Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu - nestandartní chování

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Madonah
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 11 kvě 2009 22:11

Prosím o kontrolu - nestandartní chování

#1 Příspěvek od Madonah »

Dobrý den !
Prosím o kontrolu logu - Přenastavoval jsem výběr programu pro otevření typu souboru s koncovkou ,,.wmv´´ a při prvním pokusu o shlédnutí wmv videa ( ruskaja_dagoska.wmv ) které se nacházelo v mém e-mailu ( centrum.cz ) se nejdříve spustil KMPlayer ( dle plánu ) , následně se pokusil o vlastní aktualizaci ( nepříliš častou ) a dále se mi otevřelo okno s názvem ,,nepřečtená emailová zpráva 1 ´´ a v němž se do adresáře C:/WINDOWS/SYSTEM začaly kopírovat nějaké soubory. Po stisknutí tlačítka ,,STORNO´´ zkolabovala Mozzila , následně vypnuta vynuceně jako běžící aplikace .
Avira i Spyware Terminator hlásí že je vše čisté , Zone Alarma nic nezaregistroval. Systém dál funguje bez problémů. Možná to byla jen souhra náhod , vše se odehrálo strašně rychle po sobě , ale raději bych opravdu poprosil o kontrolu .
Mnohokrát děkuji !

Zde log :
Logfile of random's system information tool 1.08 (written by random/random)
Run by Crus Ader at 2011-02-21 23:39:51
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 12 GB (16%) free of 76 GB
Total RAM: 1023 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:40:06, on 21.2.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Miranda_Cult_Pack_1.6\miranda32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Crus Ader\Plocha\Support\Safe\RSIT.exe
C:\Program Files\trend micro\Crus Ader.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [UCU] "C:\Program Files\Ubiquiti\UCU.exe" -nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ubiquiti Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4962 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Nero Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2010-10-11 1244040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-01-05 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-01-05 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Nero Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2010-10-11 1244040]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-03 86016]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-11-03 281768]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2010-09-02 1043968]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"UCU"=C:\Program Files\Ubiquiti\UCU.exe [2010-03-15 4370432]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_Plugin.exe [2010-11-20 233936]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\ZoneLabs\vsmon.exe"="C:\WINDOWS\system32\ZoneLabs\vsmon.exe:*:Enabled:vsmon"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2011-02-21 23:39:52 ----D---- C:\Program Files\trend micro
2011-02-21 23:39:51 ----D---- C:\rsit
2011-02-21 22:20:24 ----D---- C:\WINDOWS\system32\NtmsData
2011-02-21 22:15:44 ----D---- C:\WINDOWS\LastGood
2011-02-21 22:15:41 ----A---- C:\WINDOWS\system32\kbdkor.dll
2011-02-21 22:15:41 ----A---- C:\WINDOWS\system32\kbdjpn.dll
2011-02-21 22:15:41 ----A---- C:\WINDOWS\system32\kbd103.dll
2011-02-21 22:15:41 ----A---- C:\WINDOWS\system32\kbd101c.dll
2011-02-21 22:15:40 ----A---- C:\WINDOWS\system32\kbd101b.dll
2011-02-21 22:15:39 ----A---- C:\WINDOWS\system32\kbd106.dll
2011-02-21 22:13:13 ----D---- C:\Program Files\Common Files\Skype
2011-02-14 14:33:35 ----D---- C:\Program Files\MetaGeek
2011-02-14 14:30:56 ----D---- C:\WINDOWS\system32\XPSViewer
2011-02-14 14:30:52 ----D---- C:\Program Files\MSBuild
2011-02-14 14:30:50 ----D---- C:\WINDOWS\system32\en-US
2011-02-14 14:30:42 ----D---- C:\Program Files\Reference Assemblies
2011-02-14 14:30:11 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2011-02-14 14:30:11 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2011-02-14 14:30:11 ----N---- C:\WINDOWS\system32\prntvpt.dll
2011-02-14 14:30:10 ----HD---- C:\93343b724bdac23e617e7eb7
2011-02-14 14:29:17 ----RSD---- C:\WINDOWS\assembly
2011-02-14 14:28:38 ----D---- C:\WINDOWS\Microsoft.NET
2011-02-14 11:09:23 ----A---- C:\WINDOWS\system32\javaws.exe
2011-02-14 11:09:23 ----A---- C:\WINDOWS\system32\javaw.exe
2011-02-14 11:09:23 ----A---- C:\WINDOWS\system32\java.exe
2011-02-12 22:42:17 ----A---- C:\WINDOWS\system32\IPTests.dll
2011-02-12 22:42:17 ----A---- C:\WINDOWS\system32\acs.exe
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\wsimd.sys
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\wsimd.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\wsfwDS.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\wgapi.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\wcapiU.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\wcapi.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\dsaNac.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\dsa.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\drivers\wsimd.sys
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\athcfg20U.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\athcfg20resU.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\athcfg20res.dll
2011-02-12 22:42:06 ----A---- C:\WINDOWS\system32\athcfg20.dll
2011-02-12 22:41:50 ----D---- C:\WINDOWS\Options
2011-02-12 22:41:50 ----D---- C:\Program Files\Ubiquiti
2011-02-12 22:41:50 ----A---- C:\WINDOWS\system32\ubnt_athuw.sys
2011-02-12 22:41:50 ----A---- C:\WINDOWS\system32\drivers\ubnt_athuw.sys
2011-02-12 22:40:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Ubiquiti
2011-02-04 20:59:31 ----D---- C:\WINDOWS\Sun

======List of files/folders modified in the last 1 months======

2011-02-21 23:40:06 ----D---- C:\WINDOWS\Prefetch
2011-02-21 23:39:52 ----RD---- C:\Program Files
2011-02-21 23:39:11 ----A---- C:\WINDOWS\wincmd.ini
2011-02-21 23:36:50 ----D---- C:\WINDOWS\Internet Logs
2011-02-21 23:35:19 ----D---- C:\Program Files\CCleaner
2011-02-21 23:34:35 ----D---- C:\Documents and Settings\Crus Ader\Data aplikací\Winamp
2011-02-21 23:34:34 ----D---- C:\WINDOWS\Temp
2011-02-21 23:34:34 ----D---- C:\WINDOWS
2011-02-21 23:26:51 ----D---- C:\Documents and Settings\Crus Ader\Data aplikací\Skype
2011-02-21 23:17:52 ----D---- C:\Program Files\Spyware Terminator
2011-02-21 23:17:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2011-02-21 23:02:22 ----D---- C:\Documents and Settings\Crus Ader\Data aplikací\Spyware Terminator
2011-02-21 22:27:29 ----SHD---- C:\System Volume Information
2011-02-21 22:20:34 ----HD---- C:\WINDOWS\inf
2011-02-21 22:20:24 ----D---- C:\WINDOWS\system32
2011-02-21 22:20:24 ----D---- C:\WINDOWS\repair
2011-02-21 22:20:23 ----D---- C:\WINDOWS\Registration
2011-02-21 22:15:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-02-21 22:15:52 ----D---- C:\WINDOWS\Help
2011-02-21 22:15:45 ----RSD---- C:\WINDOWS\Fonts
2011-02-21 22:13:19 ----SHD---- C:\WINDOWS\Installer
2011-02-21 22:13:13 ----HD---- C:\Program Files\Common Files
2011-02-21 22:01:00 ----D---- C:\WINDOWS\system32\CatRoot2
2011-02-21 21:43:57 ----D---- C:\Documents and Settings\Crus Ader\Data aplikací\skypePM
2011-02-21 00:41:54 ----N---- C:\WINDOWS\SchedLgU.Txt
2011-02-17 23:01:16 ----SD---- C:\WINDOWS\Tasks
2011-02-17 23:01:16 ----D---- C:\Program Files\Ask.com
2011-02-14 15:52:28 ----SD---- C:\Documents and Settings\Crus Ader\Data aplikací\Microsoft
2011-02-14 14:31:45 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-02-14 14:30:25 ----D---- C:\WINDOWS\system32\spool
2011-02-14 14:29:29 ----D---- C:\WINDOWS\WinSxS
2011-02-14 14:28:52 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-02-14 14:28:46 ----D---- C:\WINDOWS\system32\mui
2011-02-14 14:28:46 ----D---- C:\Program Files\Internet Explorer
2011-02-14 14:28:38 ----D---- C:\WINDOWS\pchealth
2011-02-14 11:09:20 ----D---- C:\Program Files\Java
2011-02-12 22:42:20 ----D---- C:\WINDOWS\system32\config
2011-02-12 22:42:08 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-02-12 22:42:06 ----D---- C:\WINDOWS\system32\drivers
2011-02-12 22:41:50 ----HD---- C:\Program Files\InstallShield Installation Information
2011-02-10 23:42:05 ----RD---- C:\Program Files\Skype
2011-02-05 15:45:40 ----D---- C:\Hudba

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 gagp30kx;Filtr Microsoft Generic AGPv3.0 pro procesorovou platformu K8; C:\WINDOWS\system32\DRIVERS\gagp30kx.sys [2008-04-13 46464]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-10-21 721904]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 9216]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 42496]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-12-20 135096]
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2010-05-13 532224]
R2 ASTRA32;ASTRA32 Kernel Driver 5.2.1.0; \??\C:\Program Files\ASTRA32\ASTRA32.sys []
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-11-25 61960]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-04-13 1897408]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2008-04-07 105088]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 WSIMD;wsimd Service; C:\WINDOWS\system32\DRIVERS\wsimd.sys [2009-03-17 58208]
S3 aliqeotd;aliqeotd; C:\WINDOWS\system32\drivers\aliqeotd.sys []
S3 motmodem;Motorola USB CDC ACM Driver; C:\WINDOWS\system32\DRIVERS\motmodem.sys [2007-02-27 21504]
S3 UB00X;Ubiquiti UB00X 802.11 b/g/n Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ubnt_athuw.sys [2010-03-15 1683632]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACS;Ubiquiti Configuration Service; C:\WINDOWS\system32\acs.exe [2009-05-12 495700]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-12-10 267944]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-11-03 135336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-11-12 153376]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2010-10-21 488960]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2010-09-02 2435592]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 nosGetPlusHelper;getPlus(R) Helper 3004; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15670
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o kontrolu - nestandartní chování

#2 Příspěvek od JaRon »

odinstaluj ASK Toolbar + prescanuj PC s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Madonah
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 11 kvě 2009 22:11

Re: Prosím o kontrolu - nestandartní chování

#3 Příspěvek od Madonah »

Ahoj díky moc , MBAM našel nějaký dva bince ale to asi bylo něco jinýho a hned to odstranil . Tak veliké díky !

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15670
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o kontrolu - nestandartní chování

#4 Příspěvek od JaRon »

rado sa stalo :wink:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět