sekanie, zamŕzanie pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#16 Příspěvek od saiyan »

..do hája, ja som dal posledne opäť Run Scan meisto Run Fix, takže tu je správny log:

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:0B4227B4 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\reset deleted successfully.
C:\Windows\reset.reg moved successfully.
========== FILES ==========
C:\WINDOWS\System32\ezsidmv.dat moved successfully.
C:\Documents and Settings\scorpio\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini moved successfully.
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\002249_.tmp moved successfully.
C:\WINDOWS\005185_.tmp moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET7.tmp moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP7C.tmp folder moved successfully.
C:\WINDOWS\system32\CONFIG.TMP moved successfully.
C:\WINDOWS\Temp\avg-4a751374-9154-4660-9508-91174d644825.tmp moved successfully.
C:\WINDOWS\Temp\avg-5042ba5d-6cbe-4c64-bb54-9a573da8c52f.tmp moved successfully.
C:\WINDOWS\Temp\avg-97789f3a-8b05-4f4e-b31b-9b4a1acf7b39.tmp moved successfully.
C:\WINDOWS\Temp\avg-9df03d52-82a6-4d61-9c49-e44db4e5046a.tmp moved successfully.
C:\WINDOWS\Temp\CR_6F.tmp folder moved successfully.
C:\WINDOWS\Temp\GUR11.tmp moved successfully.
C:\WINDOWS\Temp\GUR1C.tmp moved successfully.
C:\WINDOWS\Temp\GUR1E.tmp moved successfully.
C:\WINDOWS\Temp\NOD32.tmp moved successfully.
C:\Documents and Settings\scorpio\Data aplikací\PriceGong\Data folder moved successfully.
C:\Documents and Settings\scorpio\Data aplikací\PriceGong folder moved successfully.
C:\Documents and Settings\scorpio\Data aplikací\wyUpdate AU folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Guest
->Temp folder emptied: 121953 bytes
->Temporary Internet Files folder emptied: 5865408 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 456 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes

User: scorpio
->Temp folder emptied: 1432482305 bytes
->Temporary Internet Files folder emptied: 315143745 bytes
->Java cache emptied: 142777 bytes
->Google Chrome cache emptied: 7476231 bytes
->Flash cache emptied: 26369 bytes

User: TEMP
->Temp folder emptied: 678 bytes
->Temporary Internet Files folder emptied: 331097 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 262144 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 1087379957 bytes

Total Files Cleaned = 2 717,00 mb


[EMPTYFLASH]

User: All Users

User: Default User

User: Guest
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

User: scorpio
->Flash cache emptied: 0 bytes

User: TEMP

Total Flash Files Cleaned = 0,00 mb

Restore points cleared and new OTL Restore Point set!

OTL by OldTimer - Version 3.2.22.3 log created on 03292011_103827

Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\scorpio\Local Settings\Temp\hsperfdata_scorpio\3460 not found!
C:\Documents and Settings\scorpio\Local Settings\Temporary Internet Files\Content.IE5\O8XSPSCD\afr[1].htm moved successfully.
C:\Documents and Settings\scorpio\Local Settings\Temporary Internet Files\Content.IE5\O8XSPSCD\viewtopic[1].htm moved successfully.
C:\Documents and Settings\scorpio\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.

Registry entries deleted on Reboot...
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#17 Příspěvek od motji »

:D jak je na tom počítač?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#18 Příspěvek od saiyan »

na rozoznanie od predchádzajúceho stavu o niečo lepšie, no chcelo by to akosi doladiť.. :idea: mierne je to "pribrzdené" /hádam to nebudem ja :) /
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#19 Příspěvek od motji »

Pokud odinstalujete antivir, možná se i rozjede :D .

:arrow: Odinstalujte AVG
http://www.appremover.com/get/appremover.exe


:arrow: Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#20 Příspěvek od saiyan »

Log z ComboFixu:

ComboFix 11-03-28.05 - scorpio . 03. 2011 19:40:27.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1023.677 [GMT 2:00]
Running from: c:\documents and settings\scorpio\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Guest\Data aplikací\PriceGong
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\1.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\a.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\b.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\c.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\d.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\e.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\f.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\g.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\h.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\i.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\J.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\k.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\l.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\m.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\n.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\o.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\p.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\q.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\r.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\s.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\t.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\u.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\v.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\w.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\x.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\y.xml
c:\documents and settings\Guest\Data aplikací\PriceGong\Data\z.xml
c:\documents and settings\scorpio\Data aplikací\PriceGong
c:\documents and settings\scorpio\Data aplikací\PriceGong\Data\mru.xml
c:\windows\system32\Device.dll
.
.
((((((((((((((((((((((((( Files Created from 2011-02-28 to 2011-03-29 )))))))))))))))))))))))))))))))
.
.
2011-03-29 17:08 . 2001-10-24 10:25 5632 ----a-w- c:\windows\system32\ptpusb.dll
2011-03-29 17:08 . 2008-04-14 06:51 159232 ----a-w- c:\windows\system32\ptpusd.dll
2011-03-29 17:08 . 2008-04-13 22:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2011-03-29 17:08 . 2008-04-13 22:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2011-03-29 08:38 . 2011-03-29 08:38 -------- d-----w- C:\_OTL
2011-03-27 07:01 . 2011-03-29 17:00 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2011-03-26 20:43 . 2011-03-26 20:43 -------- d-----w- c:\documents and settings\scorpio\Data aplikací\AVG10
2011-03-26 20:41 . 2011-03-26 20:41 -------- d--h--w- c:\documents and settings\All Users\Data aplikací\Common Files
2011-03-26 20:36 . 2011-03-29 17:27 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVG10
2011-03-26 20:35 . 2011-03-29 17:00 -------- d-----w- c:\program files\AVG
2011-03-26 20:34 . 2011-03-26 20:36 -------- d-----w- c:\documents and settings\All Users\Data aplikací\MFAData
2011-03-23 16:34 . 2011-03-23 16:34 -------- d-sh--w- c:\documents and settings\scorpio\wc
2011-03-23 15:14 . 2011-03-23 15:14 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Family Farm
2011-03-23 15:09 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2011-03-23 15:09 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2011-03-23 15:09 . 2011-03-23 15:09 -------- d-----w- c:\windows\Logs
2011-03-17 18:14 . 2011-03-17 18:14 -------- d-----w- c:\documents and settings\scorpio\Data aplikací\DDMSettings
2011-03-17 18:00 . 2011-03-17 18:00 -------- d-----w- c:\program files\Common Files\DivX Shared
2011-03-17 18:00 . 2011-03-17 18:00 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Data aplikací\Google
2011-03-17 17:55 . 2011-03-17 17:55 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Data aplikací\Google
2011-03-17 17:54 . 2011-03-17 18:06 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\Google
2011-03-17 17:54 . 2011-03-26 20:05 -------- d-----w- c:\program files\Google
2011-03-17 17:54 . 2011-03-17 18:02 -------- d-----w- c:\program files\DivX
2011-03-17 17:48 . 2011-03-17 18:02 -------- d-----w- c:\documents and settings\All Users\Data aplikací\DivX
2011-03-01 15:30 . 2006-10-26 18:56 33104 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\msonpppr.dll
2011-03-01 15:30 . 2006-10-26 18:56 32592 ----a-w- c:\windows\system32\msonpmon.dll
2011-03-01 15:29 . 2011-03-01 15:29 -------- d-----w- c:\program files\Microsoft Works
2011-03-01 15:29 . 2011-03-01 15:29 -------- d-----w- c:\program files\MSBuild
2011-03-01 15:24 . 2011-03-01 15:28 -------- d-----w- c:\windows\SHELLNEW
2011-03-01 15:23 . 2011-03-01 15:23 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\Microsoft Help
2011-03-01 15:22 . 2011-03-21 11:40 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Microsoft Help
2011-03-01 15:21 . 2011-03-01 15:21 -------- d-----r- C:\MSOCache
