Velmi pomalý počítač
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
Zkuste stáhnout nový instalační balíček a přeinstalovat 
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Velmi pomalý počítač
Tak bohužel ještě jednou. Týdem běžel počítač jako po másle a dnes je to zase to samé, možná ještě horší. Píšu tento text a písmenka se teprve se zpožděním objevují na monitoru, když už mám dávno na klávesnici napsáno! Jsem z toho nešťasný 
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
tak se na to mrkneme jinak 
Program nepoužívejte bez doporučení Rádce a pozorně se řiďte následujících pokynu,protože program netoleruje chyby a může dojít k úplnému poškození systému!!
Program nepoužívejte bez doporučení Rádce a pozorně se řiďte následujících pokynu,protože program netoleruje chyby a může dojít k úplnému poškození systému!!
Stáhneme si Combofix 
- Program uložíme nejlépe na Plochu
- Vypneme všechny rezidentní štíty.Jak antiviru,tak antispywaru a firewallu
- Vypneme všechny běžící aplikace (ICQ,prohlížeč,programy) a necháme pouze Combofix
- Spustíme Combofix.exe s administrátorským oprávněním
U Windows XP se přihlásíme pod účtem správce
Ve Windows 7 a Vista klikněte pravým tlačítkem myši na Combofix.exe a dejte ,,Spustit jako správce,,) - Hned po startu programu na vás vyskočí licenční podmínky,tak potvrdíme tlačítkemANO
- Pokud vám Combofix nabídne instalaci Konzoly pro zotavení,tak souhlaste a nechte nainstalovat(zde je potřeba aktivní připojení na internet)
- Pokračujte dle pokynů programu a během skenování na nic neklikejte,na pc nepracujte(ICQ,jiné aplikace,internet..).Nechte počítač v klidu.
- Celý sken tvá mezi 5-15 min,ale pokud je v PC hodně havěti,tak se čas může lišit.
- Po skončení skenování(případném restartu počítače) se vám zobrazí log z Combofixu,který mi vložte sem(Kdyby se log nezobrazil,tak jej najdete zde: C:\ComboFix.txt
- (Pokud si nevíte rady s kterýmkoliv z výše uvedených kroků,tak se ptejte nebo mrkněte na detailnější návod včetně obrázků http://www.bleepingcomputer.com/combofi ... t-combofix )
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Velmi pomalý počítač
Něco je špatně. Po skončení skenování se objevila tabulka s příkazovým řádkem a pak v zápětí "modrá smrt"
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
Výborně..zkuste zatím ten Combofix z nouzového režimu 
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Velmi pomalý počítač
ComboFix 11-06-16.02 - Owner 17.06.2011 15:47:34.2.2 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.1023.695 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Owner\WINDOWS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-17 do 2011-06-17 )))))))))))))))))))))))))))))))
.
.
2011-06-15 14:40 . 2010-12-20 17:32 551936 ------w- c:\windows\system32\dllcache\oleaut32.dll
2011-06-15 14:37 . 2011-04-21 13:52 105472 ------w- c:\windows\system32\dllcache\mup.sys
2011-06-10 06:45 . 2011-06-10 06:44 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-06-10 06:38 . 2011-06-10 06:38 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\UpdatusUser
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA
2011-06-10 06:11 . 2011-05-25 06:09 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-06-10 06:10 . 2011-06-17 06:11 273696 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-06-10 06:10 . 2011-06-17 06:11 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-06-10 06:10 . 2011-06-17 06:11 273696 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-06-10 06:09 . 2011-05-25 06:09 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-06-10 06:09 . 2011-05-25 06:09 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-06-10 05:41 . 2011-06-10 05:41 -------- d-----w- c:\program files\Defraggler
2011-06-10 05:40 . 2011-06-10 05:40 -------- d-----w- c:\program files\CCleaner
2011-06-10 05:38 . 2011-06-10 05:38 -------- d-----w- c:\program files\FileHippo.com
2011-06-09 08:27 . 2011-06-09 09:08 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
2011-06-09 06:48 . 2005-12-19 10:56 180224 ----a-w- c:\windows\system32\NVUNINST.EXE
2011-05-28 06:06 . 2011-05-28 06:06 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-05-28 05:56 . 2011-05-28 05:56 -------- d-----w- c:\program files\directx
2011-05-26 07:21 . 2011-05-26 07:21 -------- d-----w- C:\CZD_Config
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-17 13:31 . 2011-06-17 13:31 69838 ----a-w- c:\windows\Minidump.zip
