Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontrolu logu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#31 Příspěvek od motji »

Záskok za kolegu :)
:arrow: Máte jen jeden uživatelský profil? Když vytvoříte druhý a zkusíte se dostat do normálního režimu, také to nejde?


A jak psal kolega, odinstalujte jeden antivir, mohli by spolu kolidovat :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

martinv1
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 16 lis 2006 13:22

Re: prosím o kontrolu logu

#32 Příspěvek od martinv1 »

Tak jsem vytvořil nového uživatele a odinstaloval NOD ale je to stále stejné. Při pokusu o přihlášení počítač začne odpočítávat minutu do vypnutí.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#33 Příspěvek od motji »

:arrow: Stáhněte a spusťte http://users.telenet.be/marcvn/tools/reglooks.exe
- objeví se červené okno a program bude pracovat.
-po dokončení skenu na Vás vyskočí poznámkový blok result.txt- obsah sem zkopírujte
- v případě že na Vás nevyskočí, najdete ho zde c:\result.txt
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

martinv1
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 16 lis 2006 13:22

Re: prosím o kontrolu logu

#34 Příspěvek od martinv1 »

REGLOOKS logfile - version 0.985
Scan started: so 20.02.2010 11:23:24,14

--- INFORMATION ---

Manufacturer: Dell Inc. - Model: Inspiron 6000
Operating System: Systém Microsoft Windows XP Professional -- 5.1.2600 -- Service Pack 2 --
Processor: Intel(R) Pentium(R) M processor 1.70GHz

Work Station
Bootmode: Fail-safe with network boot
Total RAM: 503 MB (free 285 MB - 56%)

Computername: ADMIN-7168B3EE9
Domain: WORKGROUP
User: Administrator (Administrator account)

Bootdevice: \Device\HarddiskVolume2
Systemdrive: C:
Windowsdirectory: C:\WINDOWS
Systemdirectory: C:\WINDOWS\system32

Internet Explorer Version: 6.0.2900.2180

Antivirus Program: Norton 360 3.0.0.134 [Enabled - Updated]
Antivirus Program: Norton 360 2007 [Enabled - Updated]
Firewall: Norton 360 3.0.0.134 [Enabled]
Firewall: Norton 360 2007 [Not Enabled]



--- SIGCHECK ---

C:\WINDOWS\explorer.exe -- [1033216] -- [13.06.2007 11:23] -- sigcheck OK
C:\WINDOWS\system32\appmgmts.dll -- [167936] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\browser.dll -- [77312] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\comres.dll -- [792064] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\comctl32.dll -- [617472] -- [25.08.2006 16:45] -- sigcheck OK
C:\WINDOWS\system32\cryptsvc.dll -- [60416] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ctfmon.exe -- [15360] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\es.dll -- [253952] -- [07.07.2008 21:32] -- sigcheck OK
C:\WINDOWS\system32\eventlog.dll -- [55808] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ias.dll NOT found
C:\WINDOWS\system32\imm32.dll -- [110080] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\kernel32.dll -- [984576] -- [16.04.2007 16:52] -- sigcheck OK
C:\WINDOWS\system32\linkinfo.dll -- [19968] -- [01.09.2005 02:41] -- sigcheck OK
C:\WINDOWS\system32\lpk.dll -- [22016] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\lsass.exe -- [13312] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\mfc40u.dll -- [927504] -- [01.11.2006 20:17] -- sigcheck OK
C:\WINDOWS\system32\msgsvc.dll -- [33792] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\mshtml.dll -- [3067392] -- [12.12.2008 18:27] -- sigcheck OK
C:\WINDOWS\system32\mspmsnsv.dll -- [25088] -- [03.08.2005 18:29] -- sigcheck OK
C:\WINDOWS\system32\mswsock.dll -- [245248] -- [20.06.2008 18:41] -- sigcheck OK
C:\WINDOWS\system32\netlogon.dll -- [407040] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\netman.dll -- [197632] -- [22.08.2005 19:29] -- sigcheck OK
C:\WINDOWS\system32\ntkrnlpa.exe -- [2057728] -- [14.08.2008 10:22] -- sigcheck OK
C:\WINDOWS\system32\ntmssvc.dll -- [435200] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ntoskrnl.exe -- [2180352] -- [14.08.2008 11:00] -- sigcheck OK
C:\WINDOWS\system32\pchsvc.dll NOT found
C:\WINDOWS\system32\powrprof.dll -- [17408] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\qmgr.dll -- [382464] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\rasauto.dll -- [89088] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\regsvc.dll -- [59904] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\rpcss.dll -- [397824] -- [26.07.2005 05:39] -- sigcheck OK
C:\WINDOWS\system32\scecli.dll -- [180224] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\schedsvc.dll -- [190976] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\services.exe -- [108032] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\sfc.dll -- [5120] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\sfcfiles.dll -- [1580544] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\spoolsv.exe -- [57856] -- [11.06.2005 00:53] -- sigcheck OK
C:\WINDOWS\system32\srsvc.dll -- [170496] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ssdpsrv.dll -- [71680] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\svchost.exe -- [14336] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\tapisrv.dll -- [249344] -- [08.07.2005 17:27] -- sigcheck OK
C:\WINDOWS\system32\termsrv.dll -- [295424] -- [10.03.2005 08:49] -- sigcheck OK
C:\WINDOWS\system32\upnphost.dll -- [185344] -- [05.02.2007 21:17] -- sigcheck OK
C:\WINDOWS\system32\user32.dll -- [577536] -- [08.03.2007 16:36] -- sigcheck OK
C:\WINDOWS\system32\userinit.exe -- [24576] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\wininet.dll -- [667648] -- [16.10.2008 11:20] -- sigcheck OK
C:\WINDOWS\system32\winlogon.exe -- [502272] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\ws2_32.dll -- [82944] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\wscntfy.exe -- [13824] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\wuauclt.exe -- [51224] -- [16.10.2008 14:09] -- sigcheck OK
C:\WINDOWS\system32\xmlprov.dll -- [129536] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\acpiec.sys -- [11648] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\aec.sys -- [142464] -- [15.02.2006 01:22] -- sigcheck OK
C:\WINDOWS\system32\drivers\asyncmac.sys -- [14336] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\atapi.sys -- [95360] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\beep.sys -- [4224] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\classpnp.sys -- [49664] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\disk.sys -- [36352] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\iaStor.sys NOT found
C:\WINDOWS\system32\drivers\ip6fw.sys -- [29056] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\kbdclass.sys -- [24576] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\ndis.sys -- [182912] -- [10.08.2004 13:00] -- sigcheck OK
C:\WINDOWS\system32\drivers\ntfs.sys -- [574464] -- [09.02.2007 12:10] -- sigcheck OK
C:\WINDOWS\system32\drivers\tcpip.sys -- [360320] -- [20.06.2008 11:45] -- sigcheck OK


--- SSODL regkeys ---

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" -- File: %SystemRoot%\system32\SHELL32.dll -- [?]
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" -- File: %SystemRoot%\system32\SHELL32.dll -- [?]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" -- File: %Systemroot%\system32\webcheck.dll -- [?]
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" -- File: %systemroot%\system32\stobject.dll -- [?]


--- STS regkeys ---

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" -- File: %SystemRoot%\system32\browseui.dll -- [?]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" -- File: %SystemRoot%\system32\browseui.dll -- [?]


--- USERINIT regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
File: C:\WINDOWS\system32\userinit.exe -- [24576] -- [10.08.2004 13:00]


--- SHELL regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
File: C:\WINDOWS\Explorer.exe -- [1033216] -- [13.06.2007 11:23]


--- SYSTEM regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


--- APPINIT_DLLS regkey ---

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
no AppInit_DLLs regkey found


--- NOTIFY regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
-- File: C:\WINDOWS\system32\crypt32.dll -- [597504] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
-- File: C:\WINDOWS\system32\cryptnet.dll -- [63488] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
-- File: C:\WINDOWS\system32\cscdll.dll -- [101888] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
-- File: C:\WINDOWS\system32\igfxdev.dll -- [135168] -- [19.07.2005 18:05]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
-- File: C:\WINDOWS\system32\sclgntfy.dll -- [20992] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
-- File: C:\WINDOWS\system32\WlNotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
-- File: C:\WINDOWS\system32\WgaLogon.dll -- [241704] -- [11.08.2008 20:11]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
-- File: C:\WINDOWS\system32\wlnotify.dll -- [92672] -- [10.08.2004 13:00]


--- RUN / LOAD regkeys ---

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
no run / load keys found


--- SHELLEXECUTEHOOKS regkey ---

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" -- File: shell32.dll -- [?]


--- HKLM AUTORUN regkeys ---

[HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor]
no AutoRun regkey found


--- HKCU AUTORUN regkeys ---

[HKEY_CURRENT_USER\Software\Microsoft\Command Processor]
no AutoRun regkey found


--- HKLM\RUN regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray" -- File C:\WINDOWS\ehome\ehtray.exe -- [64512] -- [05.08.2005 13:56]
"Dell Wireless Manager UI" -- File -- C:\WINDOWS\system32\WLTRAY -- [X]
"Dell QuickSet" -- File C:\Program Files\Dell\QuickSet\quickset.exe -- [1032192] -- [29.06.2006 12:13]
"igfxtray" -- File C:\WINDOWS\system32\igfxtray.exe -- [94208] -- [19.07.2005 18:09]
"igfxhkcmd" -- File C:\WINDOWS\system32\hkcmd.exe -- [77824] -- [19.07.2005 18:06]
"igfxpers" -- File C:\WINDOWS\system32\igfxpers.exe -- [114688] -- [19.07.2005 18:10]
"NeroFilterCheck" -- File C:\WINDOWS\system32\NeroCheck.exe -- [155648] -- [09.07.2001 11:50]
"IntelZeroConfig" -- File "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" -- [802816] -- [02.08.2006 00:38]
"IntelWireless" -- File: "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless -- [?]
"MFFSum_Pro_LL2" -- File "C:\Program Files\Xerox Companion Suite\MFFSUM.exe" -- [24576] -- [23.05.2008 06:31]
"MFPrintServer_Pro_LL2" -- File "C:\Program Files\Xerox Companion Suite\MFPrintServer.exe" -- [73728] -- [23.05.2008 06:27]
"SSBkgdUpdate" -- File: "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot -- [?]
"PaperPort PTD" -- File "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" -- [29984] -- [13.11.2007 17:39]
"IndexSearch" -- File "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" -- [46368] -- [13.11.2007 17:37]
"ccApp" -- File "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" -- [51048] -- [17.10.2008 14:52]
"NSLauncher" -- File: C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup -- [?]
"Malwarebytes Anti-Malware (reboot)" -- File: "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript -- [?]


--- HKLM\RUNONCE regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
no runonce values found


--- HKLM\RUNONCEEX regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
no runonceex values found


--- HKLM\RUNSERVICES regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
key not found


--- HKLM\RUNSERVICESONCE regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]
key not found


--- HKCU\RUN regkey ---

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe" -- File C:\WINDOWS\system32\ctfmon.exe -- [15360] -- [10.08.2004 13:00]


--- HKCU\RUNONCE regkey ---

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
no runonce values found


--- HKCU\RUNONCEEX regkey ---

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
key not found


--- HKCU\RUNSERVICES regkey ---

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
no runservices values found


--- HKCU\RUNSERVICESONCE regkey ---

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]
no runservicesonce values found


--- HKU\.DEFAULT\Run regkeys - Default user ---

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE" -- File C:\WINDOWS\system32\CTFMON.EXE -- [15360] -- [10.08.2004 13:00]


--- HKU\S-1-5-18\Run regkeys - user SYSTEM ---

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE" -- File C:\WINDOWS\system32\CTFMON.EXE -- [15360] -- [10.08.2004 13:00]


--- HKU\S-1-5-19\Run regkeys - User Lokale service ---

[HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
no run values found


--- HKU\S-1-5-20\Run regkeys - User Lokale service ---

[HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
key not found


--- HKLM\Explorer\Run regkeys ---

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
no run values found


--- HKCU\Explorer\Run regkeys ---

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
no run values found


--- Image File Execution regkeys ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
no debuggers found


--- BROWSER HELPER OBJECTS regkeys ---

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
-- File: C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll -- [63136] -- [24.09.2005 06:12]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602adb0e-4aff-4217-8aa1-95dac4dfa408}]
-- File: C:\Program Files\Norton 360\Engine\3.0.0.134\coIEPlg.dll -- [372592] -- [26.04.2009 21:54]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67BCF957-85FC-4036-8DC4-D4D80E00A77B}]
-- File: C:\Program Files\SMART Board Software\NotebookPlugin.dll -- [585728] -- [10.05.2006 06:40]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d53ec84-6aae-4787-aeee-f4628f01010c}]
-- File: C:\Program Files\Norton 360\Engine\3.0.0.134\IPSBHO.DLL -- [107896] -- [26.04.2009 21:54]


--- TOOLBAR regkeys ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -- File: C:\Program Files\Norton 360\Engine\3.0.0.134\coIEPlg.dll -- [372592] -- [26.04.2009 21:54]


--- HKLM\URLSEARCHHOOKS regkeys ---

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
no urlsearchhooks found


--- HKCU\URLSEARCHHOOKS regkeys ---

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} -- File: %SystemRoot%\system32\shdocvw.dll -- [?]


--- SRCEENSAVER regkey ---

[HKEY_CURRENT_USER\Control Panel\Desktop]
"SCRNSAVE.EXE" -- File: %SystemRoot%\System32\logon.scr -- [?]


--- ALTERNATESHELL regkey ---

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
File: C:\WINDOWS\system32\cmd.exe -- [388608] -- [10.08.2004 13:00]


--- SECURITYPROVIDERS regkey ---

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
File: C:\WINDOWS\system32\msapsspc.dll -- [86016] -- [10.08.2004 13:00]
File: C:\WINDOWS\system32\schannel.dll -- [144896] -- [05.12.2008 08:12]
File: C:\WINDOWS\system32\digest.dll -- [68608] -- [10.08.2004 13:00]
File: C:\WINDOWS\system32\msnsspc.dll -- [290816] -- [10.08.2004 13:00]


--- Active Setup\Installed Components regkey ---

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
-- File: %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS]
-- File: RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
-- File: %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\KB910393]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\EasyCDBlock.inf,PerUserInstall -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
-- File: %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{407408d4-94ed-4d86-ab69-a7f649d112ee}]
-- File: %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection QuickLaunchShortcut 640 %systemroot%\inf\mcdftreg.inf -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
-- File: "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{4b218e3e-bc98-4770-93d3-2731b9329278}]
-- File: %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection MarketplaceLinkInstall 896 %systemroot%\inf\ie.inf -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5E65E94D-69F2-4850-9E93-6459C53A0F50}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
-- File: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
-- File: regsvr32.exe /s /n /i:U shell32.dll -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
-- File: %SystemRoot%\system32\ie4uinit.exe -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
-- File: %SystemRoot%\system32\ie4uinit.exe -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
-- File: C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install -- [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{BDE0FA43-6952-4BA8-8C58-09AF690F88E1}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{FDC11A6F-17D1-48f9-9EA3-9051954BAA24}]
-- filepath not found


--- Services regkey ---

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\APPDRV]
-- File: \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BCMLogon]
-- filepath not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BHDrvx86]
-- File: \??\C:\WINDOWS\system32\drivers\N360\0300000.086\BHDrvx86.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccHP]
-- File: \??\C:\WINDOWS\system32\drivers\N360\0300000.086\ccHPx86.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FUSServices]
-- File: C:\WINDOWS\system32\FUSServices.exe -- [10752] -- [23.05.2008 06:13]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IDSxpx86]
-- File: \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20100106.001\IDSxpx86.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\N360]
-- File: "C:\Program Files\Norton 360\Engine\3.5.2.11\ccSvcHst.exe" /s "N360" /m "C:\Program Files\Norton 360\Engine\3.5.2.11\diMaster.dll" /prefetch:1 -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NICCONFIGSVC]
-- File: C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe -- [376832] -- [29.06.2006 12:12]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMART Board Service]
-- File: "C:\Program Files\SMART Board Software\SMARTBoardService.exe" -- [958464] -- [15.05.2006 10:10]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sp_rsdrv2]
-- File: \??\C:\Documents and Settings\All Users\Application Data\Spyware Terminator\sp_rsdrv2.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\STAC97]
-- File: system32\drivers\STAC97.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SymEFA]
-- File: system32\drivers\N360\0305020.00B\SYMEFA.SYS -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\symim]
-- File: system32\DRIVERS\SymIM.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\symimmp]
-- File: system32\DRIVERS\SymIM.sys -- [?]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{1D41999A-4F24-4D05-8F2C-89474C5247BC}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{37440F24-2EB8-40DE-A872-C82B14223536}]
-- filepath not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{4FF9BED8-CCA1-428E-9F30-D2CF12E0E0DB}]
-- filepath not found


--- SAFEBOOT MINIMAL SERVICES ---

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
rootrepeal.sys
SymEFA.sys


--- SAFEBOOT Network SERVICES ---

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
DnsCache
SymEFA.sys


--- BOOTEXECUTE regkey ---

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"= autocheck autochk *\0\0


--- PENDINGFILERENAMEOPERATIONS regkey ---

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
PendingFileRenameOperations key not found


--- WOW-CMDLINE regkeys ---

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WOW]
"cmdline" = %SystemRoot%\system32\ntvdm.exe
"cmdline" = %SystemRoot%\system32\ntvdm.exe -a %SystemRoot%\system32\krnl386


--- NETSVCS regkey ---

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost] -- NETSVCS
0Schedule
0MHN
0WmdmPmSN


--- DNS SERVER regkeys ---

no "NameServer" values found


--- File associations ---

.BAT files: ("%1" %*)
.COM files: ("%1" %*)
.EXE files: ("%1" %*)
.HLP files: (%SystemRoot%\System32\winhlp32.exe %1)
.INF files: (%SystemRoot%\System32\NOTEPAD.EXE %1)
.INI files: (%SystemRoot%\System32\NOTEPAD.EXE %1)
.JS files: (%SystemRoot%\System32\WScript.exe "%1" %*)
.PIF files: ("%1" %*)
.REG files: (regedit.exe "%1")
.SCR files: ("%1" /S)
.TXT files: (%SystemRoot%\system32\NOTEPAD.EXE %1)
.VBS files: (%SystemRoot%\System32\WScript.exe "%1" %*)


--- STARTUP FOLDERS ---

C:\Documents and Settings\Administrator.ADMIN-7168B3EE9\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk -- [1757] -- [01.12.2007 23:36]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\N stroje SMART Board.lnk -- [1835] -- [18.12.2007 16:47]
C:\Documents and Settings\Default User\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]
C:\Documents and Settings\Default User\Start Menu\Programs\Startup\desktop.ini -- [84] -- [01.12.2007 16:35]


--- TASK SCHEDULER JOBS ---

no .job files found


Scan completed: so 20.02.2010 11:24:07,25
FINISHED

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#35 Příspěvek od Caroprd111 »

Vyčkejte, než přijde kolegyně :)
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#36 Příspěvek od motji »

Než se tohle stalo, dělal jste něco s počítačem? Stahoval nějaké soubory nebo instaloval nový program?

:arrow: Máte instalační cd?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

martinv1
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 16 lis 2006 13:22

Re: prosím o kontrolu logu

#37 Příspěvek od martinv1 »

normálně jsem sledoval internet, nějaké stránky autobazary. Nic nestandartního

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#38 Příspěvek od motji »

A instalační cd se Microsoft Windows XP Professional -Service Pack 2 -- máte?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

martinv1
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 16 lis 2006 13:22

Re: prosím o kontrolu logu

#39 Příspěvek od martinv1 »

servis pack 2 nainstalovaný

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#40 Příspěvek od motji »

Počkejte, vy jste sp2 v počítači měl. Já se ptám, jestli máte inst.cd xp se sp2, protože chci udělat ověření souborů, případně opravu systému, a na to tohle inst.cd potřebujete.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

martinv1
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 16 lis 2006 13:22

Re: prosím o kontrolu logu

#41 Příspěvek od martinv1 »

sp2 jsem mám nainstalovaný a mám i instalačku xp sp2

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#42 Příspěvek od motji »

To jsem chtěla slyšet :D .

Zkusíme opravit systémové soubory, jestli není nějaký porušený.

arrow: start-spustit
- do okénka napište
SFC /scannow
ok
-vyzve Vás k vložení inst.cd.

Až kontrola doběhne, zkuste restartovat počítač, jestli se už dostanete do normálního režimu. Pokud ne, udělejte opravnou instalaci.
http://www.viry.cz/forum/viewtopic.php?f=46&t=41036
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

martinv1
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 16 lis 2006 13:22

Re: prosím o kontrolu logu

#43 Příspěvek od martinv1 »

tak bohužel když zadám příkaz otevře se okno a potom se ihned zavře a nic se neděje

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu logu

#44 Příspěvek od motji »

Opravu z instalačního cd jste zkoušel?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět