Prosim o kontrolu logu.Vytěžuje net.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#16 Příspěvek od bivoj »

Zde přikládám log z RSIT.
Info zdali stále vytěžuje síť podám zítra až budu doma.
Logfile of random's system information tool 1.08 (written by random/random)
Run by Hulasek at 2011-03-26 12:29:34
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 15 GB (29%) free of 51 GB
Total RAM: 3070 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:29:54, on 26.3.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\conhost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\StikyNot.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Last.fm\LastFM.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Digsby\lib\digsby-app.exe
C:\Program Files\Digsby\lib\aspell\bin\aspell.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Hulasek\Downloads\RSIT.exe
C:\Program Files\trend micro\Hulasek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [KeePass 2 PreLoad] "C:\Program Files\KeePass Password Safe 2\KeePass.exe" --preload
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Hulasek\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WLSync] "C:\Program Files\Windows Live\Mesh\WLSync.exe" /background
O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Digsby.lnk = C:\Program Files\Digsby\digsby.exe
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe

--
End of file - 6715 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2868282008-844033957-2709302122-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2868282008-844033957-2709302122-1000UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-09-27 1250696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-02 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2010-02-04 2166784]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-06-14 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-06-14 8433664]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-06-14 81920]
"NVHotkey"=C:\Windows\system32\nvHotkey.dll [2007-06-14 67584]
"DELL Webcam Manager"=C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe [2007-07-27 118784]
"OEM02Mon.exe"=C:\Windows\OEM02Mon.exe [2007-05-10 36864]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"googletalk"=C:\Program Files\Google\Google Talk\googletalk.exe [2007-01-01 3739648]
"Apoint"=C:\Program Files\DellTPad\Apoint.exe [2007-07-02 159744]
"KeePass 2 PreLoad"=C:\Program Files\KeePass Password Safe 2\KeePass.exe [2010-09-05 1655296]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2010-11-30 997408]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-10-29 249064]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2010-11-10 4240760]
"SpywareTerminatorUpdate"=C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2010-02-04 3037696]
"Google Update"=C:\Users\Hulasek\AppData\Local\Google\Update\GoogleUpdate.exe [2011-02-06 136176]
"WLSync"=C:\Program Files\Windows Live\Mesh\WLSync.exe [2010-09-23 1448800]
"RESTART_STICKY_NOTES"=C:\Windows\System32\StikyNot.exe [2009-07-14 354304]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
QuickSet.lnk - C:\Program Files\Dell\QuickSet\quickset.exe

