Stránka 3 z 6

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 28 dub 2010 19:02
od Caroprd111
Jak to vypadá s PC :???:

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 28 dub 2010 19:13
od Paulie0001
Caroprd111 píše:Jak to vypadá s PC :???:
úúúúúžasně, poděkoval jsem Vám vlastně vůbec ? Už to funguje skvěle, děkuju moc za krásný sken PC :-)

No ale když už se ptáte, mám tu vlastně ještě jeden problém, ale možná jste ho už vyřešil..... nevím......

Už pár měsíců mám potíže s internetem.... Chvíli mi jde v pohodě, stránky se načítají ihned a soubory z netu stahuju rychlostí 400kb/s....... ale někdy se to šíleně omezí na rychlost 15kb/s a stránky se načítají velmi dlouho. Internet mám od O2, modem mám Zyxel. Volal jsem už operátorovi že mám tento problém, a on mi řekl jen to, že chyba je na mé straně, že mám zavirován PC......

Zatím internet tedy funguje dobře, ale před necelým měsícem se pravidelně 2x denně omezil ten internet na stahování 15kb/s. Když jsem modem rezetnul, tak to většinou pomohlo a chvíli běžel v pohodě....... No a teď už to je zatím v pohodě, ale bojím se že se to zase někdy vrátí.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 28 dub 2010 19:24
od Caroprd111
Poprosím o nový log z RSIT. Pokud se problém vrátí, tak se ozvěte.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 28 dub 2010 19:31
od Paulie0001
Logfile of random's system information tool 1.06 (written by random/random)
Run by Jiršoun at 2010-04-28 20:30:00
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 3 GB (25%) free of 10 GB
Total RAM: 3326 MB (75% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:30:05, on 28.4.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
H:\Šikovné programy\Antivir AVG\avgchsvx.exe
H:\Šikovné programy\Antivir AVG\avgrsx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
H:\Šikovné programy\Antivir AVG\Identity Protection\Agent\Bin\AVGIDSAgent.exe
H:\Šikovné programy\Antivir AVG\avgcsrvx.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
H:\Šikovné programy\Antivir AVG\avgwdsvc.exe
H:\Šikovné programy\Antivir AVG\avgfws9.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
H:\Šikovné programy\Antivir AVG\avgemc.exe
H:\Šikovné programy\Antivir AVG\avgam.exe
H:\Šikovné programy\Antivir AVG\avgnsx.exe
H:\Šikovné programy\Antivir AVG\avgcsrvx.exe
C:\WINDOWS\system32\wscntfy.exe
H:\Šikovné programy\Antivir AVG\avgcsrvx.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\OSCAR Editor\OscarEditor.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
H:\Hry\Counter strike\hl.exe
H:\Komunikátory\QIP\qip.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Jiršoun\Plocha\RSIT.exe
C:\Program Files\trend micro\Jiršoun.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - H:\Šikovné programy\Antivir AVG\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - H:\Šikovné programy\Antivir AVG\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - H:\Šikovné programy\Antivir AVG\Toolbar\IEToolbar.dll
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - H:\Šikovné programy\Antivir AVG\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [OscarEditor] "C:\Program Files\OSCAR Editor\OscarEditor.exe" Minimum
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RGSC] C:\Program Files\GTA IV\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://H:\IKOVNP~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://H:\IKOVNP~1\MSOFFI~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\IKOVNP~1\MSOFFI~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} (PCPitstop Exam) - http://utilities.pcpitstop.com/da2/PCPitStop2.cab
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - H:\Šikovné programy\Antivir AVG\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - H:\Šikovné programy\Antivir AVG\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - H:\Šikovné programy\Antivir AVG\Toolbar\ToolbarBroker.exe
O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - H:\Šikovné programy\Antivir AVG\avgemc.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - H:\Šikovné programy\Antivir AVG\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - H:\Šikovné programy\Antivir AVG\avgfws9.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - H:\Šikovné programy\Antivir AVG\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: NBService - Nero AG - H:\Šikovné programy\NERO\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6994 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-04-04 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - H:\Šikovné programy\Antivir AVG\avgssie.dll [2010-04-22 1598744]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
AVG Security Toolbar BHO - H:\Šikovné programy\Antivir AVG\Toolbar\IEToolbar.dll [2010-02-23 1664256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}]
DVDVideoSoft Toolbar - C:\Program Files\DVDVideoSoft\tbDVDV.dll [2009-12-31 2349080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - DVDVideoSoft Toolbar - C:\Program Files\DVDVideoSoft\tbDVDV.dll [2009-12-31 2349080]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - AVG Security Toolbar - H:\Šikovné programy\Antivir AVG\Toolbar\IEToolbar.dll [2010-02-23 1664256]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-04-04 36272]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-03-24 952768]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-09-27 86016]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-09-27 13918208]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2006-01-12 155648]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OscarEditor"=C:\Program Files\OSCAR Editor\OscarEditor.exe [2009-08-31 4053504]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2006-09-13 139264]
"RGSC"=C:\Program Files\GTA IV\Rockstar Games Social Club\RGSCLauncher.exe [2010-02-15 306088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eurobattlegui]
H:\Hry\Warcraft III\eb.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Grid]
C:\Program Files\ATI Technologies\HydraVision\HydraGrd.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
C:\WINDOWS\RTHDCPL.EXE [2009-06-25 17887232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
h:\komunikátory\steam\steam.exe [2010-03-13 1217872]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TO2SSM_McciTrayApp]
C:\Program Files\TO2SSM\McciTrayApp.exe [2009-01-16 1473536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VycistitPocitac]
H:\Šikovné programy\Vyčistit PC\VycistitPocitac.exe /SCHEDULED []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-04-22 12464]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=255
"NoDriveAutoRun"=255
"HonorAutoRunSetting"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"H:\Hry\Warcraft III\War3.exe"="H:\Hry\Warcraft III\War3.exe:*:Enabled:Warcraft III"
"H:\Hry\Warcraft III\Warcraft III.exe"="H:\Hry\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III"
"H:\Komunikátory\STEAM\Steam.exe"="H:\Komunikátory\STEAM\Steam.exe:*:Enabled:Steam Client"
"H:\Komunikátory\STEAM\SteamApps\common\Lost Planet Extreme Condition\LostPlanetDx9.exe"="H:\Komunikátory\STEAM\SteamApps\common\Lost Planet Extreme Condition\LostPlanetDx9.exe:*:Enabled:Lost Planet: Extreme Condition"
"H:\Komunikátory\STEAM\SteamApps\common\Lost Planet Extreme Condition\LostPlanetDx10.exe"="H:\Komunikátory\STEAM\SteamApps\common\Lost Planet Extreme Condition\LostPlanetDx10.exe:*:Enabled:Lost Planet: Extreme Condition"
"C:\WINDOWS\system32\CNAB4RPK.EXE"="C:\WINDOWS\system32\CNAB4RPK.EXE:*:Enabled:Canon LBP2900 RPC Server Process"
"C:\Program Files\Electronic Arts\EADM\Core.exe"="C:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
"H:\Hry\Killing Floor\KillingFloor\System\KillingFloor.exe"="H:\Hry\Killing Floor\KillingFloor\System\KillingFloor.exe:*:Enabled:KillingFloor"
"H:\Komunikátory\Garena\Garena.exe"="H:\Komunikátory\Garena\Garena.exe:*:Enabled:Garena"
"H:\Hry\Killing Floor\Killing floor\KillingFloor\System\KillingFloor.exe"="H:\Hry\Killing Floor\Killing floor\KillingFloor\System\KillingFloor.exe:*:Enabled:KillingFloor"
"H:\Casino\ParadiseCasino\casino.exe"="H:\Casino\ParadiseCasino\casino.exe:*:Enabled:casino"
"H:\Hry\Killing Floor\System\KillingFloor.exe"="H:\Hry\Killing Floor\System\KillingFloor.exe:*:Enabled:KillingFloor"
"H:\Hry\Counter strike\cstrike.exe"="H:\Hry\Counter strike\cstrike.exe:*:Enabled:Counter-Strike Launcher"
"H:\Hry\Counter strike\hl.exe"="H:\Hry\Counter strike\hl.exe:*:Disabled:Half-Life Launcher"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"H:\Šikovné programy\utorrent\uTorrent.exe"="H:\Šikovné programy\utorrent\uTorrent.exe:*:Enabled:µTorrent"
"H:\Hry\HRY OD DANA\Prey\PREYDed.exe"="H:\Hry\HRY OD DANA\Prey\PREYDed.exe:*:Enabled:PREY"
"H:\Komunikátory\QIP\qip.exe"="H:\Komunikátory\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"H:\Hry\HRY OD DANA\FarCry\Bin32\FarCry.exe"="H:\Hry\HRY OD DANA\FarCry\Bin32\FarCry.exe:*:Enabled:Far Cry"
"H:\Hry\Diablo\Spawn\diablo_s.exe"="H:\Hry\Diablo\Spawn\diablo_s.exe:*:Enabled:Diablo"
"H:\Hry\Counter strike\hlds.exe"="H:\Hry\Counter strike\hlds.exe:*:Enabled:HLDS Launcher"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"H:\Komunikátory\STEAM\SteamApps\naga_mc\counter-strike source\hl2.exe"="H:\Komunikátory\STEAM\SteamApps\naga_mc\counter-strike source\hl2.exe:*:Enabled:hl2"
"C:\Program Files\GTA IV\Rockstar Games Social Club\RGSCLauncher.exe"="C:\Program Files\GTA IV\Rockstar Games Social Club\RGSCLauncher.exe:*:Enabled:Rockstar Games Social Club"
"H:\Hry\GTA IV\Grand Theft Auto IV\LaunchGTAIV.exe"="H:\Hry\GTA IV\Grand Theft Auto IV\LaunchGTAIV.exe:*:Enabled:Grand Theft Auto IV"
"H:\Hry\GTA IV\Grand Theft Auto IV\GTAIV.exe"="H:\Hry\GTA IV\Grand Theft Auto IV\GTAIV.exe:*:Enabled:Grand Theft Auto IV"
"H:\Hry\Counter strike\hlds.exe -game cstrike +exec server.cfg +port 27015 +sv_lan 1 -nomaster +maxplayers 16 +map de_aztec -console.exe"="H:\Hry\Counter strike\hlds.exe -game cstrike +exec server.cfg +port 27015 +sv_lan 1 -nomaster +maxplayers 16 +map de_aztec -console.exe:*:Enabled:HLDS Launcher"
"H:\Hry\KaM - The Peasants Rebellion\KM_TPR.exe"="H:\Hry\KaM - The Peasants Rebellion\KM_TPR.exe:*:Enabled:KM_TPR"
"H:\Šikovné programy\GHostOne\GHostOne.exe"="H:\Šikovné programy\GHostOne\GHostOne.exe:*:Enabled:GHost One - advanced hosting bot"
"H:\Šikovné programy\GHostOne\ghost.exe"="H:\Šikovné programy\GHostOne\ghost.exe:*:Enabled:ghost"
"I:\WOW DOWNLOADERS\WOW BC\WOW-BURNINGCRUSADE-ENGB-INSTALLER-DOWNLOADER.EXE"="I:\WOW DOWNLOADERS\WOW BC\WOW-BURNINGCRUSADE-ENGB-INSTALLER-DOWNLOADER.EXE:*:Disabled:Blizzard Downloader"
"H:\Hry\Call of Juarez - Bound in blood\CoJBiBGame_x86.exe"="H:\Hry\Call of Juarez - Bound in blood\CoJBiBGame_x86.exe:*:Disabled:Call of Juarez - Bound in Blood"
"H:\Hry\StarCraft II Beta\StarCraft II.exe"="H:\Hry\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher"
"H:\Hry\StarCraft II Beta\Versions\Base14356\SC2.exe"="H:\Hry\StarCraft II Beta\Versions\Base14356\SC2.exe:*:Enabled:StarCraft II"
"H:\Hry\StarCraft II Beta\Versions\Base14093\SC2.exe"="H:\Hry\StarCraft II Beta\Versions\Base14093\SC2.exe:*:Enabled:StarCraft II"
"H:\Hry\StarCraft II Beta\Versions\Base14621\SC2.exe"="H:\Hry\StarCraft II Beta\Versions\Base14621\SC2.exe:*:Enabled:StarCraft II"
"H:\Šikovné programy\Antivir AVG\avgam.exe"="H:\Šikovné programy\Antivir AVG\avgam.exe:*:Enabled:avgam.exe"
"H:\Šikovné programy\Antivir AVG\avgdiagex.exe"="H:\Šikovné programy\Antivir AVG\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"H:\Šikovné programy\Antivir AVG\avgemc.exe"="H:\Šikovné programy\Antivir AVG\avgemc.exe:*:Enabled:avgemc.exe"
"H:\Šikovné programy\Antivir AVG\avgupd.exe"="H:\Šikovné programy\Antivir AVG\avgupd.exe:*:Enabled:avgupd.exe"
"H:\Šikovné programy\Antivir AVG\avgnsx.exe"="H:\Šikovné programy\Antivir AVG\avgnsx.exe:*:Enabled:avgnsx.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-04-28 17:08:25 ----RASHD---- C:\autorun.inf
2010-04-26 20:49:35 ----D---- C:\WINDOWS\Downloaded Installations
2010-04-25 14:54:09 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2010-04-25 14:54:04 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
2010-04-25 09:29:04 ----A---- C:\WINDOWS\rm2uinst.exe
2010-04-24 15:12:45 ----D---- C:\Documents and Settings\Jiršoun\Data aplikací\AVG9
2010-04-24 14:04:20 ----SHD---- C:\RECYCLER
2010-04-24 12:15:31 ----D---- C:\WINDOWS\temp
2010-04-23 06:29:55 ----D---- C:\rsit
2010-04-22 21:29:35 ----A---- C:\WINDOWS\ntbtlog.txt
2010-04-22 08:11:07 ----D---- C:\$AVG
2010-04-22 08:03:44 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-04-22 08:03:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG Security Toolbar
2010-04-22 08:01:02 ----A---- C:\WINDOWS\system32\avgfwdx.dll
2010-04-22 08:00:41 ----D---- C:\Program Files\AVG
2010-04-22 08:00:08 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-04-19 10:26:02 ----D---- C:\Documents and Settings\All Users\Data aplikací\Boss Media
2010-04-12 18:41:58 ----D---- C:\Program Files\TO2SAM
2010-04-07 11:32:07 ----D---- C:\Program Files\Conduit
2010-04-07 11:31:54 ----D---- C:\Program Files\DVDVideoSoft
2010-04-07 11:31:47 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2010-04-06 14:48:58 ----D---- C:\WINDOWS\system32\AGEIA
2010-04-06 14:48:58 ----D---- C:\Program Files\AGEIA Technologies
2010-04-06 14:48:20 ----A---- C:\WINDOWS\system32\XAudio2_5.dll
2010-04-06 14:48:19 ----A---- C:\WINDOWS\system32\xactengine3_5.dll
2010-04-06 14:48:19 ----A---- C:\WINDOWS\system32\D3DCompiler_42.dll
2010-04-06 14:48:18 ----A---- C:\WINDOWS\system32\d3dx11_42.dll
2010-04-06 14:48:18 ----A---- C:\WINDOWS\system32\d3dcsx_42.dll
2010-04-06 14:48:17 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2010-04-06 14:48:17 ----A---- C:\WINDOWS\system32\d3dx10_42.dll
2010-04-06 14:48:17 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2010-04-06 14:48:17 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2010-04-06 14:48:16 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2010-04-06 14:48:16 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2010-04-06 14:48:16 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2010-04-06 14:48:15 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2010-04-06 14:48:15 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2010-04-06 14:36:29 ----D---- C:\Documents and Settings\Jiršoun\Data aplikací\DAEMON Tools Lite
2010-04-06 14:36:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2010-04-04 13:17:52 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-04-04 13:17:12 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2010-04-04 13:16:21 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2010-04-04 11:35:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2010-04-04 11:21:40 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2010-04-04 11:21:32 ----A---- C:\WINDOWS\imsins.BAK
2010-04-04 11:21:16 ----D---- C:\Program Files\Windows Media Connect 2
2010-04-04 11:03:58 ----D---- C:\Documents and Settings\Jiršoun\Data aplikací\CyberLink
2010-04-04 11:00:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\CyberLink
2010-04-04 11:00:22 ----D---- C:\Program Files\Common Files\CyberLink
2010-04-04 10:58:34 ----A---- C:\WINDOWS\system32\msxml3a.dll
2010-04-04 10:58:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\Temp
2010-04-04 10:02:02 ----A---- C:\WINDOWS\crywmvtoavi.ini
2010-03-31 05:05:50 ----D---- C:\spoolerlogs

======List of files/folders modified in the last 1 months======

2010-04-28 20:30:04 ----D---- C:\Program Files\trend micro
2010-04-28 20:15:58 ----D---- C:\WINDOWS\Prefetch
2010-04-28 19:55:29 ----D---- C:\Program Files\Mozilla Firefox
2010-04-28 19:55:00 ----D---- C:\WINDOWS\system32\Restore
2010-04-28 19:52:21 ----D---- C:\WINDOWS\system32\CatRoot2
2010-04-28 19:51:16 ----D---- C:\WINDOWS\system32
2010-04-28 19:49:01 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-04-28 19:47:00 ----SHD---- C:\System Volume Information
2010-04-28 19:46:35 ----D---- C:\WINDOWS\system32\drivers
2010-04-28 19:46:35 ----D---- C:\WINDOWS
2010-04-28 07:11:55 ----D---- C:\Documents and Settings\Jiršoun\Data aplikací\Hamachi
2010-04-26 21:21:10 ----SHD---- C:\WINDOWS\Installer
2010-04-26 21:21:02 ----HD---- C:\WINDOWS\inf
2010-04-26 21:21:00 ----RD---- C:\Program Files
2010-04-26 21:12:42 ----HD---- C:\Program Files\InstallShield Installation Information
2010-04-25 14:54:04 ----D---- C:\WINDOWS\system32\LogFiles
2010-04-24 12:20:26 ----A---- C:\WINDOWS\system.ini
2010-04-24 12:17:47 ----D---- C:\WINDOWS\system32\config
2010-04-24 12:16:02 ----D---- C:\WINDOWS\ERDNT
2010-04-24 12:14:41 ----AD---- C:\Qoobox
2010-04-24 12:13:07 ----D---- C:\WINDOWS\AppPatch
2010-04-24 12:13:03 ----D---- C:\Program Files\Common Files
2010-04-22 21:31:17 ----D---- C:\Documents and Settings
2010-04-22 07:59:59 ----D---- C:\WINDOWS\WinSxS
2010-04-22 07:57:45 ----SD---- C:\Documents and Settings\Jiršoun\Data aplikací\Microsoft
2010-04-20 11:53:56 ----D---- C:\Documents and Settings\Jiršoun\Data aplikací\uTorrent
2010-04-13 02:20:01 ----A---- C:\WINDOWS\NeroDigital.ini
2010-04-06 14:48:45 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-04-06 14:48:21 ----D---- C:\WINDOWS\system32\DirectX
2010-04-06 14:47:42 ----RSD---- C:\WINDOWS\assembly
2010-04-04 13:17:52 ----D---- C:\WINDOWS\system32\CatRoot
2010-04-04 13:17:25 ----D---- C:\Program Files\Windows Media Player
2010-04-04 13:17:19 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-04-04 13:17:19 ----D---- C:\WINDOWS\Help
2010-04-04 13:11:02 ----A---- C:\WINDOWS\win.ini
2010-04-04 10:58:06 ----A---- C:\WINDOWS\system32\msvcr71.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-04-22 216200]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-04-22 29512]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-04-22 242696]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 Tcpip6;Ovladač protokolu Microsoft IPv6; C:\WINDOWS\System32\DRIVERS\tcpip6.sys [2008-04-14 225664]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 Avgfwdx;Avgfwdx; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2010-04-22 30104]
R3 AVGIDSDriverxpx;AVG9IDSDriver; \??\H:\Šikovné programy\Antivir AVG\Identity Protection\Agent\Driver\Platform_XP\AVGIDSDriver.sys []
R3 AVGIDSFilterxpx;AVG9IDSFilter; \??\H:\Šikovné programy\Antivir AVG\Identity Protection\Agent\Driver\Platform_XP\AVGIDSFilter.sys []
R3 AVGIDSShimxpx;AVG9IDSShim; \??\H:\Šikovné programy\Antivir AVG\Identity Protection\Agent\Driver\Platform_XP\AVGIDSShim.sys []
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2010-02-10 25280]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\System32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-06-25 5095936]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 MouseCap;MouseCapture Driver; C:\WINDOWS\System32\Drivers\MouseCap.sys [2005-08-08 6640]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-09-28 7655872]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda32.sys [2009-08-21 57248]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\System32\DRIVERS\Rtenicxp.sys [2009-06-29 142592]
R3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\System32\DRIVERS\tunmp.sys [2008-04-14 12288]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-06-25 1684736]
S3 Avgfwfd;AVG network filter service; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2010-04-22 30104]
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 GMSIPCI;GMSIPCI; \??\I:\INSTALL\GMSIPCI.SYS []
S3 HdAudAddService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdAud.sys [2006-12-28 84992]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-06-25 1389056]
S3 MREMP50;MREMP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50.SYS []
S3 MREMP50a64;MREMP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50a64.SYS []
S3 MREMPR5;MREMPR5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MRESP50;MRESP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50.SYS []
S3 MRESP50a64;MRESP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50a64.SYS []
S3 nm;Ovladač programu Sledování sítě; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-14 40320]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 vtany;vtany; \??\C:\WINDOWS\vtany.sys []
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 xhunter1;xhunter1; \??\C:\WINDOWS\xhunter1.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 6to4;Pomocná služba protokolu IPv6; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 avg9emc;AVG E-mail Scanner; H:\Šikovné programy\Antivir AVG\avgemc.exe [2010-04-22 916760]
R2 avg9wd;AVG WatchDog; H:\Šikovné programy\Antivir AVG\avgwdsvc.exe [2010-04-22 308064]
R2 avgfws9;AVG Firewall; H:\Šikovné programy\Antivir AVG\avgfws9.exe [2010-04-22 2325816]
R2 AVGIDSAgent;AVG9IDSAgent; H:\Šikovné programy\Antivir AVG\Identity Protection\Agent\Bin\AVGIDSAgent.exe [2010-04-22 5888008]
R2 McciCMService;McciCMService; C:\Program Files\Common Files\Motive\McciCMService.exe [2007-10-15 303104]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-09-27 172100]
R2 NwSapAgent;Agent SAP; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-04-25 75064]
R3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 AVG Security Toolbar Service;AVG Security Toolbar Service; H:\Šikovné programy\Antivir AVG\Toolbar\ToolbarBroker.exe [2010-02-23 369920]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 NBService;NBService; H:\Šikovné programy\NERO\Nero 7\Nero BackItUp\NBService.exe [2006-09-12 724992]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-10-27 657408]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 29 dub 2010 13:03
od Caroprd111
Killing Floor by měl být čistý. Emulátory virtuálních mechanik nejsou škodlivé, ale zkreslují výsledky testování. Po dokončení léčení si je můžete znovu nainstalovat.


Obrázek Doporučuji odinstalovat (pokud nepoužíváte) toolbary (lišty) v Přidat nebo odebrat programy.


Obrázek Doporučuji odinstalovat:
H:\Šikovné programy\utorrent\uTorrent.exe

P2P sítě a jejich klienti jsou potenciálním bezpečnostním rizikem, prakticky neustále jsou zdrojem virů, zbytečně se vystavujete riziku.


Obrázek Vložte do PC všechny flash disky, které používáte.

Obrázek Stáhněte na plochu UsbFix http://pagesperso-orange.fr/NosTools/Ch ... UsbFix.exe
  • Spusťte, poté zvolte jazyk E - Enter
  • Zvolte 1 - Enter
  • Po dokončení na Vás vyskočí log, vložte mi ho sem, případně ho najdete v C:\UsbFix.txt

Obrázek Odinstalujte ComboFix přes:
Start >> Spustit, zkopírujte do okénka:

ComboFix /Uninstall

stiskněte Enter


Obrázek Otevřete si Poznámkový blok a zkopírujte do něj text (z bílého políčka):

Kód: Vybrat vše

REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"H:\Komunikátory\Garena\Garena.exe"=-
Nyní uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek, klik na uložit, pak na soubor standardně 2X kliknete a potvrďte dialogové okno.


Obrázek Stáhněte T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
  • Spusťte, pro potvrzení volby mačkejte klávesu A, Enter
  • Po použití program vymažte. Pozor, antiviry ho mohou falešně označit za vir.

Obrázek Stáhněte TFC http://oldtimer.geekstogo.com/TFC.exe
  • Spusťte.
  • Klikněte na "Start". Potvrďte hlášku kliknutím na "Ok" (Bude následovat restart)

Obrázek Stáhněte OTC http://oldtimer.geekstogo.com/OTC.exe
  • Spusťte.
  • Klikněte na "CleanUp!". Potvrďte hlášky kliknutím na "Yes" (Bude následovat restart)


Obrázek Stáhněte Ccleaner http://viry.cz/forum/viewtopic.php?t=7478
  • Nainstalujte a v průběhu instalace odškrtněte, že chcete instalovat yahoo toolbar.

    Obrázek Záložka Čistič
  • Dejte analyzovat, po dokončení dejte Spustit Ccleaner.

    Obrázek Záložka Registry
  • Klikněte na Hledej problémy, po dokončení klikněte na Opravit problémy, zálohu dělat nemusíte, potom dejte Opravit všechny problémy.
    Obrázek OK Obrázek Zavřít

Obrázek Vypněte si firewall ve Windows.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 30 dub 2010 12:37
od Paulie0001
Dobrý den, zatím jsem odinstaloval, H:\Šikovné programy\utorrent\uTorrent.exe, Combofix a snad všechny toolbary,
ale vyskytl se mi nějaký problém. Přestal fungovat zvuk a nevím proč. Můžu poslouchat hudbu, filmy, apod. , ale nefunguje mi v prohlížeči mozilla zvuk, asi jsem ho nešťastným kliknutím vypnul anebo já nevím. Nevíte jak bych ho mohl opět zapnout?

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 30 dub 2010 12:47
od Caroprd111
Zkuste přeinstalovat ovladače zvukové karty.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 01 kvě 2010 00:55
od Paulie0001
Zde vkládám log z USBFIX:


############################## | UsbFix V6.110 |

User : Jiršoun (Administrators) # PAULIE
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:42:45 | 30.4.2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) D CPU 3.06GHz
Systém Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : AVG Internet Security 9.0 [ Enabled | (!) Outdated ]
FW : AVG Firewall[ Enabled ]9.0

A:\ -> Disketová jednotka 3 1/2"
C:\ -> Místní pevný disk # 10 Go (828,91 Mo free) # NTFS
D:\ -> Místní pevný disk
E:\ -> Místní pevný disk # 149,05 Go (102,8 Go free) # NTFS
F:\ -> Místní pevný disk # 55,47 Go (18,77 Go free) [PERROS] # NTFS
G:\ -> Místní pevný disk # 97,65 Go (97,56 Go free) [SATA-SYSTEM] # NTFS
H:\ -> Místní pevný disk # 368,1 Go (70,23 Go free) [SATA-DATA] # NTFS
I:\ -> Disk CD-ROM # 512,96 Mo (0 Mo free) [EXPANSION] # CDFS
J:\ -> Vyměnitelný disk # 3,73 Go (655,71 Mo free) # FAT32
K:\ -> Vyměnitelný disk # 124,47 Mo (124,47 Mo free) # FAT
L:\ -> Vyměnitelný disk # 3,72 Go (3,72 Go free) [KINGSTON] # FAT32
M:\ -> Vyměnitelný disk # 3,63 Go (3,63 Go free) [USB DISK] # FAT32

################## | Files # Infected Folders |

C:\DOCUME~1\JIROUN~1\LOCALS~1\Temp\utt84.tmp.bat
C:\DOCUME~1\JIROUN~1\LOCALS~1\Temp\vwb24.tmp
I:\autorun.inf

################## | Registry |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{dbf8e983-ff4d-11de-b3a2-806d6172696f}
Shell\AutoRun\command =I:\SETUP.EXE

################## | Vaccin |

# C:\autorun.inf -> Autorun.inf created by UsbFix (El Desaparecido).
# E:\autorun.inf -> Autorun.inf created by UsbFix (El Desaparecido).
# F:\autorun.inf -> Autorun.inf created by UsbFix (El Desaparecido).
# G:\autorun.inf -> Autorun.inf created by UsbFix (El Desaparecido).
# H:\autorun.inf -> Autorun.inf created by UsbFix (El Desaparecido).

################## | ! End of report # UsbFix V6.110 ! |

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 01 kvě 2010 07:44
od Paulie0001
Hotovo, všechny Vaše doporučené kroky provedeny, děkuji
Caroprd111 píše:Killing Floor by měl být čistý. Emulátory virtuálních mechanik nejsou škodlivé, ale zkreslují výsledky testování. Po dokončení léčení si je můžete znovu nainstalovat.


Obrázek Doporučuji odinstalovat (pokud nepoužíváte) toolbary (lišty) v Přidat nebo odebrat programy.


Obrázek Doporučuji odinstalovat:
H:\Šikovné programy\utorrent\uTorrent.exe

P2P sítě a jejich klienti jsou potenciálním bezpečnostním rizikem, prakticky neustále jsou zdrojem virů, zbytečně se vystavujete riziku.


Obrázek Vložte do PC všechny flash disky, které používáte.

Obrázek Stáhněte na plochu UsbFix http://pagesperso-orange.fr/NosTools/Ch ... UsbFix.exe
  • Spusťte, poté zvolte jazyk E - Enter
  • Zvolte 1 - Enter
  • Po dokončení na Vás vyskočí log, vložte mi ho sem, případně ho najdete v C:\UsbFix.txt

Obrázek Odinstalujte ComboFix přes:
Start >> Spustit, zkopírujte do okénka:

ComboFix /Uninstall

stiskněte Enter


Obrázek Otevřete si Poznámkový blok a zkopírujte do něj text (z bílého políčka):

Kód: Vybrat vše

REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"H:\Komunikátory\Garena\Garena.exe"=-
Nyní uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek, klik na uložit, pak na soubor standardně 2X kliknete a potvrďte dialogové okno.


Obrázek Stáhněte T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
  • Spusťte, pro potvrzení volby mačkejte klávesu A, Enter
  • Po použití program vymažte. Pozor, antiviry ho mohou falešně označit za vir.

Obrázek Stáhněte TFC http://oldtimer.geekstogo.com/TFC.exe
  • Spusťte.
  • Klikněte na "Start". Potvrďte hlášku kliknutím na "Ok" (Bude následovat restart)

Obrázek Stáhněte OTC http://oldtimer.geekstogo.com/OTC.exe
  • Spusťte.
  • Klikněte na "CleanUp!". Potvrďte hlášky kliknutím na "Yes" (Bude následovat restart)


Obrázek Stáhněte Ccleaner http://viry.cz/forum/viewtopic.php?t=7478
  • Nainstalujte a v průběhu instalace odškrtněte, že chcete instalovat yahoo toolbar.

    Obrázek Záložka Čistič
  • Dejte analyzovat, po dokončení dejte Spustit Ccleaner.

    Obrázek Záložka Registry
  • Klikněte na Hledej problémy, po dokončení klikněte na Opravit problémy, zálohu dělat nemusíte, potom dejte Opravit všechny problémy.
    Obrázek OK Obrázek Zavřít

Obrázek Vypněte si firewall ve Windows.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 01 kvě 2010 09:02
od Caroprd111
Obrázek Znovu spusťte UsbFix a zvolte možnost 6.


Obrázek Jak to vypadá s PC :???:

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 01 kvě 2010 10:15
od Paulie0001
PC vypadá v pořádku, akurát stále nejde zvuk v prohlížeči, dnes si s tím budu muset pohrát....

Nicméně krom tohoto vše funguje tak jak má :-)

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 01 kvě 2010 10:17
od Caroprd111
Zkuste prohlížeč v nouzovém režimu.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 04 kvě 2010 18:50
od Paulie0001
Já už si nevím rady..... V nouzovém režimu mi Mozilla nejde vůbec spustit, a v normálním režimu mi ten zvuk vůbec v prohlížeči nejde..... zkoušel jsem ho v IE, mozille a Google chrome. Zkoušel jsem přeinstalovat ovladače zvukové karty ale bez úspěchu.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 04 kvě 2010 18:51
od Caroprd111
Zkuste prohlížeč přeinstalovat.

Re: po odstranění viru se brutálně zpomalil PC

Napsal: 05 kvě 2010 19:27
od Paulie0001
Caroprd111 píše:Zkuste prohlížeč přeinstalovat.
zkusil jsem, ale stále to nefunguje.