2011-02-28 14:54 . 2011-02-28 14:54 -------- d-----w- c:\documents and settings\scorpio\Data aplikací\Apple Computer
2011-02-28 14:51 . 2011-02-28 14:51 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\Apple Computer
2011-02-28 12:29 . 2011-02-28 12:31 -------- d-----w- c:\documents and settings\scorpio\Local Settings\Data aplikací\OLYMPUS
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin7.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin6.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin5.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin4.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin3.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin2.dll
2011-02-28 12:29 . 2011-02-28 14:57 131072 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin.dll
2011-02-28 12:28 . 2011-02-28 12:29 -------- d-----w- c:\program files\QuickTime
2011-02-28 12:28 . 2011-02-28 12:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Apple Computer
2011-02-28 12:27 . 2011-02-28 12:27 -------- d-----w- c:\program files\OLYMPUS
2011-02-28 12:26 . 2011-02-28 12:26 -------- d-----w- c:\program files\MSXML 4.0
2011-02-28 12:24 . 2011-02-28 12:24 -------- d-----w- c:\program files\Common Files\Java
2011-02-28 12:22 . 2011-02-28 12:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\McAfee
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-15 20:36 . 2011-02-15 20:36 162432 ----a-w- c:\windows\system32\drivers\ithsgt.sys
2011-02-15 20:36 . 2011-02-15 20:36 12032 ----a-w- c:\windows\system32\drivers\lilsgt.sys
2011-02-15 12:39 . 2011-02-15 12:39 218688 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-02-02 20:40 . 2011-01-27 12:08 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2011-01-27 12:08 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-01-30 07:49 . 2011-01-30 07:49 27632 ----a-w- c:\windows\system32\drivers\seehcri.sys
2011-01-30 07:48 . 2011-01-30 07:48 1112288 ----a-w- c:\windows\system32\WdfCoInstaller01007.dll
2011-01-30 07:48 . 2011-01-30 07:48 25512 ----a-w- c:\windows\system32\drivers\ggsemc.sys
2011-01-30 07:48 . 2011-01-30 07:48 13224 ----a-w- c:\windows\system32\drivers\ggflt.sys
2011-01-14 12:35 . 2011-02-24 09:29 17712 ----a-w- c:\windows\system32\nitrolocalui.dll
2011-01-14 12:35 . 2011-02-24 09:29 26416 ----a-w- c:\windows\system32\nitrolocalmon.dll
2011-01-13 08:00 . 2011-01-25 14:49 80896 ----a-w- c:\windows\system32\ff_vfw.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-12-09 11:51 3911776 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2010-12-09 11:51 3911776 ----a-w- c:\program files\uTorrentBar\tbuTor.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\tbuTor.dll" [2010-12-09 3911776]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\ConduitEngine.dll" [2010-12-09 3911776]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\tbuTor.dll" [2010-12-09 3911776]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-01-26 15026056]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2009-11-25 95632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-15 932288]
"NVMixerTray"="c:\program files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 131072]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2003-07-31 4493312]
"nwiz"="nwiz.exe" [2003-07-31 323584]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-09-01 282624]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-02-15 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Games\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"d:\\Games\\Steam\\SteamApps\\scorpio739\\team fortress 2\\hl2.exe"=
"d:\\Games\\Crashday\\Crashday.exe"=
"d:\\Games\\Codemasters\\Worms 4 Mayhem\\WORMS 4 MAYHEM.EXE"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"d:\\Games\\Counter-Strike 1.6\\hl.exe"=
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [15.2.2011 14:39 218688]
R2 NitroReaderDriverReadSpool;NitroPDFReaderDriverCreatorReadSpool;c:\program files\Nitro PDF\Reader\NitroPDFReaderDriverService.exe [14.1.2011 14:35 196912]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [30.1.2011 9:49 27632]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [22.1.2011 18:23 8704]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [22.1.2011 18:23 3072]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [30.1.2011 9:48 13224]
S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [20.1.2011 18:08 16472]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [20.1.2011 18:08 11104]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.sk/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-29 19:44
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10n_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10n_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Completion time: 2011-03-29 19:46:13
ComboFix-quarantined-files.txt 2011-03-29 17:45
.
Pre-Run: Volných bajtů: 50 503 081 984
Post-Run: Volných bajtů: 50 506 616 832
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 84071A7053ED58440BFAC821F711CD82
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#21 Příspěvek od motji »