C:\Users\Hulasek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Digsby.lnk - C:\Program Files\Digsby\digsby.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2010-11-20 229376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2011-03-26 12:29:34 ----D---- C:\rsit
2011-03-25 10:54:17 ----D---- C:\ProgramData\Phenomedia
2011-03-25 10:54:09 ----D---- C:\Program Files\CatchTheSperm2
2011-03-25 09:55:00 ----SHD---- C:\Config.Msi
2011-03-21 10:26:58 ----D---- C:\Windows\temp
2011-03-21 10:26:04 ----SHD---- C:\$RECYCLE.BIN
2011-03-19 17:02:50 ----D---- C:\Users\Hulasek\AppData\Roaming\Malwarebytes
2011-03-19 17:02:43 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2011-03-19 17:02:42 ----D---- C:\ProgramData\Malwarebytes
2011-03-19 17:02:38 ----A---- C:\Windows\system32\drivers\mbam.sys
2011-03-19 17:02:37 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-03-19 11:37:11 ----D---- C:\Program Files\trend micro
2011-03-15 15:50:51 ----A---- C:\Windows\system32\drivers\VBoxDrv.sys
2011-03-15 15:50:42 ----DC---- C:\Windows\system32\DRVSTORE
2011-03-15 15:50:42 ----A---- C:\Windows\system32\drivers\VBoxUSBMon.sys
2011-03-09 16:40:17 ----A---- C:\Windows\system32\FntCache.dll
2011-03-09 16:40:16 ----A---- C:\Windows\system32\DWrite.dll
2011-03-09 16:40:16 ----A---- C:\Windows\system32\d2d1.dll
2011-03-09 16:40:14 ----A---- C:\Windows\system32\CPFilters.dll
2011-03-09 16:40:13 ----A---- C:\Windows\system32\sbe.dll
2011-03-09 16:40:13 ----A---- C:\Windows\system32\EncDec.dll
2011-03-06 16:37:18 ----D---- C:\Program Files\PSPad
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\zh-TW
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\zh-CN
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\tr-TR
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\th-TH
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\sv-SE
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\ru-RU
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\ro-RO
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\pt-PT
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\pt-BR
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\pl-PL
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\nl-NL
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\nb-NO
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\ko-KR
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\ja-JP
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\it-IT
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\hu-HU
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\he-IL
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\fr-FR
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\fi-FI
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\es-ES
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\el-GR
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\de-DE
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\da-DK
2011-03-06 13:54:33 ----D---- C:\Windows\system32\drivers\ar-SA
2011-03-06 13:54:33 ----D---- C:\Program Files\Windows Virtual PC
2011-03-06 13:51:33 ----D---- C:\Program Files\Windows XP Mode
2011-03-06 13:29:27 ----A---- C:\Windows\system32\VPCWizard.exe
2011-03-06 13:29:27 ----A---- C:\Windows\system32\drivers\vpcnfltr.sys
2011-03-06 13:29:25 ----A---- C:\Windows\system32\drivers\vpchbus.sys
2011-03-06 13:29:25 ----A---- C:\Windows\system32\drivers\vpcvmm.sys
2011-03-06 13:29:25 ----A---- C:\Windows\system32\drivers\vpcusb.sys
2011-03-06 13:29:24 ----A---- C:\Windows\system32\vpchbuspipe.dll
2011-03-06 13:29:18 ----A---- C:\Windows\system32\VPCSettings.exe
2011-03-06 13:29:18 ----A---- C:\Windows\system32\VMCPropertyHandler.dll
2011-03-06 13:29:05 ----A---- C:\Windows\system32\VMWindow.exe
2011-03-06 13:29:05 ----A---- C:\Windows\system32\vmsal.exe
2011-03-06 13:29:02 ----A---- C:\Windows\system32\vpc.exe
2011-03-01 10:16:23 ----A---- C:\Windows\system32\d3d10_1.dll
2011-03-01 09:18:56 ----D---- C:\Users\Hulasek\AppData\Roaming\SQL Developer
2011-03-01 09:18:18 ----D---- C:\Program Files\Oracle

