Velmi pomalý počítač

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#16 Příspěvek od chodnik74 »

Zkuste stáhnout nový instalační balíček a přeinstalovat :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#17 Příspěvek od milanek11 »

Tak bohužel ještě jednou. Týdem běžel počítač jako po másle a dnes je to zase to samé, možná ještě horší. Píšu tento text a písmenka se teprve se zpožděním objevují na monitoru, když už mám dávno na klávesnici napsáno! Jsem z toho nešťasný :cry:

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#18 Příspěvek od chodnik74 »

tak se na to mrkneme jinak :)


Program nepoužívejte bez doporučení Rádce a pozorně se řiďte následujících pokynu,protože program netoleruje chyby a může dojít k úplnému poškození systému!!
  • :arrow: Stáhneme si Combofix Obrázek
  • Program uložíme nejlépe na Plochu
  • Vypneme všechny rezidentní štíty.Jak antiviru,tak antispywaru a firewallu
  • Vypneme všechny běžící aplikace (ICQ,prohlížeč,programy) a necháme pouze Combofix
  • Spustíme Combofix.exe s administrátorským oprávněním
    U Windows XP se přihlásíme pod účtem správce
    Ve Windows 7 a Vista klikněte pravým tlačítkem myši na Combofix.exe a dejte ,,Spustit jako správce,,)
  • Hned po startu programu na vás vyskočí licenční podmínky,tak potvrdíme tlačítkemANO
  • Pokud vám Combofix nabídne instalaci Konzoly pro zotavení,tak souhlaste a nechte nainstalovat(zde je potřeba aktivní připojení na internet)
  • Pokračujte dle pokynů programu a během skenování na nic neklikejte,na pc nepracujte(ICQ,jiné aplikace,internet..).Nechte počítač v klidu.
  • Celý sken tvá mezi 5-15 min,ale pokud je v PC hodně havěti,tak se čas může lišit.
  • Po skončení skenování(případném restartu počítače) se vám zobrazí log z Combofixu,který mi vložte sem(Kdyby se log nezobrazil,tak jej najdete zde: C:\ComboFix.txt
  • (Pokud si nevíte rady s kterýmkoliv z výše uvedených kroků,tak se ptejte nebo mrkněte na detailnější návod včetně obrázků http://www.bleepingcomputer.com/combofi ... t-combofix )
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#19 Příspěvek od milanek11 »

Něco je špatně. Po skončení skenování se objevila tabulka s příkazovým řádkem a pak v zápětí "modrá smrt"

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#20 Příspěvek od chodnik74 »

:arrow: Mrkněte do složky c:\windows\minidump zda se zde nachází nějaké soubory,pokud ano,pak je zabalte a nahrajte na http://www.leteckaposta.cz a vložte sem odkaz :)

:arrow: Zkuste Combofix v nouzovém režimu ;-) (tam se dostanete tak,že při startu počítače mačkáte F8)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#21 Příspěvek od milanek11 »


Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#22 Příspěvek od chodnik74 »

Výborně..zkuste zatím ten Combofix z nouzového režimu :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#23 Příspěvek od milanek11 »

ComboFix 11-06-16.02 - Owner 17.06.2011 15:47:34.2.2 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.1023.695 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Owner\WINDOWS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-17 do 2011-06-17 )))))))))))))))))))))))))))))))
.
.
2011-06-15 14:40 . 2010-12-20 17:32 551936 ------w- c:\windows\system32\dllcache\oleaut32.dll
2011-06-15 14:37 . 2011-04-21 13:52 105472 ------w- c:\windows\system32\dllcache\mup.sys
2011-06-10 06:45 . 2011-06-10 06:44 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-06-10 06:38 . 2011-06-10 06:38 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\UpdatusUser
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA
2011-06-10 06:11 . 2011-05-25 06:09 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-06-10 06:10 . 2011-06-17 06:11 273696 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-06-10 06:10 . 2011-06-17 06:11 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-06-10 06:10 . 2011-06-17 06:11 273696 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-06-10 06:09 . 2011-05-25 06:09 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-06-10 06:09 . 2011-05-25 06:09 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-06-10 05:41 . 2011-06-10 05:41 -------- d-----w- c:\program files\Defraggler
2011-06-10 05:40 . 2011-06-10 05:40 -------- d-----w- c:\program files\CCleaner
2011-06-10 05:38 . 2011-06-10 05:38 -------- d-----w- c:\program files\FileHippo.com
2011-06-09 08:27 . 2011-06-09 09:08 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
2011-06-09 06:48 . 2005-12-19 10:56 180224 ----a-w- c:\windows\system32\NVUNINST.EXE
2011-05-28 06:06 . 2011-05-28 06:06 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-05-28 05:56 . 2011-05-28 05:56 -------- d-----w- c:\program files\directx
2011-05-26 07:21 . 2011-05-26 07:21 -------- d-----w- C:\CZD_Config
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-17 13:31 . 2011-06-17 13:31 69838 ----a-w- c:\windows\Minidump.zip
2011-06-10 06:44 . 2010-06-15 00:18 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-25 06:09 . 2010-04-03 17:23 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2010-04-03 17:23 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2010-04-03 17:22 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2010-04-03 17:23 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2010-04-04 03:55 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2010-04-04 03:55 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2010-04-04 03:55 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2010-04-04 03:55 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2010-04-03 17:23 145000 -c--a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2010-04-04 03:55 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2010-04-04 03:55 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 06:09 . 2010-04-04 03:55 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2010-04-04 03:55 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2010-04-04 03:55 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-02 15:30 . 2010-02-11 03:56 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 16:47 . 2010-02-11 03:56 457856 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:09 . 2010-02-11 03:58 919552 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 16:09 . 2010-02-11 03:56 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-25 16:09 . 2010-02-11 03:56 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-25 11:36 . 2010-02-11 03:56 385024 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:52 . 2010-02-11 03:57 105472 ----a-w- c:\windows\system32\drivers\mup.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-02-11 . BA8C046D98345129723E6BCAA1E8AB99 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
.
.
c:\windows\System32\wscntfy.exe ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-04-08 2145000]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"CoolSwitch"="c:\windows\system32\taskswitch.exe" [2002-03-19 45632]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-19 2548552]
"QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" [2010-09-08 421888]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2010-02-11 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"MaxRecentDocs"= 18 (0x12)
"NoSMConfigurePrograms"= 1 (0x1)
"NoRecentDocsNetHood"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
backup=c:\windows\pss\Logitech SetPoint.lnkCommon Startup
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Logitech SetPoint.lnk
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Pro Agent]
2007-09-06 13:08 136136 ----a-w- c:\program files\DAEMON Tools Pro\DTProAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-09-08 09:17 421888 ----a-w- c:\program files\QuickTime Alternative\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"Google Update"="c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" -start
"QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" -atboottime
"ISUSPM Startup"=c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
"Creative KSRun Persistence Module"=RunDll32 KSRun.dll,RunDLLEntry
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"SkyTel"=SkyTel.EXE
"Module Loader"=c:\program files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"TO2SSM_McciTrayApp"=c:\program files\TO2SSM\McciTrayApp.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [20.2.2010 0:00 148744]
S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [9.4.2010 8:25 239368]
S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [9.4.2010 8:25 27576]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [11.2.2010 6:01 9472]
S1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [8.4.2010 4:07 114984]
S1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [8.4.2010 4:08 95872]
S2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [14.6.2010 11:32 188416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [8.4.2010 4:07 810120]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.6.2011 8:12 2214504]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l150x86.sys [11.6.2010 18:33 36224]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [14.6.2010 11:34 1180672]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.10.2010 10:09 79360]
S3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [18.10.2010 10:19 857472]
S3 ksaudfl;ksaudfl;c:\windows\system32\drivers\ksaudfl.sys [18.10.2010 10:19 1830912]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [11.2.2010 5:58 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.6.2010 18:18 685816]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
UPHClean REG_MULTI_SZ UPHClean
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
2011-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
Trusted Zone: mojebanka.cz\*
Trusted Zone: mojebanka.cz\*
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-17 16:04
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1068)
c:\windows\system32\WININET.dll
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
.
Celkový čas: 2011-06-17 16:12:28
ComboFix-quarantined-files.txt 2011-06-17 14:12
.
Před spuštěním: 35 313 737 728 bytes free
Po spuštění: 35 395 846 144 bytes free
.
- - End Of File - - 5D1CA14B3B1C53B882626A00E953884B

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#24 Příspěvek od milanek11 »

Něco nového, v mém případě?

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#25 Příspěvek od chodnik74 »

Omlouvám se .. měl jsem nabitý víkend :) už jdu na to :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#26 Příspěvek od milanek11 »

chodnik74 napsal:Omlouvám se .. měl jsem nabitý víkend :) už jdu na to :)
To je v pohodě.

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#27 Příspěvek od chodnik74 »

Takže opět stejné pravidla Combofixu,jako poprvé...vypnout všechny štíty atd ;-)

:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    KillAll::
    
    DDS::
    IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
    Trusted Zone: mojebanka.cz\*
    Trusted Zone: mojebanka.cz\*
    
    Registry::
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
    "Google Update"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
    "KernelFaultCheck"=-
    "NvMediaCenter"=-
    "ISUSScheduler"=-
    "QuickTime Task"=-
    "ISUSPM Startup"=-
    "SkyTel"=-
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    "NvMediaCenter"=-
    "nwiz"=-
    [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Logitech SetPoint.lnk]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Pro Agent]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    
    Restore::
    c:\windows\System32\wscntfy.exe
    c:\windows\system32\drivers\tcpip.sys
    c:\windows\system32\dllcache\tcpip.sys
    
    Reboot::
    
  • Soubor uložíme na Plochu jako CFScript.txt
  • Poté tento soubor uchopíme levým tlačítkem myši a přetáhneme na ikonu Combofixu a upustíme

    Obrázek
  • Poté Combofix provede všechny operace a udělá nový log,který sem vložte
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#28 Příspěvek od milanek11 »

Tentokrát se za zpoždění omlouvám já.
Scan trval docela dlouho, asi 45 minut a musel jsem ho spustit opět v nouzovém režimu. Ve standartním modu skončil zase "modrou smrtí."
Dnes budu mimo domov, takže pokud pro mě budete mít ještě nějaké instrukce, budu zde zíra ráno. Díky

ComboFix 11-06-16.02 - Owner 20.06.2011 11:41:30.3.2 - x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.1023.683 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Owner\Desktop\CFScript.txt
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Owner\My Documents\cc_20110619_074834.reg
.
Nakažená kopie c:\windows\system32\dllcache\tcpip.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\system volume information\_restore{668AB567-4CD5-43A5-A519-BDC718F8445B}\RP314\A0081632.sys
.
c:\windows\System32\wscntfy.exe . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-20 do 2011-06-20 )))))))))))))))))))))))))))))))
.
.
2011-06-20 09:40 . 2008-06-20 11:59 361600 ----a-w- c:\windows\system32\dllcache\tcpip.sys
2011-06-19 07:37 . 2011-06-19 07:37 -------- d-----w- c:\program files\Winamp Detect
2011-06-19 07:35 . 2011-03-04 19:44 126448 ------w- c:\windows\system32\pxinsi64.exe
2011-06-19 07:35 . 2011-03-04 19:44 123888 ------w- c:\windows\system32\pxcpyi64.exe
2011-06-19 07:35 . 2011-03-04 19:44 59888 ------w- c:\windows\system32\pxwma.dll
2011-06-18 05:18 . 2011-06-18 05:18 -------- d-----w- c:\documents and settings\Owner\Application Data\Foxit Software
2011-06-15 14:40 . 2010-12-20 17:32 551936 ------w- c:\windows\system32\dllcache\oleaut32.dll
2011-06-15 14:37 . 2011-04-21 13:52 105472 ------w- c:\windows\system32\dllcache\mup.sys
2011-06-10 06:45 . 2011-06-10 06:44 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-06-10 06:38 . 2011-06-18 07:37 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\UpdatusUser
2011-06-10 06:12 . 2011-06-10 06:12 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA
2011-06-10 06:11 . 2011-05-25 06:09 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-06-10 06:10 . 2011-06-19 08:22 273712 ----a-w- c:\windows\system32\nvdrsdb1.bin
2011-06-10 06:10 . 2011-06-19 08:22 1 ----a-w- c:\windows\system32\nvdrssel.bin
2011-06-10 06:10 . 2011-06-19 08:22 273712 ----a-w- c:\windows\system32\nvdrsdb0.bin
2011-06-10 06:09 . 2011-05-25 06:09 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-06-10 06:09 . 2011-05-25 06:09 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-06-10 05:41 . 2011-06-10 05:41 -------- d-----w- c:\program files\Defraggler
2011-06-10 05:40 . 2011-06-10 05:40 -------- d-----w- c:\program files\CCleaner
2011-06-10 05:38 . 2011-06-10 05:38 -------- d-----w- c:\program files\FileHippo.com
2011-06-09 08:27 . 2011-06-09 09:08 -------- d-----w- c:\documents and settings\Owner\Local Settings\Application Data\AskToolbar
2011-06-09 06:48 . 2005-12-19 10:56 180224 ----a-w- c:\windows\system32\NVUNINST.EXE
2011-05-28 06:06 . 2011-05-28 06:06 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-05-28 05:56 . 2011-05-28 05:56 -------- d-----w- c:\program files\directx
2011-05-26 07:21 . 2011-05-26 07:21 -------- d-----w- C:\CZD_Config
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-17 13:31 . 2011-06-17 13:31 69838 ----a-w- c:\windows\Minidump.zip
2011-06-10 06:44 . 2010-06-15 00:18 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-25 06:09 . 2010-04-03 17:23 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2010-04-03 17:23 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2010-04-03 17:22 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2010-04-03 17:23 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2010-04-04 03:55 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2010-04-04 03:55 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2010-04-04 03:55 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2010-04-04 03:55 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2010-04-03 17:23 145000 -c--a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2010-04-04 03:55 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2010-04-04 03:55 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 06:09 . 