Nepravidelné 100%CPU Vyřešeno
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nepravidelné 100%CPU
Memtest nech to až na 100 nebo 200%.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nepravidelné 100%CPU
Memtest 104 % vše ok,AVP 31% 749 000 objektů zkontrolováno,
ale vzpomněl jsem si na ne něco,
máte s tímto někdo zkušenost ? to se mně stávalo,ale ESET nic nehlásil,byl jsem v klidu a jestli to má schopnost vytěžovat 100% CPU a vše zpomalovat
http://kb.eset.com/esetkb/index?page=content&id=SOLN2280 ???
ale vzpomněl jsem si na ne něco,
máte s tímto někdo zkušenost ? to se mně stávalo,ale ESET nic nehlásil,byl jsem v klidu a jestli to má schopnost vytěžovat 100% CPU a vše zpomalovat
http://kb.eset.com/esetkb/index?page=content&id=SOLN2280 ???
Naposledy upravil(a) svk32694 dne 06 dub 2012 09:21, celkem upraveno 1 x.
Re: Nepravidelné 100%CPU
2. den testu AVP zkontrolovalo 36 % 855 368 objektů, současně běžící Memtest vypnut při 229 % a nulové chybovitosti RAM
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nepravidelné 100%CPU
RAM tedy OK..
V tom odkaze , Ty tam taky nemáš ten ESET Service??
Pak bych ESET přeinstaloval , možná na tom něco je.
V tom odkaze , Ty tam taky nemáš ten ESET Service??
Pak bych ESET přeinstaloval , možná na tom něco je.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nepravidelné 100%CPU
Ne ten Eset Service je nastaven dobře,ale ta druhá část o tom viru mne zaujala.Vyzkouším to doporučené od ESETU, ale až skončí AVP.
Celou dobu totiž hledám chybu HW nebo SW a ne vir.
Vaše testy taky byly zatím O.K. Ten Trojan.Spy.Fraud.gen co zatím AVP našlo taky asi není příčinou toho vytěžování CPU. Kdybych se mýlil tak hned do mně.
Celou dobu totiž hledám chybu HW nebo SW a ne vir.

- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nepravidelné 100%CPU
Uvidíme , dá se ještě vyzkoušet nějaký on-line scanner ještě.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nepravidelné 100%CPU
Je možné, že by AVP jel ještě jednou jsem na 51% ,projelo to všechny disky a teď to začíná znovu celým C: ?
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Nepravidelné 100%CPU
Tak to nevím. Vyčkej než se objeví jaro3.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nepravidelné 100%CPU
Už Ti to kontrolovalo předtím to C:\ ??
kdyby to jelo znovu , musel bys to zase zapnout , kliknout na Start...
Až to budeš mít hotový , nebo to přerušíš , podle své úvahy:
Vypni rez.ochrany a firewall.
Spusť F-Secure Online Scanner
Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Předpokládám že CPU je stále na 100%..
kdyby to jelo znovu , musel bys to zase zapnout , kliknout na Start...
Až to budeš mít hotový , nebo to přerušíš , podle své úvahy:
Vypni rez.ochrany a firewall.
Spusť F-Secure Online Scanner
Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Předpokládám že CPU je stále na 100%..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nepravidelné 100%CPU
Komplet C: už projelo jednou, já to stopnu, zkusím schovat průběh
našlo to je toho divného trojského koně,pak zkusím ten ESET co to udělá ,pak dám zprávu
našlo to je toho divného trojského koně,pak zkusím ten ESET co to udělá ,pak dám zprávu
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nepravidelné 100%CPU
Tak to stopni , pokud najdeš nějaký log z AVP , vlož sem , jinak udělej , co jsem radil minule.
Nebo pokud tam bude nějaké zapeklitá nákaza , tak použít disk na Linuxu , který obchází windows a to:
Stáhni si z jiného PC Kaspersky Rescue Disk 10
Soubor .iso vypal na CD v tomto programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Při startu windows drž klávesu Delete a dostaneš se do BIOSu. V něm , na záložce BOOT, změň boot na prvním místě na CD/DVD. Potvrď změnu (Save and Exit).