Co počítač?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#22 Příspěvek od saiyan »

kurňa, stále mi mŕznu okná, :( len už to netrvá tak dlho, kým "rozmrznú" a aj bez antivírusu
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#23 Příspěvek od motji »

:arrow: stáhněte
http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#24 Příspěvek od saiyan »

toto?:

----------------------------------------------------------------------------
CrystalDiskInfo 3.10.0 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2011/03/31 9:40:26

-- Controller Map ----------------------------------------------------------
+ NVIDIA nForce2 ATA Controller (v2.6) [ATA]
- WDC WD1200BB-00RDA0
- HL-DT-ST DVD-RAM GH22NP20
- HL-DT-ST DVD-ROM GDR8163B

-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BB-00RDA0 : 120.0 GB [0-0-0, pd1]

----------------------------------------------------------------------------
(1) WDC WD1200BB-00RDA0
----------------------------------------------------------------------------
Model : WDC WD1200BB-00RDA0
Firmware : 20.00K20
Serial Number : WD-WMANN1111598
Disk Size : 120.0 GB (8.4/120.0/120.0)
Buffer Size : 2048 KB
Queue Depth : 1
# of Sectors : 234441648
Rotation Rate : Unknown
Interface : Parallel ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : Ultra DMA/100
Power On Hours : 5586 hours
Power On Count : 3267 count
Temparature : 23 C (73 F)
Health Status : Good
Features : S.M.A.R.T., AAM, 48bit LBA
APM Level : ----
AAM Level : 80FEh [OFF]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Read Error Rate
03 190 176 _21 000000000D9B Spin-Up Time
04 _97 _97 __0 000000000E5C Start/Stop Count
05 200 200 140 000000000000 Reallocated Sectors Count
07 200 200 _51 000000000000 Seek Error Rate
09 _93 _93 __0 0000000015D2 Power-On Hours
0A 100 100 _51 000000000000 Spin Retry Count
0B 100 100 _51 000000000000 Recalibration Retries
0C _97 _97 __0 000000000CC3 Power Cycle Count
C2 124 _95 __0 000000000017 Temperature
C4 200 200 __0 000000000000 Reallocation Event Count
C5 200 200 __0 000000000000 Current Pending Sector Count
C6 200 200 __0 000000000000 Uncorrectable Sector Count
C7 200 200 __0 00000000002E UltraDMA CRC Error Count
C8 200 200 _51 000000000000 Write Error Rate

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 42 7A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 57 44 2D 57 4D 41 4E
020: 4E 31 31 31 31 35 39 38 00 00 10 00 00 32 32 30
030: 2E 30 30 4B 32 30 57 44 43 20 57 44 31 32 30 30
040: 42 42 2D 30 30 52 44 41 30 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 01 00 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 4B B0 0D F9 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0A0: 00 FE 00 00 74 6B 7F 01 40 23 74 68 3C 01 40 23
0B0: 20 3F 00 00 00 00 00 00 FF FE 60 3B 80 FE 00 00
0C0: 00 00 00 00 00 00 00 00 4B B0 0D F9 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 01 00 00 00 00 00 00 00 00 12 76 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 3F 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B8 A5
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#25 Příspěvek od motji »

Zkuste zkontrolovat datový kabel, zda není přetočený nebo někde poškozený.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#26 Příspěvek od saiyan »

kábel k HDD?
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#27 Příspěvek od motji »

Ano :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#28 Příspěvek od saiyan »

.. tak ten je v pohode, žiadne nechcené pretočenie, do krabice netrieskam, ani ňou netrasiem :)
asi len ostane preinštalovanie os, alebo niektorý z bodov obnovy
SSDD

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: sekanie, zamŕzanie pc

#29 Příspěvek od motji »

To může dělat nějaký driver.
V nouzovém režimu to jede bez problémů?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

saiyan
Návštěvník
Návštěvník
Příspěvky: 158
Registrován: 03 Lis 2008 16:29

Re: sekanie, zamŕzanie pc

#30 Příspěvek od saiyan »

Núdzový režim som ešte neskúšal,ale pochybujem o tom,žeby to bol nejaký driver.. Resp.neviem,ktorý by mohol byť na príčine, keď pc akoby bolo zamestnané mnoho procesmi v čase keď surfujem po nete
SSDD

Odpovědět