2010-04-04 03:55 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2010-04-04 03:55 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2010-04-04 03:55 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-02 15:30 . 2010-02-11 03:56 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 16:47 . 2010-02-11 03:56 457856 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:09 . 2010-02-11 03:58 919552 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 16:09 . 2010-02-11 03:56 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-25 16:09 . 2010-02-11 03:56 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-25 11:36 . 2010-02-11 03:56 385024 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:52 . 2010-02-11 03:57 105472 ----a-w- c:\windows\system32\drivers\mup.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-02-11 . BA8C046D98345129723E6BCAA1E8AB99 . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
.
.
c:\windows\System32\wscntfy.exe ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-04-08 2145000]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"CoolSwitch"="c:\windows\system32\taskswitch.exe" [2002-03-19 45632]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-01-19 2548552]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2010-02-11 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"MaxRecentDocs"= 18 (0x12)
"NoSMConfigurePrograms"= 1 (0x1)
"NoRecentDocsNetHood"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Creative KSRun Persistence Module"=RunDll32 KSRun.dll,RunDLLEntry
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"Module Loader"=c:\program files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"TO2SSM_McciTrayApp"=c:\program files\TO2SSM\McciTrayApp.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management
.
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [9.4.2010 8:25 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [9.4.2010 8:25 27576]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [8.4.2010 4:07 114984]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [8.4.2010 4:08 95872]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\COMODO\COMODO livePCsupport\CLPSLS.exe [20.2.2010 0:00 148744]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [8.4.2010 4:07 810120]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.6.2011 8:12 2214504]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l150x86.sys [11.6.2010 18:33 36224]
R3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [14.6.2010 11:34 1180672]
R3 ksaud;Creative USB Audio Driver;c:\windows\system32\drivers\ksaud.sys [18.10.2010 10:19 857472]
R3 ksaudfl;ksaudfl;c:\windows\system32\drivers\ksaudfl.sys [18.10.2010 10:19 1830912]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [11.2.2010 6:01 9472]
S2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [14.6.2010 11:32 188416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [18.10.2010 10:09 79360]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [11.2.2010 5:58 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.6.2010 18:18 685816]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - uphcleanhlp
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
UPHClean REG_MULTI_SZ UPHClean
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-15 00:57]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003Core.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
2011-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-448539723-115176313-1177238915-1003UA.job
- c:\documents and settings\Owner\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-06-15 00:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-20 12:09
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(1272)
c:\windows\system32\guard32.dll
.
- - - - - - - > 'explorer.exe'(1032)
c:\windows\system32\WININET.dll
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Creative\Shared Files\CTAudSvc.exe
c:\windows\system32\CTsvcCDA.exe
c:\program files\Canon\IJPLM\IJPLMSVC.EXE
c:\program files\Nero\Nero 7\InCD\InCDsrv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Motive\McciCMService.exe
c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\nvsvc32.exe
.
**************************************************************************
.
Celkový čas: 2011-06-20 12:22:06 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-06-20 10:21
ComboFix2.txt 2011-06-17 14:12
.
Před spuštěním: 36 853 514 240 bytes free
Po spuštění: 36 848 451 584 bytes free
.
- - End Of File - - FC3EDB987B853A8725F16ADF57AE491A

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Velmi pomalý počítač

#29 Příspěvek od chodnik74 »

Vše je již v pořádku,ale máme poškozený jeden systémový soubor.Takže najděte instalační cd Microsoft Windows XP Professional a vložte do mechaniky..mrkněte jaké má mechanika písmeno,budu po vás níže chtít,aby jste přepsal písmeno mechaniky :)

:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    @echo off
    expand "X:\i386\wscntfy.ex_" "c:\windows\System32\wscntfy.exe"
    
    :idea: místo písmena X: napište písmeno mechaniky..budeli vaše měchanika s instalačním CD třeba D: ..pak to bude vypadat takto:

    Kód: Vybrat vše

    @echo off
    expand "D:\i386\wscntfy.ex_" "c:\windows\System32\wscntfy.exe"
    
  • Soubor uložíme jako nahrada.bat (při ukládání nastavte Uložit jako typ:Všechny soubory)
  • Poté tento soubor spustíme a čekáme :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

milanek11
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 08 Led 2009 12:40

Re: Velmi pomalý počítač

#30 Příspěvek od milanek11 »

Čekáme asi jak dlouho? Mě se zdá, že se nic neděje.

Odpovědět