Po spuštění zamrzlý PC - pro 1danab

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#16 Příspěvek od 1danab »

v jakém stavu je teď pc?
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#17 Příspěvek od Jerrys »

teď to nezamrzá na 20 minut, ale už jen tak na 5..ale jestli to není tím, že to furt restartuju....

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#18 Příspěvek od 1danab »

aplikujte ještě jednou Combofix a výsledný log mi sem vložte
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#19 Příspěvek od Jerrys »

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\D: -> \\.\PhysicalDrive1
MD5: 6def5ffcbcdbdb4082f1015625e597bd

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
186 GB \\.\PhysicalDrive1 OK (DOS/Win32 Boot code found)


Press any key to quit...

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#20 Příspěvek od 1danab »

ee, tohle ne, psala jsem Combofix :)
stáhněte a uložte nejlépe na plochu ComboFix

spusťte aplikaci pod účtem s administrátorským oprávněním
po startu se zobrazí obrazovka s licenčními podmínkami, klikněte na tlačítko Ano:

Obrázek

může dojít k varování ohledně rezidentního štítu Vašeho antiviru a upozornění na nenainstalovanou konzoli pro zotavení; zatím jí neinstalujte

sken trvá cca 10 minut (může trvat i déle, podle množství souborů a rychlosti pc); během skenu nespouštějte žádné aplikace

během skenování může být Vaše pc restartováno, proto nepropadejte panice

upozornění: pokud používate antispyware s rezidentním štítem, deaktivujte jeho rezidentní štít, protože dochází při skenu a výmazu případného malware k nežádoucím kolizím Combofixu s rezidentem antispyware

po restartování vytvoří aplikace log, uložený na C:/Combofix.txt jeho obsah vložte sem
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#21 Příspěvek od Jerrys »

jo..jsem si to špatně přečetl :D tady to je:


ComboFix 10-07-16.02 - Jerry 18.07.2010 21:26:04.2.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2045.1542 [GMT 2:00]
Spuštěný z: c:\documents and settings\Jerry\Plocha\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

Nakažená kopie c:\windows\system32\userinit.exe byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ERDNT\cache\userinit.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-06-18 do 2010-07-18 )))))))))))))))))))))))))))))))
.

2010-07-18 14:03 . 2010-07-18 14:03 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2010-07-18 14:00 . 2010-07-18 14:00 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-07-18 13:59 . 2010-07-18 14:00 107832 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-07-18 13:59 . 2010-07-18 13:59 66872 ----a-w- c:\windows\system32\PnkBstrA.exe
2010-07-18 13:59 . 2010-07-18 13:59 2250024 ----a-w- c:\windows\system32\pbsvc.exe
2010-07-15 13:30 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-07-14 10:39 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 09:35 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2010-07-12 09:35 . 2010-03-31 01:49 94208 ----a-w- c:\windows\system32\dpl100.dll
2010-07-12 09:35 . 2010-02-19 19:27 720384 ----a-w- c:\windows\system32\divx.dll
2010-07-12 09:35 . 2009-05-29 21:37 205824 ----a-w- c:\windows\system32\xvidvfw.dll
2010-07-12 09:35 . 2009-05-29 21:31 881664 ----a-w- c:\windows\system32\xvidcore.dll
2010-07-12 09:35 . 2010-06-02 08:00 108032 ----a-w- c:\windows\system32\ff_vfw.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-18 13:55 . 2010-03-20 17:07 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-07-12 09:35 . 2010-03-23 15:16 -------- d-----w- c:\program files\K-Lite Codec Pack
2010-07-02 07:10 . 2010-03-20 18:28 -------- d-----w- c:\program files\CCleaner
2010-06-28 20:57 . 2010-05-29 10:39 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2010-05-29 10:40 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2010-05-29 10:40 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2010-05-29 10:40 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2010-05-29 10:40 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-06-28 20:32 . 2010-05-29 10:40 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-06-28 20:32 . 2010-05-29 10:40 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-06-28 20:32 . 2010-05-29 10:40 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-06-26 18:36 . 2010-03-21 15:39 -------- d-----w- c:\program files\IETester
2010-06-23 20:32 . 2001-10-25 14:00 83742 ----a-w- c:\windows\system32\perfc005.dat
2010-06-23 20:32 . 2001-10-25 14:00 441086 ----a-w- c:\windows\system32\perfh005.dat
2010-06-14 14:31 . 2010-03-20 16:52 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-26 19:03 . 2010-04-24 13:40 -------- d-----w- c:\program files\Sony Ericsson
2010-05-26 19:02 . 2010-04-24 13:41 -------- d-----w- c:\program files\Avanquest update
2010-05-06 10:35 . 2004-08-17 13:49 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-02 08:09 . 2004-08-17 13:44 1851264 ----a-w- c:\windows\system32\win32k.sys
2010-04-20 05:32 . 2004-08-17 13:48 285696 ----a-w- c:\windows\system32\atmfd.dll
.

((((((((((((((((((((((((((((( SnapShot@2010-07-18_17.50.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-07-18 19:32 . 2010-07-18 19:32 16384 c:\windows\Temp\Perflib_Perfdata_168.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AWMON"="c:\program files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" [2005-05-25 517632]
"Internet Download Manager (IDM)"="c:\program files\Internet Download Manager\IDMan.exe" [2010-03-21 3179952]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2010-03-21 3179952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-02-02 98304]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"SigmatelSysTrayApp"="sttray.exe" [2006-05-26 282624]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\Program Files\\totalcmd\\TOTALCMD.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Hry\\PES 2010\\pes2010.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Hry\\PES 2010\\2010 FIFA World Cup Patch\\pes2010.exe"=
"c:\\Hry\\Far Cry 2\\bin\\FarCry2.exe"=
"c:\\Hry\\Far Cry 2\\bin\\FC2Launcher.exe"=
"c:\\Hry\\Far Cry 2\\bin\\FC2Editor.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [29.5.2010 12:40 165456]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [29.5.2010 12:40 17744]
R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [26.5.2010 21:03 90112]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [26.5.2010 21:04 27632]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25.3.2010 18:07 691696]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'

2010-07-16 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 13:13]

2010-07-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Stáhnout s IDM - c:\program files\Internet Download Manager\IEExt.htm
IE: Stáhnout s IDM obsah FLV videa - c:\program files\Internet Download Manager\IEGetVL.htm
IE: Stáhnout s IDM všechny odkazy - c:\program files\Internet Download Manager\IEGetAll.htm
FF - ProfilePath - c:\documents and settings\Jerry\Data aplikací\Mozilla\Firefox\Profiles\wgqhv3y1.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
FF - component: c:\documents and settings\Jerry\Data aplikací\IDM\idmmzcc3\components\idmmzcc.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-18 21:33
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{24875b25-8985-4545-a567-8bd538f3bdbf}]
@Denied: (Full) (Everyone)
"Model"=dword:0000008f
"Therad"=dword:00000009
"MData"=hex(0):73,d5,cf,b8,a4,07,89,80,31,e4,35,6b,2a,ca,fe,43,b6,1f,81,1f,5a,
1b,4d,36,46,8f,3c,f2,5c,68,ee,21,46,8f,3c,f2,5c,68,ee,21,46,8f,3c,f2,5c,68,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):ec,06,d0,c4,06,69,4b,61,6e,7f,f4,34,dd,33,ac,18,85,80,8e,bd,1b,
1b,c7,e9,6a,a1,67,7e,f7,31,87,d7,7c,3c,36,23,4f,c1,78,13,00,00,00,00,00,00,\

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG12.00.00.01PROFESSIONAL"="F353ED40BE916B81C1746495ED8DACA3230934C79578F0DABE1B591DB17768B6F35679B346F7F784FE99AAA85E8E23FAF09E88D3F7DCD077EF28A005A10FDC4F50C52BE482E573AD73A61156204F480082FC44697C9311F76E6C6B69058D5A15C5915A6E4B78A4C8D793520594C5D7A12FC2A865348A028A4C4F21B6397BE717420B31EBEAF1666798B882A3148D21917EF24B24A2D787224F9EFB5B8F841E2AEAE5B1FD1E3825DED5D483A369E487C52EF616093F31197673898A4C4C7AAAFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74C5D575E7D6A3B9808FEBC9E127BECC74CBA7FD869164D67949DB7CE019D40AA5C1776D8F6B72B597B03F5B36B26692D44FDA403C32C6A31EA23CD7E966152B43F4AA18194E1C266044274C2EC9A83CEFD20D718099B015B549EFDC416FC96F5C38D6D5D585C2EB41FCC04BC57D9AA8D1B5F5004D9B6A3A97485312C277976B4DC6D4E2DA1A09B533CF3D6A9B3ED5993C26D9CB782BB3D7D4709F530FA62692CF83EEE9228AD3176DF49D3F45AE703AB2DBC8189226B2B5D5A9D0B2F184ADAB99D132D16F4870475232495EFFA5A0C47A786F5322C884073D0FDE4EA554629E0DF481AA366B2A34D32206A4E195E4CFC14C6A4CF69DCC18C60A5AC8AE16F274AEBFB7A892E3C0D9DCC9C55A98A8E1284E7BD6DE2F435E89C5357BF98BBE51D3F008FC9FA51B036A9C63C0C7DF98A1F39ABEFE4D0BEE2E4B607962D02B849C4ADF1A93211AA23065909E679296676A51F7CA451E38AB8D797EE2EBA9A813FCDAAA6B49945E62BD8B91146BCF2237951D88C68AE4A6F91571B11AA5F9714F15BEB1ADD12788863FEF8EB4BA60357BFBD2FA00B2D925AC8EC4408DC4915BF8E044C5C17E6EBE4E8BCEC41A740657CF77D1191A1AF358BBD18B701D958102A48D24A8F9794C9A560C80C4853C10A62D6140E4C834D0915D74941BFFA20EB4BD2460A6C5A4E1C4AEECFF1CB0A1B45AA937ADA54CCD2CD5E7E674D19DDEA6D716853523C1BF75322407360AD496E504DE91E50BCDE3FA2261ECB6E78E235C0BB475F0E605E2BC0548146B9E1D59247941A616CAF5CC48EF827C559DBAF2DF31FB146CAC9E7351D5A674F86F035102A1FE617CF6AAD4DFABD0F16E955AD39F7656B563C0144998381A78C72F53428DE60988ABD3E007234A9CDF31D8A09F1A5AABED2B922C08B74EC7CEC4D23E04DAB1EF9F5A090C1046BC9608894B634A3B5DFF9723EDB6EF55111A5550BBA0F23BD735B8C0559A907B7FB47F1972863CEC6C9EE61677024F56238E31CC316D507A64F10739CA7AD30917707C10EC010275B0172BDF8387D5D5480008E33A11087D9F470C2BA1C0AEED641A97F0677F6955AF15E9ADA9ED5B0B55BC2EDB9DCDB64AEFAD6865AEBBF"
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(676)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll

- - - - - - - > 'Explorer.EXE'(1692)
c:\windows\system32\webcheck.dll
c:\program files\Internet Download Manager\idmmkb.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\windows\sttray.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\SigmaTel\C-Major Audio\WDM\STacSV.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Internet Download Manager\IEMonitor.exe
.
**************************************************************************
.
Celkový čas: 2010-07-18 21:36:44 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-07-18 19:36
ComboFix2.txt 2010-07-18 17:52

Před spuštěním: Volných bajtů: 209 904 664 576
Po spuštění: Volných bajtů: 209 893 621 760

- - End Of File - - 8C575277079FD320AB71CAC751FF8B1A

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#22 Příspěvek od 1danab »

tak ještě toto.

http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

stáhněte, nainstalujte, spusťte, nechte proběhnout sken a pak podle návodu vložte ten správný kus logu :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#23 Příspěvek od Jerrys »

Celé skenování trvá obvykle několik hodin...tak myslím, že to nechám na zejtra a pak to sem dám.....

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#24 Příspěvek od 1danab »

zítra budeme pokračovat :wink:
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#25 Příspěvek od Jerrys »

tak po spuštění ráno pc hned naběhl...tak jsem ještě sken nedělal...ale jak jsem před chvíli přišel, tak jsem zkusil restartovat pc a udělalo to znova..ale už jentak na 10 minut.

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#26 Příspěvek od 1danab »

spusťte ten sken :wink:
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#27 Příspěvek od Jerrys »

no on trvá strašně dlouho...takže ho spustím až se půjdu dívat na fotbal, což je za hodinu :)

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Po spuštění zamrzlý PC - pro 1danab

#28 Příspěvek od 1danab »

jak je libo :D
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#29 Příspěvek od Jerrys »

tak teď jsem to spustil :James008:

Jerrys
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 15 Črc 2010 14:39

Re: Po spuštění zamrzlý PC - pro 1danab

#30 Příspěvek od Jerrys »

snad to už ten problém vyřeší :(

Odpovědět