2011-06-10 06:44 . 2010-06-15 00:18 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-25 06:09 . 2010-04-03 17:23 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2010-04-03 17:23 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2010-04-03 17:22 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2010-04-03 17:23 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2010-04-04 03:55 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2010-04-04 03:55 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2010-04-04 03:55 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2010-04-04 03:55 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2010-04-03 17:23 145000 -c--a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2010-04-04 03:55 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2010-04-04 03:55 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 06:09 . 2010-04-04 03:55 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2010-04-04 03:55 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2010-04-04 03:55 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-02 15:30 . 2010-02-11 03:56 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 16:47 . 2010-02-11 03:56 457856 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:09 . 2010-02-11 03:58 919552 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 16:09 . 2010-02-11 03:56 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-25 16:09 . 2010-02-11 03:56 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-25 11:36 . 2010-02-11 03:56 385024 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:52 . 2010-02-11 03:57 105472 ----a-w- c:\windows\system32\drivers\mup.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-02-11 . BA8C046D98345129723E6BCAA1E8AB99 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
.
.
c:\windows\System32\wscntfy.exe ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-04-08 2145000]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"CoolSwitch"="c:\windows\system32\taskswitch.exe" [2002-03-19 45632]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-19 2548552]
"QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" [2010-09-08 421888]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2010-02-11 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"MaxRecentDocs"= 18 (0x12)
"NoSMConfigurePrograms"= 1 (0x1)
"NoRecentDocsNetHood"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
backup=c:\windows\pss\Logitech SetPoint.lnkCommon Startup
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech SetPoint.lnk
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Pro Agent]
2007-09-06 13:08 136136 ----a-w- c:\program files\DAEMON Tools Pro\DTProAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-09-08 09:17 421888 ----a-w- c:\program files\QuickTime Alternative\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"Google Update"="c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" -start
"QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" -atboottime
"ISUSPM Startup"=c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
"Creative KSRun Persistence Module"=RunDll32 KSRun.dll,RunDLLEntry
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"SkyTel"=SkyTel.EXE
"Module Loader"=c:\program files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"TO2SSM_McciTrayApp"=c:\program files\TO2SSM\McciTrayApp.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [20.2.2010 0:00 148744]
S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [9.4.2010 8:25 239368]
S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [9.4.2010 8:25 27576]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [11.2.2010 6:01 9472]
S1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [8.4.2010 4:07 114984]
S1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [8.4.2010 4:08 95872]
S2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [14.6.2010 11:32 188416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [8.4.2010 4:07 810120]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.6.2011 8:12 2214504]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l150x86.sys [11.6.2010 18:33 36224]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [14.6.2010 11:34 1180672]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.10.2010 10:09 79360]
S3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [18.10.2010 10:19 857472]
S3 ksaudfl;ksaudfl;c:\windows\system32\drivers\ksaudfl.sys [18.10.2010 10:19 1830912]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [11.2.2010 5:58 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.6.2010 18:18 685816]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
UPHClean REG_MULTI_SZ UPHClean
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: mojebanka.cz\*
Trusted Zone: mojebanka.cz\*
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-17 16:04
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1068)
c:\windows\system32\WININET.dll
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
.
Celkový čas: 2011-06-17 16:12:28
ComboFix-quarantined-files.txt 2011-06-17 14:12
.
Před spuštěním: 35 313 737 728 bytes free
Po spuštění: 35 395 846 144 bytes free
.
- - End Of File - - 5D1CA14B3B1C53B882626A00E953884B
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.1023.695 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Owner\WINDOWS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-17 do 2011-06-17 )))))))))))))))))))))))))))))))
.
.
2011-06-15 14:40 . 2010-12-20 17:32 551936 ------w- c:\windows\system32\dllcache\oleaut32.dll
2011-06-15 14:37 . 2011-04-21 13:52 105472 ------w- c:\windows\system32\dllcache\mup.sys
2011-06-10 06:45 . 2011-06-10 06:44 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-06-10 06:38 . 2011-06-10 06:38 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\UpdatusUser
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA
2011-06-10 06:11 . 2011-05-25 06:09 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-06-10 06:10 . 2011-06-17 06:11 273696 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-06-10 06:10 . 2011-06-17 06:11 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-06-10 06:10 . 2011-06-17 06:11 273696 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-06-10 06:09 . 2011-05-25 06:09 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-06-10 06:09 . 2011-05-25 06:09 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-06-10 05:41 . 2011-06-10 05:41 -------- d-----w- c:\program files\Defraggler
2011-06-10 05:40 . 2011-06-10 05:40 -------- d-----w- c:\program files\CCleaner
2011-06-10 05:38 . 2011-06-10 05:38 -------- d-----w- c:\program files\FileHippo.com
2011-06-09 08:27 . 2011-06-09 09:08 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
2011-06-09 06:48 . 2005-12-19 10:56 180224 ----a-w- c:\windows\system32\NVUNINST.EXE
2011-05-28 06:06 . 2011-05-28 06:06 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-05-28 05:56 . 2011-05-28 05:56 -------- d-----w- c:\program files\directx
2011-05-26 07:21 . 2011-05-26 07:21 -------- d-----w- C:\CZD_Config
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-17 13:31 . 2011-06-17 13:31 69838 ----a-w- c:\windows\Minidump.zip
2011-06-10 06:44 . 2010-06-15 00:18 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-25 06:09 . 2010-04-03 17:23 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2010-04-03 17:23 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2010-04-03 17:22 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2010-04-03 17:23 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2010-04-04 03:55 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2010-04-04 03:55 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2010-04-04 03:55 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2010-04-04 03:55 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2010-04-03 17:23 145000 -c--a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2010-04-04 03:55 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2010-04-04 03:55 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 06:09 . 2010-04-04 03:55 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2010-04-04 03:55 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2010-04-04 03:55 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-02 15:30 . 2010-02-11 03:56 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 16:47 . 2010-02-11 03:56 457856 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:09 . 2010-02-11 03:58 919552 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 16:09 . 2010-02-11 03:56 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-25 16:09 . 2010-02-11 03:56 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-25 11:36 . 2010-02-11 03:56 385024 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:52 . 2010-02-11 03:57 105472 ----a-w- c:\windows\system32\drivers\mup.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-02-11 . BA8C046D98345129723E6BCAA1E8AB99 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
.
.
c:\windows\System32\wscntfy.exe ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-04-08 2145000]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"CoolSwitch"="c:\windows\system32\taskswitch.exe" [2002-03-19 45632]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-19 2548552]
"QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" [2010-09-08 421888]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2010-02-11 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"MaxRecentDocs"= 18 (0x12)
"NoSMConfigurePrograms"= 1 (0x1)
"NoRecentDocsNetHood"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
backup=c:\windows\pss\Logitech SetPoint.lnkCommon Startup
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech SetPoint.lnk
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Pro Agent]
2007-09-06 13:08 136136 ----a-w- c:\program files\DAEMON Tools Pro\DTProAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-09-08 09:17 421888 ----a-w- c:\program files\QuickTime Alternative\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"Google Update"="c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" -start
"QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" -atboottime
"ISUSPM Startup"=c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
"Creative KSRun Persistence Module"=RunDll32 KSRun.dll,RunDLLEntry
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"SkyTel"=SkyTel.EXE
"Module Loader"=c:\program files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"TO2SSM_McciTrayApp"=c:\program files\TO2SSM\McciTrayApp.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [20.2.2010 0:00 148744]
S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [9.4.2010 8:25 239368]
S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [9.4.2010 8:25 27576]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [11.2.2010 6:01 9472]
S1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [8.4.2010 4:07 114984]
S1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [8.4.2010 4:08 95872]
S2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [14.6.2010 11:32 188416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [8.4.2010 4:07 810120]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.6.2011 8:12 2214504]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l150x86.sys [11.6.2010 18:33 36224]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [14.6.2010 11:34 1180672]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.10.2010 10:09 79360]
S3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [18.10.2010 10:19 857472]
S3 ksaudfl;ksaudfl;c:\windows\system32\drivers\ksaudfl.sys [18.10.2010 10:19 1830912]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [11.2.2010 5:58 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.6.2010 18:18 685816]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
UPHClean REG_MULTI_SZ UPHClean
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: mojebanka.cz\*
Trusted Zone: mojebanka.cz\*
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-17 16:04
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1068)
c:\windows\system32\WININET.dll
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
.
Celkový čas: 2011-06-17 16:12:28
ComboFix-quarantined-files.txt 2011-06-17 14:12
.
Před spuštěním: 35 313 737 728 bytes free
Po spuštění: 35 395 846 144 bytes free
.
- - End Of File - - 5D1CA14B3B1C53B882626A00E953884B
Re: Velmi pomalý počítač
Něco nového, v mém případě?
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
Omlouvám se .. měl jsem nabitý víkend
už jdu na to 
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Velmi pomalý počítač
To je v pohodě.chodnik74 napsal:Omlouvám se .. měl jsem nabitý víkenduž jdu na to
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
Takže opět stejné pravidla Combofixu,jako poprvé...vypnout všechny štíty atd 
Otevřeme si Poznámkový blok
- (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
- Vložíme do něj následující script:
Kód: Vybrat vše
KillAll:: DDS:: IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html Trusted Zone: mojebanka.cz\* Trusted Zone: mojebanka.cz\* Registry:: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "Google Update"=- [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "KernelFaultCheck"=- "NvMediaCenter"=- "ISUSScheduler"=- "QuickTime Task"=- "ISUSPM Startup"=- "SkyTel"=- "Adobe Reader Speed Launcher"=- "Adobe ARM"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QuickTime Task"=- "NvMediaCenter"=- "nwiz"=- [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech SetPoint.lnk] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Pro Agent] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] Restore:: c:\windows\System32\wscntfy.exe c:\windows\system32\drivers\tcpip.sys c:\windows\system32\dllcache\tcpip.sys Reboot:: - Soubor uložíme na Plochu jako CFScript.txt
- Poté tento soubor uchopíme levým tlačítkem myši a přetáhneme na ikonu Combofixu a upustíme

- Poté Combofix provede všechny operace a udělá nový log,který sem vložte
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Velmi pomalý počítač
Tentokrát se za zpoždění omlouvám já.
Scan trval docela dlouho, asi 45 minut a musel jsem ho spustit opět v nouzovém režimu. Ve standartním modu skončil zase "modrou smrtí."
Dnes budu mimo domov, takže pokud pro mě budete mít ještě nějaké instrukce, budu zde zíra ráno. Díky
ComboFix 11-06-16.02 - Owner 20.06.2011 11:41:30.3.2 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.1023.683 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Owner\Desktop\CFScript.txt
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Owner\My Documents\cc_20110619_074834.reg
.
Nakažená kopie c:\windows\system32\dllcache\tcpip.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\system volume information\_restore{668AB567-4CD5-43A5-A519-BDC718F8445B}\RP314\A0081632.sys
.
c:\windows\System32\wscntfy.exe . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-20 do 2011-06-20 )))))))))))))))))))))))))))))))
.
.
2011-06-20 09:40 . 2008-06-20 11:59 361600 ----a-w- c:\windows\system32\dllcache\tcpip.sys
2011-06-19 07:37 . 2011-06-19 07:37 -------- d-----w- c:\program files\Winamp Detect
2011-06-19 07:35 . 2011-03-04 19:44 126448 ------w- c:\windows\system32\pxinsi64.exe
2011-06-19 07:35 . 2011-03-04 19:44 123888 ------w- c:\windows\system32\pxcpyi64.exe
2011-06-19 07:35 . 2011-03-04 19:44 59888 ------w- c:\windows\system32\pxwma.dll
2011-06-18 05:18 . 2011-06-18 05:18 -------- d-----w- c:\documents and settings\Owner\Application Data\Foxit Software
2011-06-15 14:40 . 2010-12-20 17:32 551936 ------w- c:\windows\system32\dllcache\oleaut32.dll
2011-06-15 14:37 . 2011-04-21 13:52 105472 ------w- c:\windows\system32\dllcache\mup.sys
2011-06-10 06:45 . 2011-06-10 06:44 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-06-10 06:38 . 2011-06-18 07:37 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\UpdatusUser
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA
2011-06-10 06:11 . 2011-05-25 06:09 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-06-10 06:10 . 2011-06-19 08:22 273712 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-06-10 06:10 . 2011-06-19 08:22 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-06-10 06:10 . 2011-06-19 08:22 273712 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-06-10 06:09 . 2011-05-25 06:09 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-06-10 06:09 . 2011-05-25 06:09 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-06-10 05:41 . 2011-06-10 05:41 -------- d-----w- c:\program files\Defraggler
2011-06-10 05:40 . 2011-06-10 05:40 -------- d-----w- c:\program files\CCleaner
2011-06-10 05:38 . 2011-06-10 05:38 -------- d-----w- c:\program files\FileHippo.com
2011-06-09 08:27 . 2011-06-09 09:08 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
2011-06-09 06:48 . 2005-12-19 10:56 180224 ----a-w- c:\windows\system32\NVUNINST.EXE
2011-05-28 06:06 . 2011-05-28 06:06 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-05-28 05:56 . 2011-05-28 05:56 -------- d-----w- c:\program files\directx
2011-05-26 07:21 . 2011-05-26 07:21 -------- d-----w- C:\CZD_Config
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-17 13:31 . 2011-06-17 13:31 69838 ----a-w- c:\windows\Minidump.zip
2011-06-10 06:44 . 2010-06-15 00:18 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-25 06:09 . 2010-04-03 17:23 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2010-04-03 17:23 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2010-04-03 17:22 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2010-04-03 17:23 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2010-04-04 03:55 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2010-04-04 03:55 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2010-04-04 03:55 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2010-04-04 03:55 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2010-04-03 17:23 145000 -c--a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2010-04-04 03:55 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2010-04-04 03:55 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 06:09 . 2010-04-04 03:55 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2010-04-04 03:55 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2010-04-04 03:55 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-02 15:30 . 2010-02-11 03:56 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 16:47 . 2010-02-11 03:56 457856 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:09 . 2010-02-11 03:58 919552 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 16:09 . 2010-02-11 03:56 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-25 16:09 . 2010-02-11 03:56 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-25 11:36 . 2010-02-11 03:56 385024 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:52 . 2010-02-11 03:57 105472 ----a-w- c:\windows\system32\drivers\mup.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-02-11 . BA8C046D98345129723E6BCAA1E8AB99 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
.
.
c:\windows\System32\wscntfy.exe ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-04-08 2145000]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"CoolSwitch"="c:\windows\system32\taskswitch.exe" [2002-03-19 45632]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-19 2548552]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2010-02-11 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"MaxRecentDocs"= 18 (0x12)
"NoSMConfigurePrograms"= 1 (0x1)
"NoRecentDocsNetHood"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Creative KSRun Persistence Module"=RunDll32 KSRun.dll,RunDLLEntry
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"Module Loader"=c:\program files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"TO2SSM_McciTrayApp"=c:\program files\TO2SSM\McciTrayApp.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [9.4.2010 8:25 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [9.4.2010 8:25 27576]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [8.4.2010 4:07 114984]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [8.4.2010 4:08 95872]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [20.2.2010 0:00 148744]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [8.4.2010 4:07 810120]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.6.2011 8:12 2214504]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l150x86.sys [11.6.2010 18:33 36224]
R3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [14.6.2010 11:34 1180672]
R3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [18.10.2010 10:19 857472]
R3 ksaudfl;ksaudfl;c:\windows\system32\drivers\ksaudfl.sys [18.10.2010 10:19 1830912]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [11.2.2010 6:01 9472]
S2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [14.6.2010 11:32 188416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.10.2010 10:09 79360]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [11.2.2010 5:58 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.6.2010 18:18 685816]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - uphcleanhlp
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
UPHClean REG_MULTI_SZ UPHClean
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-20 12:09
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(1272)
c:\windows\system32\guard32.dll
.
- - - - - - - > 'explorer.exe'(1032)
c:\windows\system32\WININET.dll
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Creative\Shared Files\CTAudSvc.exe
c:\windows\system32\CTsvcCDA.exe
c:\program files\Canon\IJPLM\IJPLMSVC.EXE
c:\program files\Nero\Nero 7\InCD\InCDsrv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Motive\McciCMService.exe
c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\nvsvc32.exe
.
**************************************************************************
.
Celkový čas: 2011-06-20 12:22:06 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-06-20 10:21
ComboFix2.txt 2011-06-17 14:12
.
Před spuštěním: 36 853 514 240 bytes free
Po spuštění: 36 848 451 584 bytes free
.
- - End Of File - - FC3EDB987B853A8725F16ADF57AE491A
Scan trval docela dlouho, asi 45 minut a musel jsem ho spustit opět v nouzovém režimu. Ve standartním modu skončil zase "modrou smrtí."
Dnes budu mimo domov, takže pokud pro mě budete mít ještě nějaké instrukce, budu zde zíra ráno. Díky
ComboFix 11-06-16.02 - Owner 20.06.2011 11:41:30.3.2 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.1023.683 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Owner\Desktop\CFScript.txt
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Owner\My Documents\cc_20110619_074834.reg
.
Nakažená kopie c:\windows\system32\dllcache\tcpip.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\system volume information\_restore{668AB567-4CD5-43A5-A519-BDC718F8445B}\RP314\A0081632.sys
.
c:\windows\System32\wscntfy.exe . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-20 do 2011-06-20 )))))))))))))))))))))))))))))))
.
.
2011-06-20 09:40 . 2008-06-20 11:59 361600 ----a-w- c:\windows\system32\dllcache\tcpip.sys
2011-06-19 07:37 . 2011-06-19 07:37 -------- d-----w- c:\program files\Winamp Detect
2011-06-19 07:35 . 2011-03-04 19:44 126448 ------w- c:\windows\system32\pxinsi64.exe
2011-06-19 07:35 . 2011-03-04 19:44 123888 ------w- c:\windows\system32\pxcpyi64.exe
2011-06-19 07:35 . 2011-03-04 19:44 59888 ------w- c:\windows\system32\pxwma.dll
2011-06-18 05:18 . 2011-06-18 05:18 -------- d-----w- c:\documents and settings\Owner\Application Data\Foxit Software
2011-06-15 14:40 . 2010-12-20 17:32 551936 ------w- c:\windows\system32\dllcache\oleaut32.dll
2011-06-15 14:37 . 2011-04-21 13:52 105472 ------w- c:\windows\system32\dllcache\mup.sys
2011-06-10 06:45 . 2011-06-10 06:44 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-06-10 06:38 . 2011-06-18 07:37 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\UpdatusUser
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA
2011-06-10 06:11 . 2011-05-25 06:09 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-06-10 06:10 . 2011-06-19 08:22 273712 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-06-10 06:10 . 2011-06-19 08:22 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-06-10 06:10 . 2011-06-19 08:22 273712 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-06-10 06:09 . 2011-05-25 06:09 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-06-10 06:09 . 2011-05-25 06:09 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-06-10 05:41 . 2011-06-10 05:41 -------- d-----w- c:\program files\Defraggler
2011-06-10 05:40 . 2011-06-10 05:40 -------- d-----w- c:\program files\CCleaner
2011-06-10 05:38 . 2011-06-10 05:38 -------- d-----w- c:\program files\FileHippo.com
2011-06-09 08:27 . 2011-06-09 09:08 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
2011-06-09 06:48 . 2005-12-19 10:56 180224 ----a-w- c:\windows\system32\NVUNINST.EXE
2011-05-28 06:06 . 2011-05-28 06:06 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-05-28 05:56 . 2011-05-28 05:56 -------- d-----w- c:\program files\directx
2011-05-26 07:21 . 2011-05-26 07:21 -------- d-----w- C:\CZD_Config
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-17 13:31 . 2011-06-17 13:31 69838 ----a-w- c:\windows\Minidump.zip
2011-06-10 06:44 . 2010-06-15 00:18 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-25 06:09 . 2010-04-03 17:23 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2010-04-03 17:23 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2010-04-03 17:22 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2010-04-03 17:23 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2010-04-04 03:55 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2010-04-04 03:55 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2010-04-04 03:55 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2010-04-04 03:55 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2010-04-03 17:23 145000 -c--a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2010-04-04 03:55 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2010-04-04 03:55 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 06:09 . 2010-04-04 03:55 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2010-04-04 03:55 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2010-04-04 03:55 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-02 15:30 . 2010-02-11 03:56 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 16:47 . 2010-02-11 03:56 457856 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:09 . 2010-02-11 03:58 919552 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 16:09 . 2010-02-11 03:56 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-25 16:09 . 2010-02-11 03:56 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-25 11:36 . 2010-02-11 03:56 385024 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:52 . 2010-02-11 03:57 105472 ----a-w- c:\windows\system32\drivers\mup.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-02-11 . BA8C046D98345129723E6BCAA1E8AB99 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
.
