474-23858FBDF4BD};Power Control [2010/02/28 16:59:49]; \??\D:\Stuff\Power DVD\PowerDVD9\000.fcl [2009-09-01 87536]
R2 eamon;EAMON; C:\Windows\system32\DRIVERS\eamon.sys [2007-12-21 39944]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2007-12-21 71176]
R3 ctac32k;Creative AC3 Software Decoder; C:\Windows\system32\drivers\ctac32k.sys [2006-05-24 502272]
R3 ctaud2k;Creative Audio Driver (WDM); C:\Windows\system32\drivers\ctaud2k.sys [2006-05-24 499584]
R3 ctprxy2k;Creative Proxy Driver; C:\Windows\system32\drivers\ctprxy2k.sys [2006-05-24 7168]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\Windows\system32\drivers\ctsfm2k.sys [2006-05-24 143872]
R3 DualCoreCenter;DualCoreCenter; \??\D:\Stuff\DualCoreCenter\NTGLM7X.sys [2007-04-17 28160]
R3 emupia;E-mu Plug-in Architecture Driver; C:\Windows\system32\drivers\emupia2k.sys [2006-05-24 78336]
R3 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys [2007-12-21 30728]
R3 ha20x2k;Creative 20X HAL Driver; C:\Windows\system32\drivers\ha20x2k.sys [2006-05-24 1110016]
R3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-11-21 11515752]
R3 ossrv;Creative OS Services Driver; C:\Windows\system32\drivers\ctoss2k.sys [2006-05-24 116224]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-02-28 47360]
R3 RivaTuner32;RivaTuner32; \??\D:\Stuff\RivaTuner v2.24\RivaTuner32.sys [2009-02-25 9088]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2009-11-16 216576]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S3 acdt3eti;acdt3eti; C:\Windows\system32\drivers\acdt3eti.sys []
S3 catchme;catchme; \??\C:\Users\Padlo\AppData\Local\Temp\catchme.sys []
S3 ctdvda2k;Creative DVD-Audio Device Driver; C:\Windows\system32\drivers\ctdvda2k.sys [2005-11-10 340704]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2010-01-01 15600]
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 7168]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Application Updater;Application Updater; C:\Program Files\Application Updater\ApplicationUpdater.exe [2009-12-16 375296]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\Windows\system32\CTsvcCDA.exe [1999-12-12 44032]
R2 ekrn;Eset Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2007-12-21 468224]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NMSAccessU;NMSAccessU; D:\Stuff\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-11-20 122984]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-11-20 240232]
S2 gupdate1ca91423876699b;Služba Google Update (gupdate1ca91423876699b); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-09 133104]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2007-12-21 19200]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2010-03-06 332720]

-----------------EOF-----------------

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#9 Příspěvek od Caroprd111 »

Jak to vypadá s PC :???:
Obrázek

eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Re: Prosím o kontrolu logu - pomalé PC

#10 Příspěvek od eskulaps »

porad stejne :-(

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#11 Příspěvek od Caroprd111 »

Pokračujte podle návodu AVPTool http://www.viry.cz/forum/viewtopic.php?f=29&t=58179
Obrázek

eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Re: Prosím o kontrolu logu - pomalé PC

#12 Příspěvek od eskulaps »

pořád stejné :(

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#13 Příspěvek od Caroprd111 »

Vložte sem log, co našel AVPTool.
Obrázek

eskulaps
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Led 2010 18:28

Re: Prosím o kontrolu logu - pomalé PC

#14 Příspěvek od eskulaps »

Autoscan: completed 14689 days ago (events: 14, objects: 443134, time: 02:24:58)
19.3.2010 18:21:08 Task started
19.3.2010 20:11:25 Detected: Trojan.Win32.Agent.delx D:\Stuff\Wentrilo\Ventrilo 2.2.0.exe
19.3.2010 20:11:54 Deleted: Trojan.Win32.Agent.delx D:\Stuff\Wentrilo\Ventrilo 2.2.0.exe
19.3.2010 20:12:15 Detected: Trojan.Win32.Agent.delx D:\Torrenty\Ventrilo_Mix_1.22.exe/data\Programs\Ventrilo 2.2.0.exe
19.3.2010 20:12:44 Deleted: Trojan.Win32.Agent.delx D:\Torrenty\Ventrilo_Mix_1.22.exe
19.3.2010 20:14:36 Detected: Trojan.Win32.Buzus.dbiv D:\Torrenty\Microsoft Office 2010 Enterprise Corporate Edition (No Serial or Activation Needed, Fully Updateable)\Setup.EXE/data0000.cab/SETUPI~1.EXE
19.3.2010 20:15:14 Detected: Trojan.Win32.Rettesser.ax D:\Torrenty\Nero 9.4.26.0+keygen [GR420]\nero9keygen.exe
19.3.2010 20:15:26 Cannot be deleted: Trojan.Win32.Buzus.dbiv D:\Torrenty\Microsoft Office 2010 Enterprise Corporate Edition (No Serial or Activation Needed, Fully Updateable)\Setup.EXE Object not found
19.3.2010 20:15:33 Deleted: Trojan.Win32.Rettesser.ax D:\Torrenty\Nero 9.4.26.0+keygen [GR420]\nero9keygen.exe
19.3.2010 20:20:06 Detected: Trojan.Win32.Buzus.dbiv D:\Torrenty\Microsoft Office 2010 Enterprise Corporate Edition (No Serial or Activation Needed, Fully Updateable).rar/Microsoft Office 2010 Enterprise Corporate Edition (No Serial or Activation Needed, Fully Updateable)/Setup.EXE/data0000.cab/SETUPI~1.EXE
19.3.2010 20:20:06 Untreated: Trojan.Win32.Buzus.dbiv D:\Torrenty\Microsoft Office 2010 Enterprise Corporate Edition (No Serial or Activation Needed, Fully Updateable).rar/Microsoft Office 2010 Enterprise Corporate Edition (No Serial or Activation Needed, Fully Updateable)/Setup.EXE/data0000.cab/SETUPI~1.EXE Write not supported
19.3.2010 20:20:39 Detected: Trojan.Win32.Rettesser.ax D:\Torrenty\Nero 9.4.26.0+keygen [GR420]\Nero 9 keygen.rar/nero9keygen.exe
19.3.2010 20:20:39 Untreated: Trojan.Win32.Rettesser.ax D:\Torrenty\Nero 9.4.26.0+keygen [GR420]\Nero 9 keygen.rar/nero9keygen.exe Write not supported
19.3.2010 20:46:06 Task completed

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - pomalé PC

#15 Příspěvek od Caroprd111 »

Obrázek

Odpovědět