Po restartu se na chvíli objeví BIOS a poté černá obrazovka ,nahoře s textem:
Boot z CD/DVD pokračujte libovolnou klávesou- nějakou hned stiskni.
Pak se již nabootuje Kaspersky Rescue Disk. V tomto programu můžeš odstranit viry, spyware nebo jiný nebezpečný a škodlivý software.
Měl by si vybrat myslím tu druhou možnost od shora, pak vybrat :
All peripherialls ( to je všechny disky- oddíly), flešky, mechaniky, MBR atd.
Při pokračování trvá někdy dlouho černá obrazovka , vydrž , program stále pracuje.
http://www.softpedia.com/progScreenshot ... 00454.html
http://www.softpedia.com/get/Antivirus/ ... Disk.shtml
Nebo pokud tam bude nějaké zapeklitá nákaza , tak použít disk na Linuxu , který obchází windows a to:
Stáhni si z jiného PC Kaspersky Rescue Disk 10
Soubor .iso vypal na CD v tomto programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Při startu windows drž klávesu Delete a dostaneš se do BIOSu. V něm , na záložce BOOT, změň boot na prvním místě na CD/DVD. Potvrď změnu (Save and Exit).
Po restartu se na chvíli objeví BIOS a poté černá obrazovka ,nahoře s textem:
Boot z CD/DVD pokračujte libovolnou klávesou- nějakou hned stiskni.
Pak se již nabootuje Kaspersky Rescue Disk. V tomto programu můžeš odstranit viry, spyware nebo jiný nebezpečný a škodlivý software.
Měl by si vybrat myslím tu druhou možnost od shora, pak vybrat :
All peripherialls ( to je všechny disky- oddíly), flešky, mechaniky, MBR atd.
Při pokračování trvá někdy dlouho černá obrazovka , vydrž , program stále pracuje.
http://www.softpedia.com/progScreenshot ... 00454.html
http://www.softpedia.com/get/Antivirus/ ... Disk.shtml
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nepravidelné 100%CPU
Akce od včerejška -
- přerušení AVP - nálezový log viz níže
desinfekce provedena
status: Unter Quarantäne (Ereignisse: 13)
6.4.2012 8:19:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \Local Settings\Microsoft\Windows Mail\Local Folders (1)\Obnovené zprávy\03-15-2012 823\Local Folders\Inbox\ 259952E3-BDCF86B8.eml Hoch
6.4.2012 7:33:12 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing.\Local Settings\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
6.4.2012 2:39:45 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing.\Local Settings\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
5.4.2012 21:54:17 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \AppData\Local\Microsoft\Windows Mail\Local Folders\Inbox\ 18BE6784-000002D8.eml Hoch
5.4.2012 20:54:54 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing.\AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
5.4.2012 16:49:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\02123751-0000066B.eml//[From SMART klub<scas-smartklub@shell.com>][Date 10 Oct 2008 10:18:57][Subj Tankujte levněji a získejte víkend v hodnotě 100 000 Kč!]/ html Hoch
5.4.2012 16:49:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
5.4.2012 10:09:41 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Documents and Settings\Ing.\AppData\Local\Microsoft\Windows Mail\Local Folders (1)\Obnovené zprávy\03-15-2012 823\Local Folders\Inbox\ 259952E3-BDCF86B8.eml Hoch
5.4.2012 9:29:20 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
5.4.2012 7:38:49 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
4.4.2012 11:11:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei C:\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Mail\Local Folders (1)\Obnovené zprávy\03-15-2012 823\Local Folders\Inbox\ 259952E3-BDCF86B8.eml Hoch
4.4.2012 10:33:02 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei C:\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
4.4.2012 8:18:36 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei C:\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
- projetí utilitkou od ESETU viz. http://kb.eset.com/esetkb/index?page=content&id=SOLN2280,
- promazání disků od starého datového a prg. balastu
- naistalování Fsecure výsledný log
Hlášení kontroly
Sobota, Duben 7, 2012 08:12:38 - 12:34:13
Název počítače: I-PC
Typ kontroly: Kontrolovat systém na přítomnost malwaru, spywaru a programů rootkit
Cíl: C:\ D:\ E:\
--------------------------------------------------------------------------------
Nebyl nalezen žádný malware.
--------------------------------------------------------------------------------
Statistika
Kontrolováno:
Soubory: 107268
Systém: 4350
Nekontrolováno: 36
Akce:
Vyléčeno: 0
Přejmenováno: 0
Odstraněno: 0
Nevyčištěno: 0
Odesláno: 0
Nekontrolované soubory:
C:\HIBERFIL.SYS
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\USERS\ING.\APPDATA\LOCAL\TEMP\LOW\HSPERFDATA_ING. \508
C:\USERS\ING. \APPDATA\LOCAL\TEMP\HSPERFDATA_ING.\2592
C:\SYSTEM VOLUME INFORMATION\MOUNTPOINTMANAGERREMOTEDATABASE
C:\SYSTEM VOLUME INFORMATION\{708D6B59-76FE-11E1-8E3C-001060D007F8}{3808876B-C176-4E48-B7AE-04046E6CC752}
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\0558D4639CACE4778EE40E45365ECD6F_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\061209DF3A94F4899BBF70B37FCC9E44_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\1A1D20A6E2701F21813A04CEEFF4676A_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\19EF46A0472DA8B69DF8919AB9C3508B_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\394B3184631BD95F2F526953330E340F_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\1C355180EF39BF480FC4DF0137970E42_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A8453E1AF5BBF37EFD166CE34414E294_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\DF56541168C5CB16C419B5DDDD14B636_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\97DFD2B0A2D2EDE40404846F98AEB274_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A0D5E48755D6E503E7B4EF36DB7D4052_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\50D350E78C8FA6BEBD37B4767A414FEB_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E3D7E86A4B8A52DF9811AE08E6AF7D0A_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2B7B55111A6AF82F9A581A99E802297F_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\F852989B7F382F49ACF28D43EE3909E7_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5663E9CB205051132D2E0380E5051D12_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\BOOT\BCD
--------------------------------------------------------------------------------
Možnosti
Moduly kontroly:
Možnosti kontroly:
Kontrolovat určené soubory: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
Používat pokročilou heuristiku
- CPU teď zatím v pohodě na 7%
--- Doplnění předchozího příspěvku (07 Dub 2012 13:01) ---
aktuální HJT
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:59:33, on 7.4.2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\C&E\OSD\osd.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Ing. \Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [OSD] C:\Program Files\C&E\OSD\osd.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [DeskUpdateNotifier] "C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: OsdService - Unknown owner - C:\Program Files\C&E\OSD\OsdService\OsdService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
--
End of file - 5454 bytes
- přerušení AVP - nálezový log viz níže
desinfekce provedena
status: Unter Quarantäne (Ereignisse: 13)
6.4.2012 8:19:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \Local Settings\Microsoft\Windows Mail\Local Folders (1)\Obnovené zprávy\03-15-2012 823\Local Folders\Inbox\ 259952E3-BDCF86B8.eml Hoch
6.4.2012 7:33:12 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing.\Local Settings\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
6.4.2012 2:39:45 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing.\Local Settings\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
5.4.2012 21:54:17 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \AppData\Local\Microsoft\Windows Mail\Local Folders\Inbox\ 18BE6784-000002D8.eml Hoch
5.4.2012 20:54:54 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing.\AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
5.4.2012 16:49:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\02123751-0000066B.eml//[From SMART klub<scas-smartklub@shell.com>][Date 10 Oct 2008 10:18:57][Subj Tankujte levněji a získejte víkend v hodnotě 100 000 Kč!]/ html Hoch
5.4.2012 16:49:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Users\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
5.4.2012 10:09:41 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Documents and Settings\Ing.\AppData\Local\Microsoft\Windows Mail\Local Folders (1)\Obnovené zprávy\03-15-2012 823\Local Folders\Inbox\ 259952E3-BDCF86B8.eml Hoch
5.4.2012 9:29:20 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
5.4.2012 7:38:49 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei D:\Windows.old\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
4.4.2012 11:11:34 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei C:\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Mail\Local Folders (1)\Obnovené zprávy\03-15-2012 823\Local Folders\Inbox\ 259952E3-BDCF86B8.eml Hoch
4.4.2012 10:33:02 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei C:\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 574\Local Folders\Inbox\ 6DBE0DFE-0000066C.eml Hoch
4.4.2012 8:18:36 Unter Quarantäne Trojanisches Programm Trojan-Spy.HTML.Fraud.gen Datei C:\Documents and Settings\Ing. \AppData\Local\Microsoft\Windows Live Mail\Storage Folders\Importovaná 2ad\Local Folders\Inbox\ 02123751-0000066B.eml Hoch
- projetí utilitkou od ESETU viz. http://kb.eset.com/esetkb/index?page=content&id=SOLN2280,
- promazání disků od starého datového a prg. balastu
- naistalování Fsecure výsledný log
Hlášení kontroly
Sobota, Duben 7, 2012 08:12:38 - 12:34:13
Název počítače: I-PC
Typ kontroly: Kontrolovat systém na přítomnost malwaru, spywaru a programů rootkit
Cíl: C:\ D:\ E:\
--------------------------------------------------------------------------------
Nebyl nalezen žádný malware.
--------------------------------------------------------------------------------
Statistika
Kontrolováno:
Soubory: 107268
Systém: 4350
Nekontrolováno: 36
Akce:
Vyléčeno: 0
Přejmenováno: 0
Odstraněno: 0
Nevyčištěno: 0
Odesláno: 0
Nekontrolované soubory:
C:\HIBERFIL.SYS
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\USERS\ING.\APPDATA\LOCAL\TEMP\LOW\HSPERFDATA_ING. \508
C:\USERS\ING. \APPDATA\LOCAL\TEMP\HSPERFDATA_ING.\2592
C:\SYSTEM VOLUME INFORMATION\MOUNTPOINTMANAGERREMOTEDATABASE
C:\SYSTEM VOLUME INFORMATION\{708D6B59-76FE-11E1-8E3C-001060D007F8}{3808876B-C176-4E48-B7AE-04046E6CC752}
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\0558D4639CACE4778EE40E45365ECD6F_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\061209DF3A94F4899BBF70B37FCC9E44_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\1A1D20A6E2701F21813A04CEEFF4676A_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\19EF46A0472DA8B69DF8919AB9C3508B_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\394B3184631BD95F2F526953330E340F_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\1C355180EF39BF480FC4DF0137970E42_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A8453E1AF5BBF37EFD166CE34414E294_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\DF56541168C5CB16C419B5DDDD14B636_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\97DFD2B0A2D2EDE40404846F98AEB274_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A0D5E48755D6E503E7B4EF36DB7D4052_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\50D350E78C8FA6BEBD37B4767A414FEB_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E3D7E86A4B8A52DF9811AE08E6AF7D0A_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2B7B55111A6AF82F9A581A99E802297F_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\F852989B7F382F49ACF28D43EE3909E7_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5663E9CB205051132D2E0380E5051D12_D63FEED8-19EF-4AF6-B93B-3920D3E57122
C:\BOOT\BCD
--------------------------------------------------------------------------------
Možnosti
Moduly kontroly:
Možnosti kontroly:
Kontrolovat určené soubory: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
Používat pokročilou heuristiku
- CPU teď zatím v pohodě na 7%
--- Doplnění předchozího příspěvku (07 Dub 2012 13:01) ---
aktuální HJT
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:59:33, on 7.4.2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\C&E\OSD\osd.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Ing. \Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [OSD] C:\Program Files\C&E\OSD\osd.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [DeskUpdateNotifier] "C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: OsdService - Unknown owner - C:\Program Files\C&E\OSD\OsdService\OsdService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
--
End of file - 5454 bytes
Naposledy upravil(a) svk32694 dne 18 dub 2012 16:22, celkem upraveno 1 x.
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 4
- 1889
-
od Petr pc help
Zobrazit poslední příspěvek
09 led 2025 23:06
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti