Vir v počítači a zpomalený internet
Napsal: 04 srp 2011 16:12
Dobrý den, chtěla bych vás poprosit o pomoc. Poslední dva dny mám extrémně zpomalený počítač. Dnes při zapínání a ještě před spuštěním windows mi to hlásilo, že je v počítači vir. Hledám pomoc, protože jsem v tomto úplný laik. Předem děkuju.
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v7.00.6000.17098 (vista_gdr.110420-1745)
Log vygenerován: 4.8.2011 16:59:42
================================================================
SmallARK
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
Scanner
================================================================
[?] nvsvc32.exe
Non Microsoft v System32:
Soubor 7%
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[S] rundll32.exe
Spouští se po startu HKLM Run [NvCplDaemon]
[S] vVX1000.exe
Spouští se po startu HKLM Run [VX1000]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[S] ctfmon.exe
Spouští se po startu HKCU Run [CTFMON.EXE]
[R] DTLite.exe
Spouští se po startu HKCU Run [DAEMON Tools Lite]
[R] MSCamS32.exe
Ověřený Microsoft: Ne
Po spuštění
================================================================
HKCU Run
|_ [R][Google Update] C:\Documents and Settings\Vlastník\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe /c
|_ [R][DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe -autorun
HKLM Run
|_ [R][nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [?][NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll ,NvTaskbarInit
|_ [?][C-Media Mixer] Mixer.exe /startup
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] C:\WINDOWS\INF\mswmp.inf ,PerUserStub
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[R] Easybits GO Services for Windows
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: BE4A520E29B6391F49E79CCC52044D93
|
|_ ServiceDLL: C:\WINDOWS\system32\ezGOSvc.dll
| |_ Výrobce:
| |_ Popis:
| |_ MD5: DA7ED3A484A2A03FD8AEC1B3A0DB401C
|
|_ Jméno: ezGOSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] NVIDIA Display Driver Service
|_ Cesta: C:\WINDOWS\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 190.45
| |_ MD5: 896B929603FE45993853DF9A3E5E19B1
|
|_ Jméno: nvsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] C-Media PCI Audio Driver (WDM)
|_ Cesta: C:\WINDOWS\system32\drivers\cmaudio.sys
| |_ Výrobce: C-Media Inc
| |_ Popis: C-Media Audio WDM Driver
| |_ MD5: 7BE95CEA894B50D48286B03B82C4618E
|
|_ Jméno: cmpci
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 190.45
| |_ MD5: CF49346FAEFFBD046B4DCAF29673E02A
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (812) svchost.exe 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (404) alg.exe 127.0.0.1:1030 LISTENING
TCP (2920) firefox.exe 127.0.0.1:1093 <-> 127.0.0.1:1094 ESTABLISHED
TCP (2920) firefox.exe 127.0.0.1:1094 <-> 127.0.0.1:1093 ESTABLISHED
TCP (2920) firefox.exe 127.0.0.1:1095 <-> 127.0.0.1:1096 ESTABLISHED
TCP (2920) firefox.exe 127.0.0.1:1096 <-> 127.0.0.1:1095 ESTABLISHED
TCP (1156) jqs.exe 127.0.0.1:5152 LISTENING
TCP (4) Systém 212.96.175.53:139 LISTENING
TCP (2920) firefox.exe 212.96.175.53:1205 <-> 217.31.52.197:80 ESTABLISHED
TCP (2920) firefox.exe 212.96.175.53:1224 <-> 217.31.52.197:80 ESTABLISHED
TCP (156) UPM.exe 212.96.175.53:1233 <-> 109.123.209.238:80 ESTABLISHED
TCP (156) UPM.exe 212.96.175.53:1234 <-> 199.7.52.190:80 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 199.7.51.190:80 ESTABLISHED
UDP (576) lsass.exe 0.0.0.0:500
UDP (576) lsass.exe 0.0.0.0:4500
UDP (888) svchost.exe 127.0.0.1:123
UDP (1000) svchost.exe 127.0.0.1:1900
UDP (888) svchost.exe 212.96.175.53:123
UDP (4) Systém 212.96.175.53:137
UDP (4) Systém 212.96.175.53:138
UDP (1000) svchost.exe 212.96.175.53:1900
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] nvapi.dll
|_ Cesta: C:\WINDOWS\system32\nvapi.dll
|_ MD5: 0B85052BA3E74C0904DBF503B2C9B5C4
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ nvsvc32.exe (728)
[?] nvmctray.dll
|_ Cesta: C:\WINDOWS\system32\nvmctray.dll
|_ MD5: EF3354311F9A851498E8A4BD8F5CF70E
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ rundll32.exe (1456)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v7.00.6000.17098 (vista_gdr.110420-1745)
Log vygenerován: 4.8.2011 16:59:42
================================================================
SmallARK
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
Scanner
================================================================
[?] nvsvc32.exe
Non Microsoft v System32:
Soubor 7%
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[S] rundll32.exe
Spouští se po startu HKLM Run [NvCplDaemon]
[S] vVX1000.exe
Spouští se po startu HKLM Run [VX1000]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[S] ctfmon.exe
Spouští se po startu HKCU Run [CTFMON.EXE]
[R] DTLite.exe
Spouští se po startu HKCU Run [DAEMON Tools Lite]
[R] MSCamS32.exe
Ověřený Microsoft: Ne
Po spuštění
================================================================
HKCU Run
|_ [R][Google Update] C:\Documents and Settings\Vlastník\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe /c
|_ [R][DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe -autorun
HKLM Run
|_ [R][nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [?][NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll ,NvTaskbarInit
|_ [?][C-Media Mixer] Mixer.exe /startup
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] C:\WINDOWS\INF\mswmp.inf ,PerUserStub
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[R] Easybits GO Services for Windows
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: BE4A520E29B6391F49E79CCC52044D93
|
|_ ServiceDLL: C:\WINDOWS\system32\ezGOSvc.dll
| |_ Výrobce:
| |_ Popis:
| |_ MD5: DA7ED3A484A2A03FD8AEC1B3A0DB401C
|
|_ Jméno: ezGOSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] NVIDIA Display Driver Service
|_ Cesta: C:\WINDOWS\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 190.45
| |_ MD5: 896B929603FE45993853DF9A3E5E19B1
|
|_ Jméno: nvsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] C-Media PCI Audio Driver (WDM)
|_ Cesta: C:\WINDOWS\system32\drivers\cmaudio.sys
| |_ Výrobce: C-Media Inc
| |_ Popis: C-Media Audio WDM Driver
| |_ MD5: 7BE95CEA894B50D48286B03B82C4618E
|
|_ Jméno: cmpci
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 190.45
| |_ MD5: CF49346FAEFFBD046B4DCAF29673E02A
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (812) svchost.exe 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (404) alg.exe 127.0.0.1:1030 LISTENING
TCP (2920) firefox.exe 127.0.0.1:1093 <-> 127.0.0.1:1094 ESTABLISHED
TCP (2920) firefox.exe 127.0.0.1:1094 <-> 127.0.0.1:1093 ESTABLISHED
TCP (2920) firefox.exe 127.0.0.1:1095 <-> 127.0.0.1:1096 ESTABLISHED
TCP (2920) firefox.exe 127.0.0.1:1096 <-> 127.0.0.1:1095 ESTABLISHED
TCP (1156) jqs.exe 127.0.0.1:5152 LISTENING
TCP (4) Systém 212.96.175.53:139 LISTENING
TCP (2920) firefox.exe 212.96.175.53:1205 <-> 217.31.52.197:80 ESTABLISHED
TCP (2920) firefox.exe 212.96.175.53:1224 <-> 217.31.52.197:80 ESTABLISHED
TCP (156) UPM.exe 212.96.175.53:1233 <-> 109.123.209.238:80 ESTABLISHED
TCP (156) UPM.exe 212.96.175.53:1234 <-> 199.7.52.190:80 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 199.7.51.190:80 ESTABLISHED
UDP (576) lsass.exe 0.0.0.0:500
UDP (576) lsass.exe 0.0.0.0:4500
UDP (888) svchost.exe 127.0.0.1:123
UDP (1000) svchost.exe 127.0.0.1:1900
UDP (888) svchost.exe 212.96.175.53:123
UDP (4) Systém 212.96.175.53:137
UDP (4) Systém 212.96.175.53:138
UDP (1000) svchost.exe 212.96.175.53:1900
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] nvapi.dll
|_ Cesta: C:\WINDOWS\system32\nvapi.dll
|_ MD5: 0B85052BA3E74C0904DBF503B2C9B5C4
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ nvsvc32.exe (728)
[?] nvmctray.dll
|_ Cesta: C:\WINDOWS\system32\nvmctray.dll
|_ MD5: EF3354311F9A851498E8A4BD8F5CF70E
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ rundll32.exe (1456)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]