Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

pomala odezva i celkova rychlost pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pomala odezva i celkova rychlost pc

#16 Příspěvek od motji »

Jak to ted vypadá s počítačem?

Raději bych si ještě něco ověřila Gmerem

:arrow: odinstalujte všechny virtuální jednotky (Daemon nebo alcohol)

:arrow: Stáhněte SPTD http://www.duplexsecure.com/en/downloads
-vyberte verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-uložte na plochu a spusťte
- zvolte možnost Uninstall
- restart PC


:arrow: Stahněte http://www.jpshortstuff.247fixes.com/Defogger.exe
- spustte,
- potvrdte disabled
-log vložte zde



:arrow: Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, kliknete na Save a tím si uložíte log,který sem vložíte

-Podle návodu v odkazu proveďte druhý sken a log sem také vložte.

:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu


:arrow: start-spustit
do okénka zkopírujte

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t
ok

:arrow: vytvoří se log s názvem mbr.log, vložte ho zde [/quote]
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#17 Příspěvek od solta »

ja jsem prokletej jinak to nevidim :(
po restartu win nenabehly a zase je tam ten spravce spusteni windows
jeste ze je doma tech pocitacu tolik tenhle je ale posledni :D a jiste potrebije taky ocistu
Naposledy upravil(a) solta dne 13 črc 2010 10:49, celkem upraveno 1 x.

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#18 Příspěvek od solta »

windows/system32/winload.exe
vybranou polozku nelze nacist protoze je poskozena nebo chybi

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#19 Příspěvek od solta »

mam inst dvd win vista ultimate mam z nej udelat opravu tak jak mi to radi ta uvodni obrazovka boot manazeru

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pomala odezva i celkova rychlost pc

#20 Příspěvek od motji »

Nejsem si jistá, pokud nemáte stejný OS - Na pc máte vista home,ne?
Nedostanete se vůbec nikam, ani do příkazového řádku, že bychom udělali obnovu systému?
A přečtěte si prosím sz
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: pomala odezva i celkova rychlost pc

#21 Příspěvek od MiliNess »

Dobrý den, vás ty Windowsy nemajá rádi :)
Motji mě požádala, abych vám písnul.
Použijte k opravě to instalační DVD co máte doma. Rozdíl mezi edicemi v tomto případě nevadí.
(doufám, že zase nemáte šifrováno :) )
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#22 Příspěvek od solta »

ne tohle sifrovano neni :)

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#23 Příspěvek od solta »

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: error reading MBR

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pomala odezva i celkova rychlost pc

#24 Příspěvek od motji »

Mám celkem obavy, že budeme muset udělat opravu jako u prvního pc, ale radši se pojistíme.
Kolik zde máte disků?

:arrow: Zkuste u Gmeru udělat scan postupně po jedné záložce, co Vám z toho půjde udělat, vložte zde log.


:arrow: Stáhněte Bootkit Remover http://www.esagelab.com/files/bootkit_remover.rar
-uložte ho na plochu a spusťte
- pravým tlačítkem myši klikněte do černého okna, zvolte Vybrat vše, stiskněte CTRL+C a pak zde na foru CTRL+V.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#25 Příspěvek od solta »

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 0ec6b2481fc707d1e901dc2a875f2826

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)


Press any key to quit...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pomala odezva i celkova rychlost pc

#26 Příspěvek od motji »

Tak tohle je v pořádku :) , Zkuste ještě ten Gmer, když nepůjde, nevadí :) .
Jak to vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#27 Příspěvek od solta »

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-13 15:49:48
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\Users\MARTIN~1.001\AppData\Local\Temp\pxddqkow.sys


---- System - GMER 1.0.15 ----

INT 0x52 ? FFFFFFFF
INT 0x52 ? 00000052
INT 0x62 ? FFFFFFFF
INT 0x62 ? 83B42728
INT 0x72 ? FFFFFFFF
INT 0x72 ? 83B42728
INT 0x82 ? FFFFFFFF
INT 0x82 ? 83B42728
INT 0x92 ? FFFFFFFF
INT 0x92 ? 85794000
INT 0x93 ? FFFFFFFF
INT 0x93 ? 04030002
INT 0x93 ? 85B6F748
INT 0x93 ? FFFE77E8
INT 0xA2 ? FFFFFFFF
INT 0xA2 ? 857E6DD8
INT 0xA3 ? FFFFFFFF
INT 0xA3 ? 85901E10
INT 0xB1 ? FFFFFFFF
INT 0xB1 ? 5F534750
INT 0xB1 ? 4789BBBE
INT 0xB2 ? FFFFFFFF
INT 0xB2 ? 85776C40
INT 0xB3 ? FFFFFFFF
INT 0xB3 ? 85901E10

---- Kernel code sections - GMER 1.0.15 ----

.xreloc C:\Windows\system32\drivers\sfsync04.sys unknown last section [0x80735000, 0xC0A, 0x40000040]

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!CreateDialogParamW 774F72A2 5 Bytes JMP 6F42DEA8 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!GetAsyncKeyState 774F863C 5 Bytes JMP 6F348EFF C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!SetWindowsHookExW 774F87AD 5 Bytes JMP 6F429AC9 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!CallNextHookEx 774F8E3B 5 Bytes JMP 6F41D0ED C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!UnhookWindowsHookEx 774F98DB 5 Bytes JMP 6F39467C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!EnableWindow 774FCD8B 5 Bytes JMP 6F42DD35 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!CreateWindowExW 77501305 5 Bytes JMP 6F42DB1C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!GetKeyState 77508CB1 5 Bytes JMP 6F42D2E3 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!IsDialogMessageW 77510745 5 Bytes JMP 6F3559D7 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!CreateDialogParamA 775117AA 5 Bytes JMP 6F52547B C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!IsDialogMessage 77511847 5 Bytes JMP 6F524D17 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!CreateDialogIndirectParamA 775126F1 5 Bytes JMP 6F5254B2 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!CreateDialogIndirectParamW 77519A62 5 Bytes JMP 6F5254E9 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!SetKeyboardState 77520987 3 Bytes JMP 6F525086 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!SetKeyboardState + 4 7752098B 1 Byte [F8]
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!DialogBoxParamW 775210B0 5 Bytes JMP 6F3554C5 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!DialogBoxIndirectParamW 77522EF5 5 Bytes JMP 6F52480F C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!SendInput 77522F75 3 Bytes JMP 6F525C43 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!SendInput + 4 77522F79 1 Byte [F8]
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!EndDialog 7752326E 5 Bytes JMP 6F357E7E C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!SetCursorPos 77536FB2 5 Bytes JMP 6F525C97 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!DialogBoxParamA 77538152 5 Bytes JMP 6F5247AC C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!DialogBoxIndirectParamA 7753847D 5 Bytes JMP 6F524872 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!MessageBoxIndirectA 7754D4D9 5 Bytes JMP 6F524741 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!MessageBoxIndirectW 7754D5D3 5 Bytes JMP 6F5246D6 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!MessageBoxExA 7754D639 5 Bytes JMP 6F524674 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!MessageBoxExW 7754D65D 5 Bytes JMP 6F524612 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] USER32.dll!keybd_event 7754D972 5 Bytes JMP 6F525FC7 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] SHELL32.dll!SHRestricted + D95 75E78988 4 Bytes [4D, 30, 1B, 6E] {DEC EBP; XOR [EBX], BL; OUTSB }
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] SHELL32.dll!SHRestricted + D9D 75E78990 8 Bytes [57, 2F, 1B, 6E, 9C, 5B, 1A, ...]
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] ole32.dll!OleLoadFromStream 75B11E12 5 Bytes JMP 6F524B77 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2576] ole32.dll!CoCreateInstance 75B49EA6 5 Bytes JMP 6F42DB78 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!CreateWindowExW 77501305 5 Bytes JMP 6F42DB1C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!DialogBoxParamW 775210B0 5 Bytes JMP 6F3554C5 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!DialogBoxIndirectParamW 77522EF5 5 Bytes JMP 6F52480F C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!DialogBoxParamA 77538152 5 Bytes JMP 6F5247AC C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!DialogBoxIndirectParamA 7753847D 5 Bytes JMP 6F524872 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!MessageBoxIndirectA 7754D4D9 5 Bytes JMP 6F524741 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!MessageBoxIndirectW 7754D5D3 5 Bytes JMP 6F5246D6 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!MessageBoxExA 7754D639 5 Bytes JMP 6F524674 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4064] USER32.dll!MessageBoxExW 7754D65D 5 Bytes JMP 6F524612 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!CreateDialogParamW 774F72A2 5 Bytes JMP 6F42DEA8 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!GetAsyncKeyState 774F863C 5 Bytes JMP 6F348EFF C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!SetWindowsHookExW 774F87AD 5 Bytes JMP 6F429AC9 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!CallNextHookEx 774F8E3B 5 Bytes JMP 6F41D0ED C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!UnhookWindowsHookEx 774F98DB 5 Bytes JMP 6F39467C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!EnableWindow 774FCD8B 5 Bytes JMP 6F42DD35 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!CreateWindowExW 77501305 5 Bytes JMP 6F42DB1C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!GetKeyState 77508CB1 5 Bytes JMP 6F42D2E3 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!IsDialogMessageW 77510745 5 Bytes JMP 6F3559D7 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!CreateDialogParamA 775117AA 5 Bytes JMP 6F52547B C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!IsDialogMessage 77511847 5 Bytes JMP 6F524D17 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!CreateDialogIndirectParamA 775126F1 5 Bytes JMP 6F5254B2 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!CreateDialogIndirectParamW 77519A62 5 Bytes JMP 6F5254E9 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!SetKeyboardState 77520987 3 Bytes JMP 6F525086 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!SetKeyboardState + 4 7752098B 1 Byte [F8]
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!DialogBoxParamW 775210B0 5 Bytes JMP 6F3554C5 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!DialogBoxIndirectParamW 77522EF5 5 Bytes JMP 6F52480F C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!SendInput 77522F75 3 Bytes JMP 6F525C43 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!SendInput + 4 77522F79 1 Byte [F8]
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!EndDialog 7752326E 5 Bytes JMP 6F357E7E C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!SetCursorPos 77536FB2 5 Bytes JMP 6F525C97 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!DialogBoxParamA 77538152 5 Bytes JMP 6F5247AC C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!DialogBoxIndirectParamA 7753847D 5 Bytes JMP 6F524872 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!MessageBoxIndirectA 7754D4D9 5 Bytes JMP 6F524741 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!MessageBoxIndirectW 7754D5D3 5 Bytes JMP 6F5246D6 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!MessageBoxExA 7754D639 5 Bytes JMP 6F524674 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!MessageBoxExW 7754D65D 5 Bytes JMP 6F524612 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] USER32.dll!keybd_event 7754D972 5 Bytes JMP 6F525FC7 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] SHELL32.dll!SHRestricted + D95 75E78988 4 Bytes [4D, 30, 1B, 6E] {DEC EBP; XOR [EBX], BL; OUTSB }
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] SHELL32.dll!SHRestricted + D9D 75E78990 8 Bytes [57, 2F, 1B, 6E, 9C, 5B, 1A, ...]
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] ole32.dll!OleLoadFromStream 75B11E12 5 Bytes JMP 6F524B77 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4904] ole32.dll!CoCreateInstance 75B49EA6 5 Bytes JMP 6F42DB78 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!CreateDialogParamW 774F72A2 5 Bytes JMP 6F42DEA8 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!GetAsyncKeyState 774F863C 5 Bytes JMP 6F348EFF C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!SetWindowsHookExW 774F87AD 5 Bytes JMP 6F429AC9 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!CallNextHookEx 774F8E3B 5 Bytes JMP 6F41D0ED C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!UnhookWindowsHookEx 774F98DB 5 Bytes JMP 6F39467C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!EnableWindow 774FCD8B 5 Bytes JMP 6F42DD35 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!CreateWindowExW 77501305 5 Bytes JMP 6F42DB1C C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!GetKeyState 77508CB1 5 Bytes JMP 6F42D2E3 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!IsDialogMessageW 77510745 5 Bytes JMP 6F3559D7 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!CreateDialogParamA 775117AA 5 Bytes JMP 6F52547B C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!IsDialogMessage 77511847 5 Bytes JMP 6F524D17 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!CreateDialogIndirectParamA 775126F1 5 Bytes JMP 6F5254B2 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!CreateDialogIndirectParamW 77519A62 5 Bytes JMP 6F5254E9 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!SetKeyboardState 77520987 3 Bytes JMP 6F525086 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!SetKeyboardState + 4 7752098B 1 Byte [F8]
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!DialogBoxParamW 775210B0 5 Bytes JMP 6F3554C5 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!DialogBoxIndirectParamW 77522EF5 5 Bytes JMP 6F52480F C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!SendInput 77522F75 3 Bytes JMP 6F525C43 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!SendInput + 4 77522F79 1 Byte [F8]
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!EndDialog 7752326E 5 Bytes JMP 6F357E7E C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!SetCursorPos 77536FB2 5 Bytes JMP 6F525C97 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!DialogBoxParamA 77538152 5 Bytes JMP 6F5247AC C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!DialogBoxIndirectParamA 7753847D 5 Bytes JMP 6F524872 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!MessageBoxIndirectA 7754D4D9 5 Bytes JMP 6F524741 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!MessageBoxIndirectW 7754D5D3 5 Bytes JMP 6F5246D6 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!MessageBoxExA 7754D639 5 Bytes JMP 6F524674 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!MessageBoxExW 7754D65D 5 Bytes JMP 6F524612 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] USER32.dll!keybd_event 7754D972 5 Bytes JMP 6F525FC7 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] SHELL32.dll!SHRestricted + D95 75E78988 4 Bytes [4D, 30, 1B, 6E] {DEC EBP; XOR [EBX], BL; OUTSB }
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] SHELL32.dll!SHRestricted + D9D 75E78990 8 Bytes [57, 2F, 1B, 6E, 9C, 5B, 1A, ...]
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] ole32.dll!OleLoadFromStream 75B11E12 5 Bytes JMP 6F524B77 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[4936] ole32.dll!CoCreateInstance 75B49EA6 5 Bytes JMP 6F42DB78 C:\Windows\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: pomala odezva i celkova rychlost pc

#28 Příspěvek od motji »

Víc toho nevylezlo? S Vámi to fakt nemůže být jednoduchý :D .
jak se chová počítač? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#29 Příspěvek od solta »

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-13 18:01:20
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\Users\MARTIN~1.001\AppData\Local\Temp\pxddqkow.sys


---- System - GMER 1.0.15 ----

INT 0x52 ? FFFFFFFF
INT 0x52 ? 00000052
INT 0x62 ? FFFFFFFF
INT 0x62 ? 83741778
INT 0x72 ? FFFFFFFF
INT 0x72 ? 83741778
INT 0x82 ? FFFFFFFF
INT 0x82 ? 83741778
INT 0x92 ? FFFFFFFF
INT 0x92 ? 857DE000
INT 0x93 ? FFFFFFFF
INT 0x93 ? 040E0002
INT 0x93 ? 85B866F8
INT 0x93 ? FFFE77E8
INT 0xA2 ? FFFFFFFF
INT 0xA2 ? 85A0BB48
INT 0xA3 ? FFFFFFFF
INT 0xA3 ? 85A23488
INT 0xB1 ? FFFFFFFF
INT 0xB1 ? 5F534750
INT 0xB1 ? 00FF00FE
INT 0xB2 ? FFFFFFFF
INT 0xB2 ? 85B29CF8
INT 0xB3 ? FFFFFFFF
INT 0xB3 ? 85A23488

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Media Center\Service\Scheduler@Heartbeat 0x8E 0x74 0x22 0x15 ...
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion@CurrentVersion 6.0
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion@ProductName Windows Vista (TM) Home Premium

---- EOF - GMER 1.0.15 ----

solta
Návštěvník
Návštěvník
Příspěvky: 59
Registrován: 15 kvě 2007 10:00

Re: pomala odezva i celkova rychlost pc

#30 Příspěvek od solta »


Odpovědět