.
c:\windows\System32\wscntfy.exe ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-04-08 2145000]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"CoolSwitch"="c:\windows\system32\taskswitch.exe" [2002-03-19 45632]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-19 2548552]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2010-02-11 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"MaxRecentDocs"= 18 (0x12)
"NoSMConfigurePrograms"= 1 (0x1)
"NoRecentDocsNetHood"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Creative KSRun Persistence Module"=RunDll32 KSRun.dll,RunDLLEntry
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"Module Loader"=c:\program files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"TO2SSM_McciTrayApp"=c:\program files\TO2SSM\McciTrayApp.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [9.4.2010 8:25 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [9.4.2010 8:25 27576]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [8.4.2010 4:07 114984]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [8.4.2010 4:08 95872]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [20.2.2010 0:00 148744]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [8.4.2010 4:07 810120]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.6.2011 8:12 2214504]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l150x86.sys [11.6.2010 18:33 36224]
R3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [14.6.2010 11:34 1180672]
R3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [18.10.2010 10:19 857472]
R3 ksaudfl;ksaudfl;c:\windows\system32\drivers\ksaudfl.sys [18.10.2010 10:19 1830912]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [11.2.2010 6:01 9472]
S2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [14.6.2010 11:32 188416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.10.2010 10:09 79360]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [11.2.2010 5:58 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.6.2010 18:18 685816]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - uphcleanhlp
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
UPHClean REG_MULTI_SZ UPHClean
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-20 12:09
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(1272)
c:\windows\system32\guard32.dll
.
- - - - - - - > 'explorer.exe'(1032)
c:\windows\system32\WININET.dll
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Creative\Shared Files\CTAudSvc.exe
c:\windows\system32\CTsvcCDA.exe
c:\program files\Canon\IJPLM\IJPLMSVC.EXE
c:\program files\Nero\Nero 7\InCD\InCDsrv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Motive\McciCMService.exe
c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\nvsvc32.exe
.
**************************************************************************
.
Celkový čas: 2011-06-20 12:22:06 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-06-20 10:21
ComboFix2.txt 2011-06-17 14:12
.
Před spuštěním: 36 853 514 240 bytes free
Po spuštění: 36 848 451 584 bytes free
.
- - End Of File - - FC3EDB987B853A8725F16ADF57AE491A
- chodnik74
- Přítel fóra

- Příspěvky: 4975
- Registrován: 13 Zář 2010 21:30
- Místo/Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Velmi pomalý počítač
Vše je již v pořádku,ale máme poškozený jeden systémový soubor.Takže najděte instalační cd Microsoft Windows XP Professional a vložte do mechaniky..mrkněte jaké má mechanika písmeno,budu po vás níže chtít,aby jste přepsal písmeno mechaniky 
Otevřeme si Poznámkový blok
- (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
- Vložíme do něj následující script:
Kód: Vybrat vše
@echo off expand "X:\i386\wscntfy.ex_" "c:\windows\System32\wscntfy.exe"
místo písmena X: napište písmeno mechaniky..budeli vaše měchanika s instalačním CD třeba D: ..pak to bude vypadat takto:
Kód: Vybrat vše
@echo off expand "D:\i386\wscntfy.ex_" "c:\windows\System32\wscntfy.exe" - Soubor uložíme jako nahrada.bat (při ukládání nastavte Uložit jako typ:Všechny soubory)
- Poté tento soubor spustíme a čekáme

Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Pravidla fora: č.1 a č.2
Re: Velmi pomalý počítač
Čekáme asi jak dlouho? Mě se zdá, že se nic neděje.

Přispějete na provoz fóra?