Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

sekanie, zamŕzanie pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#16 Příspěvek od saiyan »

..do hája, ja som dal posledne opäť Run Scan meisto Run Fix, takže tu je správny log:

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:0B4227B4 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\reset deleted successfully.
C:\Windows\reset.reg moved successfully.
========== FILES ==========
C:\WINDOWS\System32\ezsidmv.dat moved successfully.
C:\Documents and Settings\scorpio\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini moved successfully.
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\002249_.tmp moved successfully.
C:\WINDOWS\005185_.tmp moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET7.tmp moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP7C.tmp folder moved successfully.
C:\WINDOWS\system32\CONFIG.TMP moved successfully.
C:\WINDOWS\Temp\avg-4a751374-9154-4660-9508-91174d644825.tmp moved successfully.
C:\WINDOWS\Temp\avg-5042ba5d-6cbe-4c64-bb54-9a573da8c52f.tmp moved successfully.
C:\WINDOWS\Temp\avg-97789f3a-8b05-4f4e-b31b-9b4a1acf7b39.tmp moved successfully.
C:\WINDOWS\Temp\avg-9df03d52-82a6-4d61-9c49-e44db4e5046a.tmp moved successfully.
C:\WINDOWS\Temp\CR_6F.tmp folder moved successfully.
C:\WINDOWS\Temp\GUR11.tmp moved successfully.
C:\WINDOWS\Temp\GUR1C.tmp moved successfully.
C:\WINDOWS\Temp\GUR1E.tmp moved successfully.
C:\WINDOWS\Temp\NOD32.tmp moved successfully.
C:\Documents and Settings\scorpio\Data aplikací\PriceGong\Data folder moved successfully.
C:\Documents and Settings\scorpio\Data aplikací\PriceGong folder moved successfully.
C:\Documents and Settings\scorpio\Data aplikací\wyUpdate AU folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Guest
->Temp folder emptied: 121953 bytes
->Temporary Internet Files folder emptied: 5865408 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 456 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes

User: scorpio
->Temp folder emptied: 1432482305 bytes
->Temporary Internet Files folder emptied: 315143745 bytes
->Java cache emptied: 142777 bytes
->Google Chrome cache emptied: 7476231 bytes
->Flash cache emptied: 26369 bytes

User: TEMP
->Temp folder emptied: 678 bytes
->Temporary Internet Files folder emptied: 331097 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 262144 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 1087379957 bytes

Total Files Cleaned = 2 717,00 mb


[EMPTYFLASH]

User: All Users

User: Default User

User: Guest
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

User: scorpio
->Flash cache emptied: 0 bytes

User: TEMP

Total Flash Files Cleaned = 0,00 mb

Restore points cleared and new OTL Restore Point set!

OTL by OldTimer - Version 3.2.22.3 log created on 03292011_103827

Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\scorpio\Local Settings\Temp\hsperfdata_scorpio\3460 not found!
C:\Documents and Settings\scorpio\Local Settings\Temporary Internet Files\Content.IE5\O8XSPSCD\afr[1].htm moved successfully.
C:\Documents and Settings\scorpio\Local Settings\Temporary Internet Files\Content.IE5\O8XSPSCD\viewtopic[1].htm moved successfully.
C:\Documents and Settings\scorpio\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.

Registry entries deleted on Reboot...
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#17 Příspěvek od motji »

:D jak je na tom počítač?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#18 Příspěvek od saiyan »

na rozoznanie od predchádzajúceho stavu o niečo lepšie, no chcelo by to akosi doladiť.. :idea: mierne je to "pribrzdené" /hádam to nebudem ja :) /
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#19 Příspěvek od motji »

Pokud odinstalujete antivir, možná se i rozjede :D .

:arrow: Odinstalujte AVG
http://www.appremover.com/get/appremover.exe


:arrow: Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#20 Příspěvek od saiyan »

Log z ComboFixu:

ComboFix 11-03-28.05 - scorpio . 03. 2011 19:40:27.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1023.677 [GMT 2:00]
Running from: c:\documents and settings\scorpio\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Guest\Data aplikací\PriceGong
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\1.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\a.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\b.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\c.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\d.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\e.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\f.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\g.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\h.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\i.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\J.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\k.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\l.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\m.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\n.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\o.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\p.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\q.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\r.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\s.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\t.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\u.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\v.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\w.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\x.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\y.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\z.xml
c:\documents and settings\scorpio\Data aplikací\PriceGong
c:\documents and settings\scorpio\Data aplikací\PriceGong\Data\mru.xml
c:\windows\system32\Device.dll
.
.
((((((((((((((((((((((((( Files Created from 2011-02-28 to 2011-03-29 )))))))))))))))))))))))))))))))
.
.
2011-03-29 17:08 . 2001-10-24 10:25 5632 ----a-w- c:\windows\system32\ptpusb.dll
2011-03-29 17:08 . 2008-04-14 06:51 159232 ----a-w- c:\windows\system32\ptpusd.dll
2011-03-29 17:08 . 2008-04-13 22:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2011-03-29 17:08 . 2008-04-13 22:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2011-03-29 08:38 . 2011-03-29 08:38 -------- d-----w- C:\_OTL
2011-03-27 07:01 . 2011-03-29 17:00 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2011-03-26 20:43 . 2011-03-26 20:43 -------- d-----w- c:\documents and settings\scorpio\Data aplikací\AVG10
2011-03-26 20:41 . 2011-03-26 20:41 -------- d--h--w- c:\documents and settings\All Users\Data aplikací\Common Files
2011-03-26 20:36 . 2011-03-29 17:27 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVG10
2011-03-26 20:35 . 2011-03-29 17:00 -------- d-----w- c:\program files\AVG
2011-03-26 20:34 . 2011-03-26 20:36 -------- d-----w- c:\documents and settings\All Users\Data aplikací\MFAData
2011-03-23 16:34 . 2011-03-23 16:34 -------- d-sh--w- c:\documents and settings\scorpio\wc
2011-03-23 15:14 . 2011-03-23 15:14 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Family Farm
2011-03-23 15:09 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2011-03-23 15:09 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2011-03-23 15:09 . 2011-03-23 15:09 -------- d-----w- c:\windows\Logs
2011-03-17 18:14 . 2011-03-17 18:14 -------- d-----w- c:\documents and settings\scorpio\Data aplikací\DDMSettings
2011-03-17 18:00 . 2011-03-17 18:00 -------- d-----w- c:\program files\Common Files\DivX Shared
2011-03-17 18:00 . 2011-03-17 18:00 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Data aplikací\Google
2011-03-17 17:55 . 2011-03-17 17:55 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Data aplikací\Google
2011-03-17 17:54 . 2011-03-17 18:06 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\Google
2011-03-17 17:54 . 2011-03-26 20:05 -------- d-----w- c:\program files\Google
2011-03-17 17:54 . 2011-03-17 18:02 -------- d-----w- c:\program files\DivX
2011-03-17 17:48 . 2011-03-17 18:02 -------- d-----w- c:\documents and settings\All Users\Data aplikací\DivX
2011-03-01 15:30 . 2006-10-26 18:56 33104 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\msonpppr.dll
2011-03-01 15:30 . 2006-10-26 18:56 32592 ----a-w- c:\windows\system32\msonpmon.dll
2011-03-01 15:29 . 2011-03-01 15:29 -------- d-----w- c:\program files\Microsoft Works
2011-03-01 15:29 . 2011-03-01 15:29 -------- d-----w- c:\program files\MSBuild
2011-03-01 15:24 . 2011-03-01 15:28 -------- d-----w- c:\windows\SHELLNEW
2011-03-01 15:23 . 2011-03-01 15:23 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\Microsoft Help
2011-03-01 15:22 . 2011-03-21 11:40 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Microsoft Help
2011-03-01 15:21 . 2011-03-01 15:21 -------- d-----r- C:\MSOCache
2011-02-28 14:54 . 2011-02-28 14:54 -------- d-----w- c:\documents and settings\scorpio\Data aplikací\Apple Computer
2011-02-28 14:51 . 2011-02-28 14:51 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\Apple Computer
2011-02-28 12:29 . 2011-02-28 12:31 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\OLYMPUS
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin7.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin6.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin5.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin4.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin3.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin2.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin.dll
2011-02-28 12:28 . 2011-02-28 12:29 -------- d-----w- c:\program files\QuickTime
2011-02-28 12:28 . 2011-02-28 12:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Apple Computer
2011-02-28 12:27 . 2011-02-28 12:27 -------- d-----w- c:\program files\OLYMPUS
2011-02-28 12:26 . 2011-02-28 12:26 -------- d-----w- c:\program files\MSXML 4.0
2011-02-28 12:24 . 2011-02-28 12:24 -------- d-----w- c:\program files\Common Files\Java
2011-02-28 12:22 . 2011-02-28 12:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\McAfee
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-15 20:36 . 2011-02-15 20:36 162432 ----a-w- c:\windows\system32\drivers\ithsgt.sys
2011-02-15 20:36 . 2011-02-15 20:36 12032 ----a-w- c:\windows\system32\drivers\lilsgt.sys
2011-02-15 12:39 . 2011-02-15 12:39 218688 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-02-02 20:40 . 2011-01-27 12:08 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2011-01-27 12:08 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-01-30 07:49 . 2011-01-30 07:49 27632 ----a-w- c:\windows\system32\drivers\seehcri.sys
2011-01-30 07:48 . 2011-01-30 07:48 1112288 ----a-w- c:\windows\system32\WdfCoInstaller01007.dll
2011-01-30 07:48 . 2011-01-30 07:48 25512 ----a-w- c:\windows\system32\drivers\ggsemc.sys
2011-01-30 07:48 . 2011-01-30 07:48 13224 ----a-w- c:\windows\system32\drivers\ggflt.sys
2011-01-14 12:35 . 2011-02-24 09:29 17712 ----a-w- c:\windows\system32\nitrolocalui.dll
2011-01-14 12:35 . 2011-02-24 09:29 26416 ----a-w- c:\windows\system32\nitrolocalmon.dll
2011-01-13 08:00 . 2011-01-25 14:49 80896 ----a-w- c:\windows\system32\ff_vfw.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-12-09 11:51 3911776 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2010-12-09 11:51 3911776 ----a-w- c:\program files\uTorrentBar\tbuTor.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\tbuTor.dll" [2010-12-09 3911776]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-12-09 3911776]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\tbuTor.dll" [2010-12-09 3911776]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-01-26 15026056]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2009-11-25 95632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-15 932288]
"NVMixerTray"="c:\program files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 131072]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2003-07-31 4493312]
"nwiz"="nwiz.exe" [2003-07-31 323584]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-09-01 282624]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-02-15 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Games\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"d:\\Games\\Steam\\SteamApps\\scorpio739\\team fortress 2\\hl2.exe"=
"d:\\Games\\Crashday\\Crashday.exe"=
"d:\\Games\\Codemasters\\Worms 4 Mayhem\\WORMS 4 MAYHEM.EXE"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"d:\\Games\\Counter-Strike 1.6\\hl.exe"=
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [15.2.2011 14:39 218688]
R2 NitroReaderDriverReadSpool;NitroPDFReaderDriverCreatorReadSpool;c:\program files\Nitro PDF\Reader\NitroPDFReaderDriverService.exe [14.1.2011 14:35 196912]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [30.1.2011 9:49 27632]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [22.1.2011 18:23 8704]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [22.1.2011 18:23 3072]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [30.1.2011 9:48 13224]
S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [20.1.2011 18:08 16472]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [20.1.2011 18:08 11104]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.sk/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-29 19:44
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10n_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10n_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Completion time: 2011-03-29 19:46:13
ComboFix-quarantined-files.txt 2011-03-29 17:45
.
Pre-Run: Volných bajtů: 50 503 081 984
Post-Run: Volných bajtů: 50 506 616 832
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 84071A7053ED58440BFAC821F711CD82
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#21 Příspěvek od motji »

Co počítač?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#22 Příspěvek od saiyan »

kurňa, stále mi mŕznu okná, :( len už to netrvá tak dlho, kým "rozmrznú" a aj bez antivírusu
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#23 Příspěvek od motji »

:arrow: stáhněte
http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#24 Příspěvek od saiyan »

toto?:

----------------------------------------------------------------------------
CrystalDiskInfo 3.10.0 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2011/03/31 9:40:26

-- Controller Map ----------------------------------------------------------
+ NVIDIA nForce2 ATA Controller (v2.6) [ATA]
- WDC WD1200BB-00RDA0
- HL-DT-ST DVD-RAM GH22NP20
- HL-DT-ST DVD-ROM GDR8163B

-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BB-00RDA0 : 120.0 GB [0-0-0, pd1]

----------------------------------------------------------------------------
(1) WDC WD1200BB-00RDA0
----------------------------------------------------------------------------
Model : WDC WD1200BB-00RDA0
Firmware : 20.00K20
Serial Number : WD-WMANN1111598
Disk Size : 120.0 GB (8.4/120.0/120.0)
Buffer Size : 2048 KB
Queue Depth : 1
# of Sectors : 234441648
Rotation Rate : Unknown
Interface : Parallel ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : Ultra DMA/100
Power On Hours : 5586 hours
Power On Count : 3267 count
Temparature : 23 C (73 F)
Health Status : Good
Features : S.M.A.R.T., AAM, 48bit LBA
APM Level : ----
AAM Level : 80FEh [OFF]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Read Error Rate
03 190 176 _21 000000000D9B Spin-Up Time
04 _97 _97 __0 000000000E5C Start/Stop Count
05 200 200 140 000000000000 Reallocated Sectors Count
07 200 200 _51 000000000000 Seek Error Rate
09 _93 _93 __0 0000000015D2 Power-On Hours
0A 100 100 _51 000000000000 Spin Retry Count
0B 100 100 _51 000000000000 Recalibration Retries
0C _97 _97 __0 000000000CC3 Power Cycle Count
C2 124 _95 __0 000000000017 Temperature
C4 200 200 __0 000000000000 Reallocation Event Count
C5 200 200 __0 000000000000 Current Pending Sector Count
C6 200 200 __0 000000000000 Uncorrectable Sector Count
C7 200 200 __0 00000000002E UltraDMA CRC Error Count
C8 200 200 _51 000000000000 Write Error Rate

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 42 7A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 57 44 2D 57 4D 41 4E
020: 4E 31 31 31 31 35 39 38 00 00 10 00 00 32 32 30
030: 2E 30 30 4B 32 30 57 44 43 20 57 44 31 32 30 30
040: 42 42 2D 30 30 52 44 41 30 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 01 00 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 4B B0 0D F9 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0A0: 00 FE 00 00 74 6B 7F 01 40 23 74 68 3C 01 40 23
0B0: 20 3F 00 00 00 00 00 00 FF FE 60 3B 80 FE 00 00
0C0: 00 00 00 00 00 00 00 00 4B B0 0D F9 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 01 00 00 00 00 00 00 00 00 12 76 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 3F 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B8 A5
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#25 Příspěvek od motji »

Zkuste zkontrolovat datový kabel, zda není přetočený nebo někde poškozený.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#26 Příspěvek od saiyan »

kábel k HDD?
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#27 Příspěvek od motji »

Ano :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#28 Příspěvek od saiyan »

.. tak ten je v pohode, žiadne nechcené pretočenie, do krabice netrieskam, ani ňou netrasiem :)
asi len ostane preinštalovanie os, alebo niektorý z bodov obnovy
SSDD

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: sekanie, zamŕzanie pc

#29 Příspěvek od motji »

To může dělat nějaký driver.
V nouzovém režimu to jede bez problémů?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 lis 2008 16:29

Re: sekanie, zamŕzanie pc

#30 Příspěvek od saiyan »

Núdzový režim som ešte neskúšal,ale pochybujem o tom,žeby to bol nejaký driver.. Resp.neviem,ktorý by mohol byť na príčine, keď pc akoby bolo zamestnané mnoho procesmi v čase keď surfujem po nete
SSDD

Odpovědět