Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Aktualizace Comodo a Win XPSp2

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
KRUCIPES
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 02 kvě 2007 21:08
Bydliště: SM

Aktualizace Comodo a Win XPSp2

#1 Příspěvek od KRUCIPES »

Zdravím přátelé,
kolega, spolupracovník mě požádal o vyřešení problému s comodem IS, který se mu nechce aktualizovat, nicméně po příchodu k němu domu jsem zjistil, že nefungují i automatické aktualizace windows.......po několika málo zásazích pomocí WinXP manageru se zdá, že se automatické aktualizace rozeběhly ale sp3 ne a ne se nainstalovat, nicméně se nechce aktualizovat comodo IS, k aktualizaci programu sice došlo ale virová databáze se odmítá aktualizovat....

Prosím o zkouknutí následujícího logu.............předem za jakékoliv idee spontánně děkuji.

Logfile of random's system information tool 1.08 (written by random/random)
Run by Patrik at 2010-10-02 18:55:27
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 143 GB (94%) free of 153 GB
Total RAM: 511 MB (50% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:55:42, on 2.10.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TC UP\totalcmd.exe
D:\Downloads\RSIT(2).exe
C:\Program Files\trend micro\Patrik.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O20 - AppInit_DLLs:
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (file missing)
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Microsoft Antimalware Service (MsMpSvc) - Unknown owner - c:\Program Files\Microsoft Security Essentials\MsMpEng.exe (file missing)

--
End of file - 2424 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\MP Scheduled Scan.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2010-09-30 2500552]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-18 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Microsoft Office Groove Audit Service"=3

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2010-02-03 159744]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoToolbarCustomize"=0
"NoBandCustomize"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\TC UP\PLUGINS\Media\OperaUSB\OperaUSB.exe"="C:\Program Files\TC UP\PLUGINS\Media\OperaUSB\OperaUSB.exe:*:Enabled:Opera Internet Browser"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-10-02 18:55:27 ----D---- C:\rsit
2010-10-02 15:27:39 ----A---- C:\WINDOWS\system32\MRT.exe
2010-10-02 15:20:47 ----D---- C:\WINDOWS\ServicePackFiles
2010-10-02 15:16:12 ----N---- C:\WINDOWS\system32\tzchange.exe
2010-10-02 15:15:59 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-10-02 15:08:12 ----N---- C:\WINDOWS\system32\drivers\bthport.sys
2010-10-02 15:06:16 ----D---- C:\WINDOWS\system32\PreInstall
2010-10-02 15:06:16 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-10-02 13:56:48 ----D---- C:\6499404167912bb2e946acee84
2010-10-02 13:55:06 ----A---- C:\Wuagent30.exe
2010-10-02 13:54:32 ----D---- C:\cfeb98d304796279c6f1e57ca51dd758
2010-10-02 13:52:56 ----D---- C:\9b84a19631a66d4dd47d7b9c
2010-10-02 13:47:51 ----D---- C:\0b56491b1b05f56175f482d2
2010-10-02 13:47:36 ----HD---- C:\VritualRoot

======List of files/folders modified in the last 1 months======

2010-10-02 18:55:35 ----D---- C:\Program Files\trend micro
2010-10-02 18:53:25 ----D---- C:\WINDOWS\Temp
2010-10-02 18:53:07 ----D---- C:\WINDOWS\system32\CatRoot2
2010-10-02 18:53:06 ----D---- C:\WINDOWS
2010-10-02 15:51:44 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-10-02 15:34:58 ----D---- C:\WINDOWS\Debug
2010-10-02 15:34:30 ----D---- C:\WINDOWS\system32
2010-10-02 15:34:30 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-10-02 15:30:00 ----D---- C:\WINDOWS\system32\wbem
2010-10-02 15:30:00 ----D---- C:\WINDOWS\AppPatch
2010-10-02 15:29:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-10-02 15:27:36 ----HD---- C:\WINDOWS\inf
2010-10-02 15:27:29 ----HD---- C:\WINDOWS\$hf_mig$
2010-10-02 15:27:18 ----D---- C:\Program Files\Internet Explorer
2010-10-02 15:26:11 ----D---- C:\Program Files\Outlook Express
2010-10-02 15:25:30 ----D---- C:\WINDOWS\system32\drivers
2010-10-02 15:24:51 ----D---- C:\Program Files\Movie Maker
2010-10-02 15:22:41 ----D---- C:\WINDOWS\Prefetch
2010-10-02 15:22:26 ----D---- C:\WINDOWS\WinSxS
2010-10-02 15:18:23 ----D---- C:\Program Files\Messenger
2010-10-02 13:40:01 ----RD---- C:\Program Files
2010-10-02 13:12:52 ----D---- C:\WINDOWS\system32\CatRoot
2010-09-30 09:03:40 ----A---- C:\WINDOWS\system32\guard32.dll
2010-09-28 19:05:03 ----SHD---- C:\WINDOWS\Installer
2010-09-17 17:28:37 ----D---- C:\Program Files\Mozilla Firefox
2010-09-06 00:13:53 ----D---- C:\Program Files\TC UP

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2010-09-30 91560]
R0 uagp35;Filtr Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2004-08-04 44672]
R0 viamraid;viamraid; C:\WINDOWS\system32\DRIVERS\viamraid.sys [2006-11-08 102912]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 9216]
R1 AmdK7;Ovlada� procesoru AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-18 41216]
R1 cmderd;COMODO Internet Security Eradication Driver; C:\WINDOWS\System32\DRIVERS\cmderd.sys [2010-09-30 15592]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2010-09-30 239240]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2010-09-30 25240]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2009-12-02 149040]
R1 VD_FileDisk;VD_FileDisk; C:\WINDOWS\system32\drivers\VD_FileDisk.sys [2006-01-13 15872]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 usbuhci;Ovlada� Microsoft univerz�ln�ho hostitelsk�ho �adi�e USB od spole�nosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-18 20480]
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys []
S1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys []
S1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys []
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys []
S2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys []
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys []
S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-17 701440]
S3 RT61;D-Link RT61g Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2009-06-12 500096]
S3 usbscan;Ovlada� skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Ovlada� velkokapacitn�ho pam�ov�ho za��zen� USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2010-09-30 1901056]
S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2010-02-03 602112]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe []
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe []
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe []
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Aktualizace Comodo a Win XPSp2

#2 Příspěvek od Rudy »

Nejdřív se zeptám: Máte legální Win?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

KRUCIPES
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 02 kvě 2007 21:08
Bydliště: SM

Re: Aktualizace Comodo a Win XPSp2

#3 Příspěvek od KRUCIPES »

Rudy píše:Nejdřív se zeptám: Máte legální Win?

Nu což, Win jsou zcela legální, páč byly dodány s počítačem, dám za to ruku do ohně.....

PS: děkuji za tak brzkou odpověď

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Aktualizace Comodo a Win XPSp2

#4 Příspěvek od Rudy »

Dává systém nějakou chybovou hlášku, když se snažíte SP3 nainstalovat?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

KRUCIPES
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 02 kvě 2007 21:08
Bydliště: SM

Re: Aktualizace Comodo a Win XPSp2

#5 Příspěvek od KRUCIPES »

ano, bohužel nejsem u toho PC, zdá se mi ovšem, že se jedná o standatní chybovou hlášku ze stránek win update, případně dodám,.....požádám kolegu o screen, víc toho asi nebude schopen...

Zatím děkuji za veškeré reakce.

Tak jinak, po veškerých opravách si to stáhlo asi 74aktualzací, nicméně si to nestáhlo SP3 a stále to protestuje.. VIZ. vycuc z z majitelova mailu níže:

Dne 2.10.2010 15:45, Patrik napsal(a):
> čest pane, stáhlo to a nainstalovalo 74 aktualizací, ale to comodo > nejede vyskakuje stejná hláška a když chci posunout kolečkem na myši > obraz dolů tak to nejde plynule ,ale vyskakují takové vlny zhora > dolů.Patrik


s největší pravděpodobností se jedná o chybu: 8007F0F4
Naposledy upravil(a) KRUCIPES dne 03 říj 2010 10:05, celkem upraveno 1 x.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Aktualizace Comodo a Win XPSp2

#6 Příspěvek od Rudy »

Podle Mrkvosoftu by mělo jít o tyto možné problémy: http://support.microsoft.com/kb/949388/cs .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět