Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosim pomoc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
heylool
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 17 kvě 2010 11:25

Re: prosim pomoc

#61 Příspěvek od heylool »

ComboFix 10-05-20.A4 - Vlastník 21.05.2010 22:35:10.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.958.466 [GMT 2:00]
Spuštěný z: c:\documents and settings\Vlastník\Plocha\ComboFix.exe
AV: avast! Internet Security *On-access scanning enabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: avast! Internet Security *enabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-04-21 do 2010-05-21 )))))))))))))))))))))))))))))))
.

2120-09-15 17:37 . 2120-09-15 17:37 56832 ------w- c:\windows\system32\iyvu9_32.dll
2120-09-15 17:37 . 2120-09-15 17:37 143872 ------w- c:\windows\system32\iacenc.dll
2010-05-21 08:17 . 2010-05-21 08:17 -------- d-----w- C:\_OTM
2010-05-20 12:39 . 2010-05-20 12:41 -------- d-----w- c:\program files\ICQ7.1
2010-05-18 12:50 . 2009-10-22 11:54 37392 ----a-w- c:\windows\system32\drivers\36628342.sys
2010-05-18 12:50 . 2009-10-09 21:31 315408 ----a-w- c:\windows\system32\drivers\3662834.sys
2010-05-18 12:50 . 2009-09-25 15:59 128016 ----a-w- c:\windows\system32\drivers\36628341.sys
2010-05-17 13:03 . 2010-05-17 13:03 -------- d-----w- C:\rsit
2010-05-17 10:18 . 2010-05-17 13:03 -------- d-----w- c:\program files\Trend Micro
2010-05-15 13:37 . 2010-05-15 13:37 -------- d-----w- c:\program files\Alwil Software
2010-05-14 09:42 . 2010-05-14 09:42 -------- d-----w- c:\program files\Common Files\Java
2010-05-14 09:02 . 2010-05-14 09:02 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-05-01 08:01 . 2010-05-03 16:59 -------- d-----w- c:\documents and settings\All Users\AdobeTemp

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-21 08:15 . 2009-02-12 14:12 -------- d-----w- c:\program files\Common Files\Adobe
2010-05-20 12:40 . 2009-02-01 15:39 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-15 14:42 . 2010-02-01 13:47 -------- d-----w- c:\program files\ESET
2010-04-05 17:42 . 2009-11-03 15:47 -------- d-----w- c:\program files\QuickTime
2010-04-02 10:50 . 2010-04-02 10:50 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2010-04-02 10:50 . 2010-04-02 10:50 -------- d-----w- c:\program files\DAEMON Tools Lite
2010-04-02 10:50 . 2009-02-05 14:46 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-03-28 07:57 . 2006-03-02 12:00 79242 ----a-w- c:\windows\system32\perfc005.dat
2010-03-28 07:57 . 2006-03-02 12:00 432278 ----a-w- c:\windows\system32\perfh005.dat
2010-03-09 11:11 . 2006-03-02 12:00 430080 ----a-w- c:\windows\system32\vbscript.dll
2010-02-26 05:43 . 2006-03-02 12:00 668160 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2006-03-02 12:00 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.

((((((((((((((((((((((((((((( SnapShot@2010-05-18_00.00.42 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-05-18 13:01 . 2010-05-18 13:01 16384 c:\windows\Temp\Perflib_Perfdata_10c.dat
+ 2010-05-21 08:15 . 2010-05-21 08:15 3948544 c:\windows\Installer\2180cf.msi
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\snxPluginsShell]
@="{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}"
[HKEY_CLASSES_ROOT\CLSID\{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}]
2010-02-11 17:41 135168 ----a-w- c:\program files\Alwil Software\Avast5\snxPlugins.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-10-10 7286784]
"nwiz"="nwiz.exe" [2005-10-10 1519616]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"SoundMan"="SOUNDMAN.EXE" [2005-09-22 90112]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-10-10 86016]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2005-12-20 94208]
"KONICA MINOLTA PagePro 1350WStatusDisplay"="c:\windows\system32\MSTMON_Q.EXE" [2004-11-26 167936]
"snpstd3"="c:\windows\vsnpstd3.exe" [2005-09-05 339968]
"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2008-02-28 570664]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
"NSLauncher"="c:\program files\Nokia\Nokia Software Launcher\NSLauncher.exe" [2006-11-27 2658304]
"AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-03-17 421888]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-02-11 2756488]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-21 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Vlastnˇk\Nabˇdka Start\Programy\Po spuçtŘnˇ\
setup_9.0.0.722_18.05.2010_15-24.lnk - c:\documents and settings\Vlastnˇk\Plocha\Virus Removal Tool\setup_9.0.0.722_18.05.2010_15-24\startup.exe [2010-5-18 72208]
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{045882A1-F260-11D6-A629-00A0B0980AA1}"= "c:\progra~1\CNSoft\CLIENT~1\HDOCExt.dll" [2008-06-26 427008]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Program Files\\CNSoft\\Client_Bin\\ConClient.exe"=
"c:\\Documents and Settings\\Vlastník\\temp\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\wamp\\bin\\apache\\Apache2.2.11\\bin\\httpd.exe"=
"c:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Documents and Settings\\Vlastník\\Data aplikací\\IMVUClient\\1VivoxVoice.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Documents and Settings\\Vlastník\\Plocha\\Skype.exe"=
"c:\\Program Files\\ICQ7.1\\ICQ.exe"=
"c:\\Program Files\\ICQ7.1\\aolload.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26941:TCP"= 26941:TCP:BitComet 26941 TCP
"26941:UDP"= 26941:UDP:BitComet 26941 UDP
"5353:TCP"= 5353:TCP:Adobe CSI CS4

R0 36628342;36628342 Boot Guard Driver;c:\windows\system32\drivers\36628342.sys [18.5.2010 14:50 37392]
R0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\drivers\aswNdis.sys [15.5.2010 15:38 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service;c:\windows\system32\drivers\aswNdis2.sys [15.5.2010 15:38 195408]
R1 36628341;36628341;c:\windows\system32\drivers\36628341.sys [18.5.2010 14:50 128016]
R1 aswFW;avast! TDI Firewall driver;c:\windows\system32\drivers\aswFW.sys [15.5.2010 15:38 102480]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [15.5.2010 15:38 291920]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [15.5.2010 15:38 162512]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [9.4.2009 16:18 107256]
R1 setup_9.0.0.722_18.05.2010_15-24drv;setup_9.0.0.722_18.05.2010_15-24drv;c:\windows\system32\drivers\3662834.sys [18.5.2010 14:50 315408]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15.5.2010 15:38 19024]
R2 avast! Firewall;avast! Firewall;c:\program files\Alwil Software\Avast5\afwServ.exe [15.5.2010 15:38 119200]
R2 MLPTDR_Q;MLPTDR_Q;c:\windows\system32\MLPTDR_Q.SYS [22.7.2003 9:44 18848]
R2 Prvflder;Prvflder;c:\windows\system32\drivers\prvflder.sys [21.4.2006 8:22 70912]
R2 ServiceCONSC;C-ON Client Service Pro;c:\program files\CNSoft\Client_Bin\ACONSC.exe [23.9.2009 8:14 995840]
S0 d344prt;d344prt;c:\windows\system32\Drivers\d344prt.sys --> c:\windows\system32\Drivers\d344prt.sys [?]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [5.2.2009 16:46 691696]
S2 ekrn;ESET Service;"c:\program files\ESET\ESET Smart Security\ekrn.exe" --> c:\program files\ESET\ESET Smart Security\ekrn.exe [?]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\docume~1\VLASTN~1\LOCALS~1\Temp\Rar$EX00.625\kerneld.wnt --> c:\docume~1\VLASTN~1\LOCALS~1\Temp\Rar$EX00.625\kerneld.wnt [?]
.
Obsah adresáře 'Naplánované úlohy'

2010-05-03 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2010-05-21 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAEXEC.exe [2009-08-03 13:07]
.
.
------- Doplňkový sken -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Stáhnout Free Download Managerem - file://c:\program files\1\Free Download Manager\dllink.htm
IE: Stáhnout pomocí &BitSpiritu - c:\program files\1\BitSpirit\bsurl.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\1\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\1\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\1\Free Download Manager\dlall.htm
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files\ICQ7.1\ICQ.exe
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949} - c:\documents and settings\Vlastník\Nabídka Start\Programy\IMVU\Run IMVU.lnk
TCP: {E753FD1C-CA82-44BF-9F8E-CD5015F1862B} = 172.16.130.49,88.146.158.2
Name-Space Handler: http\HDOC - {045882A1-F260-11D6-A629-00A0B0980AA1} - c:\progra~1\CNSoft\CLIENT~1\HDOCExt.dll
FF - ProfilePath - c:\documents and settings\Vlastník\Data aplikací\Mozilla\Firefox\Profiles\i072xgcj.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - seznam.cz
FF - prefs.js: keyword.URL - hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q=
FF - component: c:\documents and settings\Vlastník\Data aplikací\Mozilla\Firefox\Profiles\i072xgcj.default\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
FF - component: c:\documents and settings\Vlastník\Data aplikací\Mozilla\Firefox\Profiles\i072xgcj.default\extensions\radiobar@toolbar\components\toolbarhomewmp.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-21 22:59
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\docume~1\VLASTN~1\LOCALS~1\Temp\Rar$EX00.625\kerneld.wnt"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\software\Xanthic\{1246792F-C12E-81AE-FE96-35D2FC917677}*_]
"fr"="078F7B6C465E50"
"lr"="078F647C435E5E"
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(1396)
c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll

- - - - - - - > 'explorer.exe'(2944)
c:\program files\CNSoft\Client_Bin\EyeHook.DLL
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
Celkový čas: 2010-05-21 23:11:29
ComboFix-quarantined-files.txt 2010-05-21 21:08

Před spuštěním: Volných bajtů: 188 153 098 240
Po spuštění: Volných bajtů: 188 195 876 864

- - End Of File - - 976E6BE56070DF03244EFF142E4E168E

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim pomoc

#62 Příspěvek od 1danab »

nechte ještě pc zkontrolovat Avastem, dejte úplný test systému a pokud to něco najde, zkopírujte mi log testu :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

heylool
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 17 kvě 2010 11:25

Re: prosim pomoc

#63 Příspěvek od heylool »

uz je to vse v poradku... diky :)

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim pomoc

#64 Příspěvek od 1danab »

nemáte vůbec zač :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Odpovědět