======List of files/folders modified in the last 1 months======

2011-03-26 12:29:52 ----D---- C:\Windows\Prefetch
2011-03-26 12:24:59 ----D---- C:\Users\Hulasek\AppData\Roaming\KeePass
2011-03-26 10:53:32 ----D---- C:\Windows\system32\config
2011-03-25 15:45:45 ----D---- C:\Users\Hulasek\AppData\Roaming\Spyware Terminator
2011-03-25 15:44:07 ----D---- C:\ProgramData\Spyware Terminator
2011-03-25 10:54:17 ----D---- C:\ProgramData
2011-03-25 10:54:09 ----RD---- C:\Program Files
2011-03-25 09:55:16 ----SHD---- C:\Windows\Installer
2011-03-25 09:54:50 ----D---- C:\Windows\System32
2011-03-24 22:13:45 ----D---- C:\Windows
2011-03-24 22:12:14 ----D---- C:\Users\Hulasek\AppData\Roaming\Winamp
2011-03-24 15:30:54 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-03-24 15:30:53 ----D---- C:\Windows\inf
2011-03-24 14:34:55 ----D---- C:\Program Files\Spyware Terminator
2011-03-24 12:51:20 ----SHD---- C:\System Volume Information
2011-03-24 10:27:29 ----D---- C:\Windows\system32\catroot
2011-03-23 12:02:33 ----D---- C:\Program Files\Eclipse
2011-03-23 10:18:24 ----D---- C:\Users\Hulasek\AppData\Roaming\Opera
2011-03-22 19:27:50 ----D---- C:\Windows\debug
2011-03-22 19:21:33 ----D---- C:\Windows\system32\drivers
2011-03-21 17:54:02 ----D---- C:\Windows\Sun
2011-03-21 12:42:26 ----D---- C:\ProgramData\Microsoft Help
2011-03-21 10:24:57 ----A---- C:\Windows\system.ini
2011-03-21 10:22:26 ----D---- C:\Windows\AppPatch
2011-03-21 10:22:25 ----D---- C:\Program Files\Common Files
2011-03-21 10:22:11 ----D---- C:\Windows\system32\wbem
2011-03-19 11:03:44 ----D---- C:\Users\Hulasek\AppData\Roaming\uTorrent
2011-03-17 22:41:53 ----D---- C:\Program Files\FreeRapid-0.83u1
2011-03-15 15:51:15 ----D---- C:\Windows\system32\DriverStore
2011-03-15 15:36:13 ----D---- C:\Program Files\MIPS Assembler and Simulator
2011-03-11 18:04:17 ----D---- C:\Program Files\Digsby
2011-03-10 12:25:21 ----D---- C:\Windows\winsxs
2011-03-09 16:41:40 ----A---- C:\Windows\system32\MRT.exe
2011-03-09 16:40:05 ----D---- C:\Windows\system32\catroot2
2011-03-08 12:46:53 ----D---- C:\Windows\rescache
2011-03-07 20:55:54 ----D---- C:\Users\Hulasek\AppData\Roaming\Skype
2011-03-07 20:04:33 ----D---- C:\Users\Hulasek\AppData\Roaming\skypePM
2011-03-06 13:54:40 ----D---- C:\Windows\system32\zh-TW
2011-03-06 13:54:40 ----D---- C:\Windows\system32\tr-TR
2011-03-06 13:54:40 ----D---- C:\Windows\system32\ro-RO
2011-03-06 13:54:40 ----D---- C:\Windows\system32\pt-PT
2011-03-06 13:54:40 ----D---- C:\Windows\system32\pt-BR
2011-03-06 13:54:40 ----D---- C:\Windows\system32\nl-NL
2011-03-06 13:54:40 ----D---- C:\Windows\system32\nb-NO
2011-03-06 13:54:40 ----D---- C:\Windows\system32\ja-JP
2011-03-06 13:54:40 ----D---- C:\Windows\system32\it-IT
2011-03-06 13:54:40 ----D---- C:\Windows\system32\fr-FR
2011-03-06 13:54:40 ----D---- C:\Windows\system32\fi-FI
2011-03-06 13:54:40 ----D---- C:\Windows\system32\en-US
2011-03-06 13:54:40 ----D---- C:\Windows\system32\el-GR
2011-03-06 13:54:40 ----D---- C:\Windows\system32\de-DE
2011-03-06 13:54:40 ----D---- C:\Windows\system32\cs-CZ
2011-03-06 13:54:39 ----D---- C:\Windows\system32\pl-PL
2011-03-06 13:54:39 ----D---- C:\Windows\system32\ko-KR
2011-03-06 13:54:39 ----D---- C:\Windows\system32\drivers\en-US
2011-03-06 13:54:39 ----D---- C:\Windows\system32\drivers\cs-CZ
2011-03-06 13:54:39 ----D---- C:\Windows\system32\ar-SA
2011-03-06 13:54:37 ----D---- C:\Windows\system32\zh-CN
2011-03-06 13:54:37 ----D---- C:\Windows\system32\th-TH
2011-03-06 13:54:37 ----D---- C:\Windows\system32\sv-SE
2011-03-06 13:54:37 ----D---- C:\Windows\system32\ru-RU
2011-03-06 13:54:37 ----D---- C:\Windows\system32\hu-HU
2011-03-06 13:54:37 ----D---- C:\Windows\system32\he-IL
2011-03-06 13:54:37 ----D---- C:\Windows\system32\es-ES
2011-03-06 13:54:37 ----D---- C:\Windows\system32\da-DK

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 175360]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 388096]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-10-24 165264]
R1 MpKsla6f04595;MpKsla6f04595; \??\C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{69436ED8-F26C-41AF-98F6-3764D3C093FE}\MpKsla6f04595.sys [2011-03-26 28752]
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\Windows\system32\drivers\sp_rsdrv2.sys [2010-02-04 142592]
R1 truecrypt;truecrypt; C:\Windows\System32\drivers\truecrypt.sys [2011-01-24 231248]
R1 VBoxDrv;VirtualBox Service; C:\Windows\system32\DRIVERS\VBoxDrv.sys [2011-02-17 160560]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver; C:\Windows\system32\DRIVERS\VBoxUSBMon.sys [2011-02-17 44784]
R1 vpcnfltr;Virtual PC Network Filter Driver; C:\Windows\system32\DRIVERS\vpcnfltr.sys [2010-11-20 48128]
R1 vpcvmm;@%SystemRoot%\system32\drivers\vpcvmm.sys,-100; C:\Windows\system32\drivers\vpcvmm.sys [2010-11-20 296064]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2009-06-25 48128]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2009-06-25 44544]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2009-06-25 38400]
R3 ApfiltrService;Alps Touch Pad Filter Driver for Windows 2000/XP/Vista; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-25 155136]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 43392]
R3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 32bitový systém Windows Vista; C:\Windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
R3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 54144]
R3 OEM02Dev;Creative Camera OEM002 Driver; C:\Windows\system32\DRIVERS\OEM02Dev.sys [2007-05-10 235584]
R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver; C:\Windows\system32\DRIVERS\OEM02Vfx.sys [2007-03-05 7424]
R3 sdbus;sdbus; C:\Windows\system32\drivers\sdbus.sys [2010-11-20 84992]
R3 SrvHsfHDA;SrvHsfHDA; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
R3 SrvHsfV92;SrvHsfV92; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
R3 SrvHsfWinac;SrvHsfWinac; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:\Windows\system32\drivers\stwrt.sys [2007-09-13 330240]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter; C:\Windows\system32\DRIVERS\VBoxNetAdp.sys [2011-02-17 111152]
R3 VBoxNetFlt;VBoxNetFlt Service; C:\Windows\system32\DRIVERS\VBoxNetFlt.sys [2011-02-17 122032]
R3 vpcbus;Služba hostitelské sběrnice programu Virtual PC; C:\Windows\system32\DRIVERS\vpchbus.sys [2010-11-20 172416]
R3 vpcusb;Služba konektoru virtualizace rozhraní USB; C:\Windows\system32\DRIVERS\vpcusb.sys [2010-11-20 78336]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 133632]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 5632]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 28032]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 17920]
S3 WSDPrintDevice;Podpora tisku WSD prostřednictvím funkce UMB; C:\Windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 17920]
S4 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\Windows\system32\aestsrv.exe [2007-09-20 73728]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 11736]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2010-02-04 488960]
R2 STacSV;SigmaTel Audio Service; C:\Windows\system32\STacSV.exe [2007-09-13 102400]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 1710464]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 206360]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-11-11 1343400]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]

-----------------EOF-----------------

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#17 Příspěvek od motji »

Dobře, pak dejte vědět.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#18 Příspěvek od bivoj »

Tak doma jakmile se připojím k internetu,tak se stále razantně zpomaluje internet. Na privátě, kde jsem přes týden ale internet i po připojení mého notebooku běží normální rychlostí.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#19 Příspěvek od motji »

Doma máte ještě nějaké počítače ve stejné síti?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#20 Příspěvek od bivoj »

Ještě mám doma 2 počítače, stolní PC a ntb, které když jsou připojeny sami, tak vše běží jak má.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#21 Příspěvek od motji »

Když jeden z těch pc odpojíte, je vše v pořádku.
Tohle Vám dělá až ted,dříve jste měl všechny tři pc připojené bez problémů?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#22 Příspěvek od bivoj »

Pokud nejsem připojený já,tak ostatní běží bez problémů. I jednotlivě. Dělá to cca 3 týdny. Dříve nebyl problém když byli ty 3 připojený.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#23 Příspěvek od motji »

To máte na routru? Když by jste zkusili připojit jiný, třetí pc, taky vše ok?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#24 Příspěvek od bivoj »

JJ jde to přes router.Dřive Edimax a teď Asus RT-N10. Zkusím jiný třetí přístroj a pak napíšu. Pokud to není virus,tak bych zase nerad zdržoval.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#25 Příspěvek od motji »

Nezdržujete. Snažím se zjistit, zda je to skutečně počítačem, nebo je problém v routeru :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#26 Příspěvek od bivoj »

Tak už jsme konečně vyzkoušeli net s jiným notebookem a všechno šlapalo normálně. 2x nb a 1 pc. Tak nevím co by to mohlo dělat. Asi to zkusit přeinstalovat?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#27 Příspěvek od motji »

Asi ano, mě už nic jiného nenapadá :(
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

bivoj
Návštěvník
Návštěvník
Příspěvky: 47
Registrován: 18 Srp 2006 19:22

Re: Prosim o kontrolu logu.Vytěžuje net.

#28 Příspěvek od bivoj »

Má udělaný image systemu tak to bude hračka obnovit. Děkuji za pomoc.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Prosim o kontrolu logu.Vytěžuje net.

#29 Příspěvek od motji »

Není zač :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět