Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST
[návod zde] nebo RSIT
[návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte
Pravidlo o zamykání témat . Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#31
Příspěvek
od motji » 20 úno 2010 01:07
Záskok za kolegu
Máte jen jeden uživatelský profil? Když vytvoříte druhý a zkusíte se dostat do normálního režimu, také to nejde?
A jak psal kolega, odinstalujte jeden antivir, mohli by spolu kolidovat
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
martinv1
Návštěvník
Příspěvky: 27 Registrován: 16 lis 2006 13:22
#32
Příspěvek
od martinv1 » 20 úno 2010 09:50
Tak jsem vytvořil nového uživatele a odinstaloval NOD ale je to stále stejné. Při pokusu o přihlášení počítač začne odpočítávat minutu do vypnutí.
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#33
Příspěvek
od motji » 20 úno 2010 10:22
Stáhněte a spusťte
http://users.telenet.be/marcvn/tools/reglooks.exe
- objeví se červené okno a program bude pracovat.
-po dokončení skenu na Vás vyskočí poznámkový blok
result.txt - obsah sem zkopírujte
- v případě že na Vás nevyskočí, najdete ho zde
c:\result.txt
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
martinv1
Návštěvník
Příspěvky: 27 Registrován: 16 lis 2006 13:22
#34
Příspěvek
od martinv1 » 20 úno 2010 11:25
REGLOOKS logfile - version 0.985
Scan started: so 20.02.2010 11:23:24,14
--- INFORMATION ---
Manufacturer: Dell Inc. - Model: Inspiron 6000
Operating System: Systém Microsoft Windows XP Professional -- 5.1.2600 -- Service Pack 2 --
Processor: Intel(R) Pentium(R) M processor 1.70GHz
Work Station
Bootmode: Fail-safe with network boot
Total RAM: 503 MB (free 285 MB - 56%)
Computername: ADMIN-7168B3EE9
Domain: WORKGROUP
User: Administrator (Administrator account)
Bootdevice: \Device\HarddiskVolume2
Systemdrive: C:
Windowsdirectory: C:\WINDOWS
Systemdirectory: C:\WINDOWS\system32
Internet Explorer Version: 6.0.2900.2180
Antivirus Program: Norton 360 3.0.0.134 [Enabled - Updated]
Antivirus Program: Norton 360 2007 [Enabled - Updated]
Firewall: Norton 360 3.0.0.134 [Enabled]
Firewall: Norton 360 2007 [Not Enabled]
--- SIGCHECK ---
C:\WINDOWS\explorer.exe -- [1033216] -- [13.06.2007 11:23] -- sigcheck OK
C:\WINDOWS\system32\appmgmts.dll -- [167936] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\browser.dll -- [77312] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\comres.dll -- [792064] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\comctl32.dll -- [617472] -- [25.08.2006 16:45] -- sigcheck OK
C:\WINDOWS\system32\cryptsvc.dll -- [60416] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ctfmon.exe -- [15360] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\es.dll -- [253952] -- [07.07.2008 21:32] -- sigcheck OK
C:\WINDOWS\system32\eventlog.dll -- [55808] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ias.dll NOT found
C:\WINDOWS\system32\imm32.dll -- [110080] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\kernel32.dll -- [984576] -- [16.04.2007 16:52] -- sigcheck OK
C:\WINDOWS\system32\linkinfo.dll -- [19968] -- [01.09.2005 02:41] -- sigcheck OK
C:\WINDOWS\system32\lpk.dll -- [22016] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\lsass.exe -- [13312] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\mfc40u.dll -- [927504] -- [01.11.2006 20:17] -- sigcheck OK
C:\WINDOWS\system32\msgsvc.dll -- [33792] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\mshtml.dll -- [3067392] -- [12.12.2008 18:27] -- sigcheck OK
C:\WINDOWS\system32\mspmsnsv.dll -- [25088] -- [03.08.2005 18:29] -- sigcheck OK
C:\WINDOWS\system32\mswsock.dll -- [245248] -- [20.06.2008 18:41] -- sigcheck OK
C:\WINDOWS\system32\netlogon.dll -- [407040] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\netman.dll -- [197632] -- [22.08.2005 19:29] -- sigcheck OK
C:\WINDOWS\system32\ntkrnlpa.exe -- [2057728] -- [14.08.2008 10:22] -- sigcheck OK
C:\WINDOWS\system32\ntmssvc.dll -- [435200] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ntoskrnl.exe -- [2180352] -- [14.08.2008 11:00] -- sigcheck OK
C:\WINDOWS\system32\pchsvc.dll NOT found
C:\WINDOWS\system32\powrprof.dll -- [17408] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\qmgr.dll -- [382464] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\rasauto.dll -- [89088] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\regsvc.dll -- [59904] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\rpcss.dll -- [397824] -- [26.07.2005 05:39] -- sigcheck OK
C:\WINDOWS\system32\scecli.dll -- [180224] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\schedsvc.dll -- [190976] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\services.exe -- [108032] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\sfc.dll -- [5120] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\sfcfiles.dll -- [1580544] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\spoolsv.exe -- [57856] -- [11.06.2005 00:53] -- sigcheck OK
C:\WINDOWS\system32\srsvc.dll -- [170496] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ssdpsrv.dll -- [71680] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\svchost.exe -- [14336] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\tapisrv.dll -- [249344] -- [08.07.2005 17:27] -- sigcheck OK
C:\WINDOWS\system32\termsrv.dll -- [295424] -- [10.03.2005 08:49] -- sigcheck OK
C:\WINDOWS\system32\upnphost.dll -- [185344] -- [05.02.2007 21:17] -- sigcheck OK
C:\WINDOWS\system32\user32.dll -- [577536] -- [08.03.2007 16:36] -- sigcheck OK
C:\WINDOWS\system32\userinit.exe -- [24576] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\wininet.dll -- [667648] -- [16.10.2008 11:20] -- sigcheck OK
C:\WINDOWS\system32\winlogon.exe -- [502272] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ws2_32.dll -- [82944] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\wscntfy.exe -- [13824] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\wuauclt.exe -- [51224] -- [16.10.2008 14:09] -- sigcheck OK
C:\WINDOWS\system32\xmlprov.dll -- [129536] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\acpiec.sys -- [11648] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\aec.sys -- [142464] -- [15.02.2006 01:22] -- sigcheck OK
C:\WINDOWS\system32\drivers\asyncmac.sys -- [14336] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\atapi.sys -- [95360] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\beep.sys -- [4224] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\classpnp.sys -- [49664] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\disk.sys -- [36352] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\iaStor.sys NOT found
C:\WINDOWS\system32\drivers\ip6fw.sys -- [29056] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\kbdclass.sys -- [24576] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\ndis.sys -- [182912] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\ntfs.sys -- [574464] -- [09.02.2007 12:10] -- sigcheck OK
C:\WINDOWS\system32\drivers\tcpip.sys -- [360320] -- [20.06.2008 11:45] -- sigcheck OK
--- SSODL regkeys ---
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" -- File: %SystemRoot%\system32\SHELL32.dll -- [?]
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" -- File: %SystemRoot%\system32\SHELL32.dll -- [?]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" -- File: %Systemroot%\system32\webcheck.dll -- [?]
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" -- File: %systemroot%\system32\stobject.dll -- [?]
--- STS regkeys ---
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" -- File: %SystemRoot%\system32\browseui.dll -- [?]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" -- File: %SystemRoot%\system32\browseui.dll -- [?]
--- USERINIT regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
File: C:\WINDOWS\system32\userinit.exe -- [24576] -- [10.08.2004 13:00]
--- SHELL regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
File: C:\WINDOWS\Explorer.exe -- [1033216] -- [13.06.2007 11:23]
--- SYSTEM regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
--- APPINIT_DLLS regkey ---
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
no AppInit_DLLs regkey found
--- NOTIFY regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
-- File: C:\WINDOWS\system32\crypt32.dll -- [597504] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
-- File: C:\WINDOWS\system32\cryptnet.dll -- [63488] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
-- File: C:\WINDOWS\system32\cscdll.dll -- [101888] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
-- File: C:\WINDOWS\system32\igfxdev.dll -- [135168] -- [19.07.2005 18:05]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
-- File: C:\WINDOWS\system32\sclgntfy.dll -- [20992] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
-- File: C:\WINDOWS\system32\WlNotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
-- File: C:\WINDOWS\system32\WgaLogon.dll -- [241704] -- [11.08.2008 20:11]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
--- RUN / LOAD regkeys ---
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
no run / load keys found
--- SHELLEXECUTEHOOKS regkey ---
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" -- File: shell32.dll -- [?]
--- HKLM AUTORUN regkeys ---
[HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor]
no AutoRun regkey found
--- HKCU AUTORUN regkeys ---
[HKEY_CURRENT_USER\Software\Microsoft\Command Processor]
no AutoRun regkey found
--- HKLM\RUN regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray" -- File C:\WINDOWS\ehome\ehtray.exe -- [64512] -- [05.08.2005 13:56]
"Dell Wireless Manager UI" -- File -- C:\WINDOWS\system32\WLTRAY -- [X]
"Dell QuickSet" -- File C:\Program Files\Dell\QuickSet\quickset.exe -- [1032192] -- [29.06.2006 12:13]
"igfxtray" -- File C:\WINDOWS\system32\igfxtray.exe -- [94208] -- [19.07.2005 18:09]
"igfxhkcmd" -- File C:\WINDOWS\system32\hkcmd.exe -- [77824] -- [19.07.2005 18:06]
"igfxpers" -- File C:\WINDOWS\system32\igfxpers.exe -- [114688] -- [19.07.2005 18:10]
"NeroFilterCheck" -- File C:\WINDOWS\system32\NeroCheck.exe -- [155648] -- [09.07.2001 11:50]
"IntelZeroConfig" -- File "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" -- [802816] -- [02.08.2006 00:38]
"IntelWireless" -- File: "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless -- [?]
"MFFSum_Pro_LL2" -- File "C:\Program Files\Xerox Companion Suite\MFFSUM.exe" -- [24576] -- [23.05.2008 06:31]
"MFPrintServer_Pro_LL2" -- File "C:\Program Files\Xerox Companion Suite\MFPrintServer.exe" -- [73728] -- [23.05.2008 06:27]
"SSBkgdUpdate" -- File: "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot -- [?]
"PaperPort PTD" -- File "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" -- [29984] -- [13.11.2007 17:39]
"IndexSearch" -- File "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" -- [46368] -- [13.11.2007 17:37]
"ccApp" -- File "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" -- [51048] -- [17.10.2008 14:52]
"NSLauncher" -- File: C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup -- [?]
"Malwarebytes Anti-Malware (reboot)" -- File: "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript -- [?]
--- HKLM\RUNONCE regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
no runonce values found
--- HKLM\RUNONCEEX regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
no runonceex values found
--- HKLM\RUNSERVICES regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
key not found
--- HKLM\RUNSERVICESONCE regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]
key not found
--- HKCU\RUN regkey ---
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe" -- File C:\WINDOWS\system32\ctfmon.exe -- [15360] -- [10.08.2004 13:00]
--- HKCU\RUNONCE regkey ---
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
no runonce values found
--- HKCU\RUNONCEEX regkey ---
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
key not found
--- HKCU\RUNSERVICES regkey ---
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
no runservices values found
--- HKCU\RUNSERVICESONCE regkey ---
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]
no runservicesonce values found
--- HKU\.DEFAULT\Run regkeys - Default user ---
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE" -- File C:\WINDOWS\system32\CTFMON.EXE -- [15360] -- [10.08.2004 13:00]
--- HKU\S-1-5-18\Run regkeys - user SYSTEM ---
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE" -- File C:\WINDOWS\system32\CTFMON.EXE -- [15360] -- [10.08.2004 13:00]
--- HKU\S-1-5-19\Run regkeys - User Lokale service ---
[HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
no run values found
--- HKU\S-1-5-20\Run regkeys - User Lokale service ---
[HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
key not found
--- HKLM\Explorer\Run regkeys ---
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
no run values found
--- HKCU\Explorer\Run regkeys ---
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
no run values found
--- Image File Execution regkeys ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
no debuggers found
--- BROWSER HELPER OBJECTS regkeys ---
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
-- File: C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll -- [63136] -- [24.09.2005 06:12]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602adb0e-4aff-4217-8aa1-95dac4dfa408}]
-- File: C:\Program Files\Norton 360\Engine\3.0.0.134\coIEPlg.dll -- [372592] -- [26.04.2009 21:54]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67BCF957-85FC-4036-8DC4-D4D80E00A77B}]
-- File: C:\Program Files\SMART Board Software\NotebookPlugin.dll -- [585728] -- [10.05.2006 06:40]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d53ec84-6aae-4787-aeee-f4628f01010c}]
-- File: C:\Program Files\Norton 360\Engine\3.0.0.134\IPSBHO.DLL -- [107896] -- [26.04.2009 21:54]
--- TOOLBAR regkeys ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -- File: C:\Program Files\Norton 360\Engine\3.0.0.134\coIEPlg.dll -- [372592] -- [26.04.2009 21:54]
--- HKLM\URLSEARCHHOOKS regkeys ---
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
no urlsearchhooks found
--- HKCU\URLSEARCHHOOKS regkeys ---
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} -- File: %SystemRoot%\system32\shdocvw.dll -- [?]
--- SRCEENSAVER regkey ---
[HKEY_CURRENT_USER\Control Panel\Desktop]
"SCRNSAVE.EXE" -- File: %SystemRoot%\System32\logon.scr -- [?]
--- ALTERNATESHELL regkey ---
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
File: C:\WINDOWS\system32\cmd.exe -- [388608] -- [10.08.2004 13:00]
--- SECURITYPROVIDERS regkey ---
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
File: C:\WINDOWS\system32\msapsspc.dll -- [86016] -- [10.08.2004 13:00]
File: C:\WINDOWS\system32\schannel.dll -- [144896] -- [05.12.2008 08:12]
File: C:\WINDOWS\system32\digest.dll -- [68608] -- [10.08.2004 13:00]
File: C:\WINDOWS\system32\msnsspc.dll -- [290816] -- [10.08.2004 13:00]
--- Active Setup\Installed Components regkey ---
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
-- File: %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS]
-- File: RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
-- File: %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\KB910393]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\EasyCDBlock.inf,PerUserInstall -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
-- File: %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{407408d4-94ed-4d86-ab69-a7f649d112ee}]
-- File: %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection QuickLaunchShortcut 640 %systemroot%\inf\mcdftreg.inf -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
-- File: "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{4b218e3e-bc98-4770-93d3-2731b9329278}]
-- File: %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection MarketplaceLinkInstall 896 %systemroot%\inf\ie.inf -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5E65E94D-69F2-4850-9E93-6459C53A0F50}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
-- File: regsvr32.exe /s /n /i:U shell32.dll -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
-- File: %SystemRoot%\system32\ie4uinit.exe -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
-- File: %SystemRoot%\system32\ie4uinit.exe -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
-- File: C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{BDE0FA43-6952-4BA8-8C58-09AF690F88E1}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{FDC11A6F-17D1-48f9-9EA3-9051954BAA24}]
-- filepath not found
--- Services regkey ---
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\APPDRV]
-- File: \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BCMLogon]
-- filepath not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BHDrvx86]
-- File: \??\C:\WINDOWS\system32\drivers\N360\0300000.086\BHDrvx86.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccHP]
-- File: \??\C:\WINDOWS\system32\drivers\N360\0300000.086\ccHPx86.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FUSServices]
-- File: C:\WINDOWS\system32\FUSServices.exe -- [10752] -- [23.05.2008 06:13]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IDSxpx86]
-- File: \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20100106.001\IDSxpx86.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\N360]
-- File: "C:\Program Files\Norton 360\Engine\3.5.2.11\ccSvcHst.exe" /s "N360" /m "C:\Program Files\Norton 360\Engine\3.5.2.11\diMaster.dll" /prefetch:1 -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NICCONFIGSVC]
-- File: C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe -- [376832] -- [29.06.2006 12:12]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMART Board Service]
-- File: "C:\Program Files\SMART Board Software\SMARTBoardService.exe" -- [958464] -- [15.05.2006 10:10]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sp_rsdrv2]
-- File: \??\C:\Documents and Settings\All Users\Application Data\Spyware Terminator\sp_rsdrv2.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\STAC97]
-- File: system32\drivers\STAC97.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SymEFA]
-- File: system32\drivers\N360\0305020.00B\SYMEFA.SYS -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\symim]
-- File: system32\DRIVERS\SymIM.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\symimmp]
-- File: system32\DRIVERS\SymIM.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{1D41999A-4F24-4D05-8F2C-89474C5247BC}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{37440F24-2EB8-40DE-A872-C82B14223536}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{4FF9BED8-CCA1-428E-9F30-D2CF12E0E0DB}]
-- filepath not found
--- SAFEBOOT MINIMAL SERVICES ---
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
rootrepeal.sys
SymEFA.sys
--- SAFEBOOT Network SERVICES ---
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
DnsCache
SymEFA.sys
--- BOOTEXECUTE regkey ---
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"= autocheck autochk *\0\0
--- PENDINGFILERENAMEOPERATIONS regkey ---
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
PendingFileRenameOperations key not found
--- WOW-CMDLINE regkeys ---
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WOW]
"cmdline" = %SystemRoot%\system32\ntvdm.exe
"cmdline" = %SystemRoot%\system32\ntvdm.exe -a %SystemRoot%\system32\krnl386
--- NETSVCS regkey ---
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost] -- NETSVCS
0Schedule
0MHN
0WmdmPmSN
--- DNS SERVER regkeys ---
no "NameServer" values found
--- File associations ---
.BAT files: ("%1" %*)
.COM files: ("%1" %*)
.EXE files: ("%1" %*)
.HLP files: (%SystemRoot%\System32\winhlp32.exe %1)
.INF files: (%SystemRoot%\System32\NOTEPAD.EXE %1)
.INI files: (%SystemRoot%\System32\NOTEPAD.EXE %1)
.JS files: (%SystemRoot%\System32\WScript.exe "%1" %*)
.PIF files: ("%1" %*)
.REG files: (regedit.exe "%1")
.SCR files: ("%1" /S)
.TXT files: (%SystemRoot%\system32\NOTEPAD.EXE %1)
.VBS files: (%SystemRoot%\System32\WScript.exe "%1" %*)
--- STARTUP FOLDERS ---
C:\Documents and Settings\Administrator.ADMIN-7168B3EE9\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk -- [1757] -- [01.12.2007 23:36]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\N stroje SMART Board.lnk -- [1835] -- [18.12.2007 16:47]
C:\Documents and Settings\Default User\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
C:\Documents and Settings\Default User\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
--- TASK SCHEDULER JOBS ---
no .job files found
Scan completed: so 20.02.2010 11:24:07,25
FINISHED
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#36
Příspěvek
od motji » 20 úno 2010 22:13
Než se tohle stalo, dělal jste něco s počítačem? Stahoval nějaké soubory nebo instaloval nový program?
Máte instalační cd?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
martinv1
Návštěvník
Příspěvky: 27 Registrován: 16 lis 2006 13:22
#37
Příspěvek
od martinv1 » 21 úno 2010 22:25
normálně jsem sledoval internet, nějaké stránky autobazary. Nic nestandartního
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#38
Příspěvek
od motji » 21 úno 2010 22:29
A instalační cd se Microsoft Windows XP Professional -Service Pack 2 -- máte?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#40
Příspěvek
od motji » 22 úno 2010 13:36
Počkejte, vy jste sp2 v počítači měl. Já se ptám, jestli máte inst.cd xp se sp2, protože chci udělat ověření souborů, případně opravu systému, a na to tohle inst.cd potřebujete.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
martinv1
Návštěvník
Příspěvky: 27 Registrován: 16 lis 2006 13:22
#41
Příspěvek
od martinv1 » 22 úno 2010 15:31
sp2 jsem mám nainstalovaný a mám i instalačku xp sp2
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#42
Příspěvek
od motji » 22 úno 2010 15:38
To jsem chtěla slyšet
.
Zkusíme opravit systémové soubory, jestli není nějaký porušený.
arrow:
start-spustit
- do okénka napište
SFC /scannow
ok
-vyzve Vás k vložení inst.cd.
Až kontrola doběhne, zkuste restartovat počítač, jestli se už dostanete do normálního režimu. Pokud ne, udělejte opravnou instalaci.
http://www.viry.cz/forum/viewtopic.php?f=46&t=41036
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
martinv1
Návštěvník
Příspěvky: 27 Registrován: 16 lis 2006 13:22
#43
Příspěvek
od martinv1 » 25 úno 2010 09:28
tak bohužel když zadám příkaz otevře se okno a potom se ihned zavře a nic se neděje
motji
VIP
Příspěvky: 23302 Registrován: 23 říj 2008 08:02
#44
Příspěvek
od motji » 25 úno 2010 09:29
Opravu z instalačního cd jste zkoušel?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde
K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.