Nepravidelné 100%CPU Vyřešeno

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nepravidelné 100%CPU

Příspěvekod Damned » 07 dub 2012 13:31

Spusť HJT (HijackThis), vypni prohlížeče, odpoj se od internetu a fixni (spustit HJT, "Do a system scan only",
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"


Vyčkej než přijde jaro3
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Reklama
svk32694
Level 1
Level 1
Příspěvky: 53
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod svk32694 » 07 dub 2012 15:21

Tak jsem šel dělat ten fix na HJT a při spuštění programu jako správce padla modrá obrazovka a vypnul se počítač
Produkt
Windows

Potíže
Vypnout neočekávaně

Datum
7.4.2012 14:09

Stav
Hlášení bylo odesláno.

Podpis problému
Název události problému: BlueScreen
Verze operačního systému: 6.0.6002.2.2.0.768.3
ID národního prostředí: 1029

Soubory, které popisují problém (některé soubory už nemusí být k dispozici)
Mini040712-01.dmp
sysdata.xml
Version.txt

Další informace o tomto problému
BCCode: 1000007f
BCP1: 00000008
BCP2: 80157000
BCP3: 00000000
BCP4: 00000000
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1
Informace o serveru: 41b3fbeb-e604-40d5-8af1-8a0206374b99

po zapnutí to zahlásilo ,že to chce instalovat ovladač k zařízená Microsoft ISATAP Adapter *3
ten absolutně nevím na co je a hlavně je tam aktuální ovladač jen to píše - Toto zařízení nepracuje správně, protože systému Windows se nepodařilo načíst ovladače zařízením požadované. (Kód 31)

Dá se nějakým způsobem otestovat graf. karta není nějaký problém tam ?
Obrazovka s okny čas od času si pamatuje stará okna která se objeví při načítání a taky se na pozadí chvilku objeví Catalyst pro Control a hned zmizne,vzápětí CPU jde dolů s procenty
Naposledy upravil(a) svk32694 dne 18 dub 2012 16:25, celkem upraveno 1 x.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nepravidelné 100%CPU

Příspěvekod Damned » 07 dub 2012 19:09

Ten fix, to byl jen zbytečně spouštěnej aktualizátor pro Javu.

Ten "Microsoft ISATAP Adapter *3". Máš někde ve Správci hardware žlutý vykřičník nebo otazník u nějaké položky?

Tady píšou něco o tý chybě: http://answers.microsoft.com/en-us/wind ... 67b3105ea8 .
Má to něco společné s protokolem IPv6. Odinstaluj ho ve Vlastnostech (Připojení k místní síti) a nainstaluj znovu
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

svk32694
Level 1
Level 1
Příspěvky: 53
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod svk32694 » 07 dub 2012 19:22

okno.gif


pokud se dá aktualizace,napíše že ovladač je aktuální,jinak CPU teď O.K.

--- Doplnění předchozího příspěvku (07 Dub 2012 19:28) ---

nejlepší je toto doporučení od MS http://support.microsoft.com/kb/932520

Tuto chybovou zprávu můžete ignorovat. Tato chybová zpráva neznamená potíže s adaptérem. Adaptér bude pokračovat v pracovat správně.

:-)

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nepravidelné 100%CPU

Příspěvekod Damned » 07 dub 2012 19:35

Nemáš to ve Složce "Síťová připojení"? Jaká já?

screenshot 2.png
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

svk32694
Level 1
Level 1
Příspěvky: 53
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod svk32694 » 07 dub 2012 20:00

to je obyčejný blázinec, no v síťových to mám i zaškrtnuté u toho Realteku,ale odinstalovat to nejde (nenasvítí se možnost) a při instalaci to chce instalovat z DISKETY, to teda opravdu nezvládnu !!!! nemám,neviděl a to ani zařízení
Pokud velky Gates tvrdí , že to není podstatné.nebudu řešit,jedu jen bezdrátově a toto vypadá na kabel ?

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nepravidelné 100%CPU

Příspěvekod Damned » 07 dub 2012 20:20

Zatím kdyžtak dej Zakázat a vyčkáme na jaro3. Já jsem nenašel nic, co by ukazovalo na to, že je tento ovladač "životně" důležitej. jaro3 snad bude vědět, zada se dá ten ovladač opravit

Ohledně toho BSOD jsem našel jen to, že se jedná o náhodnou chybu kernelu, při selhání software. Pravděpodobně nastala chyb při spuštění HJT.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod jaro3 » 08 dub 2012 10:11

Stáhni si Slim Drivers

Pomůže ti najít a aktualizovat ovladače..

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.


V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
Winword.exe
Taskmgr.exe
iexplore.exe,
ekrn.exe

cestu najdeš v exploreru
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

svk32694
Level 1
Level 1
Příspěvky: 53
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod svk32694 » 08 dub 2012 10:34

s Těmi ovladači je to pro mne záhada,pokud dám atualizovat přes utilitu výrobce NT zahlásí - vše aktuální,pokud přes Windows v HW zařízení - vše aktuální,
a gr. karty přes AMD nenajde taky nic
a ted slimdrivers najde 27 změn i u gr. karty 1 aktualizace
čemu mám věřit ????

--- Doplnění předchozího příspěvku (08 Dub 2012 12:03) ---

swMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-08 11:27:21
-----------------------------
11:27:21.447 OS Version: Windows 6.0.6002 Service Pack 2
11:27:21.447 Number of processors: 2 586 0xF0B
11:27:21.447 ComputerName:-PC UserName:
11:27:22.289 Initialize success
11:27:44.337 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\RobsonImd-0
11:27:44.352 Disk 0 Vendor: Size: 513MB BusType: 0
11:27:44.352 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Scsi\JRAID1Port3Path0Target0Lun0
11:27:44.352 Disk 1 Vendor: WDC_WD25 Size: 238475MB BusType: 1
11:27:44.352 Disk 2 \Device\Harddisk2\DR2 -> \Device\Scsi\JRAID1Port3Path0Target1Lun0
11:27:44.368 Disk 2 Vendor: WDC_WD25 Size: 238475MB BusType: 1
11:27:44.415 Disk 1 MBR read successfully
11:27:44.415 Disk 1 MBR scan
11:27:44.415 Disk 1 Windows VISTA default MBR code
11:27:44.446 Disk 1 Partition 1 00 27 Hidden NTFS WinRE NTFS 12000 MB offset 2048
11:27:44.461 Disk 1 Partition 2 80 (A) 07 HPFS/NTFS NTFS 149650 MB offset 24578048
11:27:44.493 Disk 1 Partition 3 00 07 HPFS/NTFS NTFS 74823 MB offset 335157248
11:27:44.493 Disk 1 scanning sectors +488394752
11:27:44.571 Disk 1 scanning C:\Windows\system32\drivers
11:27:51.263 Service scanning
11:28:00.935 Modules scanning
11:28:08.953 Disk 1 trace - called modules:
11:28:08.985 ntkrnlpa.exe CLASSPNP.SYS disk.sys SCSIPORT.SYS hal.dll
11:28:08.985 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0x87d95ac8]
11:28:08.985 3 CLASSPNP.SYS[885b98b3] -> nt!IofCallDriver -> \Device\Scsi\JRAID1Port3Path0Target0Lun0[0x872e1030]
11:28:09.000 Scan finished successfully
11:28:44.020 Disk 1 MBR has been saved successfully to "C:\Users\Ing.\Desktop\MBR.dat"
11:28:44.035 The log file has been saved successfully to "C:\Users\Ing.\Desktop\aswMBR2.txt"


další

SHA256:

db9f21389fd7454a16d68a555d8c573a2e9bb4551f4f1c43cb3791a15348bbd2
SHA1:
3905028a10cf6227d4ef827b64df59283bc31a8
MD5:
ef8ae178fae3c5f97e383753eb1df3ba
File size:

160.0 KB ( 163840 bytes )

File name:

taskmgr.exe

File type:

Win32 EXE

Detection ratio:

0 / 42


Analysis date:

2012-04-08 09:39:50 UTC ( 0 minut ago )


SHA256:

172705bef76041566813a696126978bdba018c5212954c43b54706077d65987c



SHA1:

78fac0d64fa0c26382e1025c4fd5d2dfd327c470



MD5:

904e13ba41af2e353a32cf351ca53639



File size:

730.8 KB ( 748336 bytes )



File name:

iexplore.exe



File type:

Win32 EXE



Detection ratio:

0 / 42



Analysis date:

2012-04-08 09:50:11 UTC ( 0 minut ago )

SHA256:

ee944590b3c253325688f3c1cddc9a439b5a80a3a36443b4b5de788db19d2973



SHA1:

196721319e8fabc52a3b3b697f2972dabec32552



MD5:

bff948019509b5bf3f9b6ceed2e2b8e3



File size:

1.4 MB ( 1422680 bytes )



File name:

WINWORD.EXE



File type:

Win32 EXE



Detection ratio:

0 / 41



Analysis date:

2012-04-08 09:52:44 UTC ( 1 minuta ago )

SHA256:

be011dec328ab543bd401e49fd3be8462c40fd5eedb4e1332b27240813127f89



SHA1:

0077882e813d4119846191a9278d46fd8a7703b9



MD5:

c7bb95cf9631aa401e4aded1648f6af7



File size:

952.1 KB ( 974944 bytes )



File name:

ekrn.exe



File type:

Win32 EXE



Detection ratio:

0 / 42



Analysis date:

2012-04-08 09:56:26 UTC ( 0 minut ago )
takže nic
Naposledy upravil(a) svk32694 dne 18 dub 2012 16:26, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod jaro3 » 08 dub 2012 14:56

Slim Drivers--udělal si tu aktualizaci GK?

Pozn. BitDefender Online Scan může být užíván pouze prostřednictvím Internet Exploreru, případně Chrome a Firefoxu.

Spusť BitDefender Online Scan

Klikni na I Agree.
Nainstaluj si prosím addony , pokud to bude vyžadováno.
Klikni na START Scan
Nech aktualizovat virovou databázi. Poté se spustí automaticky sken všech souborů a složek.
Je-li nalezena infekce , pokusí se program o její dezinfekci/smazání .
Po skenu klikni na More Detail >>
Jdi k Detected Problems tabulce a klikni na Click here to export the scan report.
Ulož si report jako .html na svojí plochu. Zkopíruj celý text a vlož do pozn. bloku ( notepadu). Ulož si výsledek do pozn. bloku a vlož sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

svk32694
Level 1
Level 1
Příspěvky: 53
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod svk32694 » 08 dub 2012 15:18

bit.gif

QuickScan 32-bit v0.9.9.114
---------------------------
Scan date: Sun Apr 08 15:03:08 2012
Machine ID: B01F139C



No infection found.
-------------------



Processes
---------
Adobe Acrobat Update Service 1856 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
Adobe® Flash® Player Installer/Uninstal 2372 C:\Windows\System32\Macromed\Flash\FlashUtil32_11_2_202_228_ActiveX.exe
AMD External Events 1912 C:\Windows\System32\atieclxx.exe
AMD External Events 1044 C:\Windows\System32\atiesrxx.exe
ATI External Event Utility for Windows 1928 C:\Windows\System32\Ati2evxx.exe
ATI External Event Utility for Windows 1092 C:\Windows\System32\Ati2evxx.exe
Bing Bar 3108 C:\Program Files\Microsoft\BingBar\7.1.362.0\SeaPort.EXE
Catalyst Control Center 816 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
Catalyst Control Centre 3712 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
DeskUpdate Notifier 2868 C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe
ESET Smart Security 2888 C:\Program Files\ESET\ESET Smart Security\egui.exe
ESET Smart Security 372 C:\Program Files\ESET\ESET Smart Security\ekrn.exe
HD Audio Control Panel 2828 C:\Windows\RtHDVCpl.exe
Microsoft(R) Windows (R) 2000 Operating 2444 C:\Windows\explorer.exe
Microsoft(R) Windows (R) 2000 Operating 2928 C:\Windows\System32\taskmgr.exe
Microsoft® Windows® Operating System 3716 C:\Windows\System32\conime.exe
Microsoft® Windows® Operating System 536 C:\Windows\System32\smss.exe
Microsoft® Windows® Operating System 2208 C:\Windows\System32\taskeng.exe
Microsoft® Windows® Operating System 6120 C:\Windows\System32\taskeng.exe
Microsoft® Windows® Operating System 3228 C:\Windows\System32\taskeng.exe
Microsoft® Windows® Operating System 664 C:\Windows\System32\wininit.exe
Operační systém Microsoft® Windows® 608 C:\Windows\System32\csrss.exe
Operační systém Microsoft® Windows® 676 C:\Windows\System32\csrss.exe
Operační systém Microsoft® Windows® 728 C:\Windows\System32\lsass.exe
Operační systém Microsoft® Windows® 708 C:\Windows\System32\services.exe
Operační systém Microsoft® Windows® 1268 C:\Windows\System32\SLsvc.exe
Operační systém Microsoft® Windows® 1600 C:\Windows\System32\spoolsv.exe
Operační systém Microsoft® Windows® 768 C:\Windows\System32\winlogon.exe
osd Application 2792 C:\Program Files\C&E\OSD\osd.exe
RAID Event Monitor 2804 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
RAID Monitor 2452 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
SM56 Helper Win32 Utility 2780 C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
TeamViewer 656 C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
Windows® Internet Explorer 3496 C:\Program Files\Internet Explorer\iexplore.exe
Windows® Internet Explorer 4176 C:\Program Files\Internet Explorer\iexplore.exe
Windows® Internet Explorer 5352 C:\Program Files\Internet Explorer\iexplore.exe
Windows® Search 2376 C:\Windows\System32\SearchFilterHost.exe
Windows® Search 5172 C:\Windows\System32\SearchProtocolHost.exe
(verified) Google Update 3192 C:\Program Files\Google\Update\GoogleUpdate.exe
(verified) Operacni system Microsoft® Windows® 736 C:\Windows\System32\lsm.exe
(verified) Operační systém Microsoft® Windows® 3788 C:\Program Files\Windows Media Player\wmpnetwk.exe
(verified) Operační systém Microsoft® Windows® 3732 C:\Program Files\Windows Media Player\wmpnscfg.exe
(verified) Operační systém Microsoft® Windows® 2416 C:\Windows\System32\dwm.exe
(verified) Operační systém Microsoft® Windows® 796 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1984 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1764 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 2320 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1624 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1404 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 252 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1308 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1248 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1172 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1136 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1108 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 1000 C:\Windows\System32\svchost.exe
(verified) Operační systém Microsoft® Windows® 940 C:\Windows\System32\svchost.exe
(verified) Windows® Search 2404 C:\Windows\System32\SearchIndexer.exe


Network activity
----------------
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.77.212
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.73.246
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.76.52
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.72.22
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.77.34
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.72.10
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.77.9
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 77.75.76.19
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 159.253.146.202
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 159.253.146.202
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 173.194.65.95
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 173.194.65.95
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 159.253.146.202
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 2.16.33.55
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 2.16.33.55
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 209.85.148.139
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 209.85.148.157
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.151.139
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 209.85.148.139
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 209.85.148.157
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 209.85.148.156
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 209.85.148.156
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 173.194.70.120
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 173.194.70.120
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 209.85.148.102
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 209.85.148.102
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 69.171.242.14
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 69.171.242.14
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 69.171.242.14
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 2.16.33.55
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 195.27.183.145
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 195.27.183.145
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 195.27.183.145
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 195.27.183.145
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 195.27.183.145
Process iexplore.exe (3496) connected on port 80 (HTTP) --> 195.27.183.145
Process iexplore.exe (3496) connected on port 443 (HTTP over SSL) --> 92.123.149.177
Process iexplore.exe (5352) connected on port 80 (HTTP) --> 92.123.68.26
Process iexplore.exe (5352) connected on port 80 (HTTP) --> 209.85.148.113
Process iexplore.exe (5352) connected on port 80 (HTTP) --> 209.85.148.113

Process wininit.exe (664) listens on ports: 49152 (RPC)
Process services.exe (708) listens on ports: 49157 (RPC)
Process lsass.exe (728) listens on ports: 49156 (RPC)
Process svchost.exe (796) listens on ports: 49155 (RPC)
Process svchost.exe (1000) listens on ports: 135 (RPC)
Process svchost.exe (1108) listens on ports: 49153 (RPC)
Process svchost.exe (1172) listens on ports: 49154 (RPC)


Autoruns and critical files
---------------------------
Adobe® Flash® Player Update Service C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Catalyst® Control Center C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
DeskUpdate Notifier C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe
ESET Smart Security C:\Program Files\ESET\ESET Smart Security\egui.exe
HD Audio Control Panel C:\Windows\RtHDVCpl.exe
Intel(R) Flash Cache Logic Chip C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
Microsoft(R) Windows (R) 2000 Operating C:\Windows\system32\BROWSEUI.dll
Operační systém Microsoft® Windows® C:\Windows\system32\logon.scr
osd Application C:\Program Files\C&E\OSD\osd.exe
RAID Event Monitor C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
SM56 Helper Win32 Utility C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
Windows® Internet Explorer c:\windows\system32\webcheck.dll
(verified) Operační systém Microsoft® Windows® c:\windows\system32\userinit.exe


Browser plugins
---------------
Adobe Acrobat C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
Bitdefender QuickScan C:\Windows\Downloaded Program Files\qsax.dll
Google Update C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll
Google Update C:\Users\Ing.\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
Java(TM) Platform SE 6 U31 C:\Program Files\Java\jre6\bin\jp2ssv.dll
Java(TM) Platform SE 6 U31 C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
Java(TM) Platform SE 6 U31 C:\Program Files\Java\jre6\bin\ssv.dll
Microsoft Office 2010 C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL
Microsoft Office 2010 C:\Program Files\Microsoft Office\Office14\NPSPWRAP.DLL
Microsoft Office 2010 C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL
Microsoft® Windows® Operating System C:\Windows\system32\wshbth.dll
NPSWF32_11_2_202_228.dll C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll
Panel nástrojů Bing C:\Program Files\Microsoft\BingBar\7.1.362.0\BingExt.dll
Silverlight Plug-In C:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll
Windows Presentation Foundation C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
Windows® Internet Explorer C:\Windows\system32\ieframe.dll
(verified) Microsoft® Windows® Operating System C:\Windows\system32\NLAapi.dll
(verified) Microsoft® Windows® Operating System C:\Windows\System32\winrnr.dll
(verified) Operační systém Microsoft® Windows® C:\Windows\system32\mswsock.dll
(verified) Operační systém Microsoft® Windows® C:\Windows\system32\napinsp.dll
(verified) Operační systém Microsoft® Windows® C:\Windows\system32\pnrpnsp.dll


Missing files
-------------
File not found: "c:\program files\microsoft\bingbar\7.1.362.0\bingext.dll"
--> HKLM\Software\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}\InprocServer32\"(default)"


Scan
----
MD5: 8082f66dc9c8167ff1aa548736f58457 C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
MD5: d28c5a1411bb0b47e05e0d6aaf896690 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
MD5: 704192c82c4c392129e23ee80abeba66 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.Implementation.dll
MD5: c83e47ddf38f6e7cc04be2d92b700b78 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLI.Foundation.dll
MD5: d557a8dc77be32a8c773f0a257663ca4 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
MD5: 81d1d7c807f97632c05ee03452143de1 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\LOG.Foundation.dll
MD5: 189caf53a5504dd3dd8a641a5be01f91 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\LOG.Foundation.Implementation.dll
MD5: 14742af1515dc439e313f38283f2aa74 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\LOG.Foundation.Implementation.Private.dll
MD5: 1642c77d28492640ecf0e8828fc20e68 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\LOG.Foundation.Private.dll
MD5: c861851a0bbd9903e324487011aa3705 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
MD5: 1cae1b46b1bb71af48e082f2da44a7ec C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.Foundation.dll
MD5: 81bdc5a68ac31bf4f27b54fe07dcb390 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.Implementation.dll
MD5: 15764eed23362312284a2d53cab7aa46 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\NEWAEM.Foundation.dll
MD5: 8ac43b5b17fbeb0284dfe542dbeddb8b C:\Program Files\C&E\OSD\CEHook.dll
MD5: 462041a4ff5b4d9433afa2f352685bfc C:\Program Files\C&E\OSD\osd.exe
MD5: 039f27ea2344c541cb6a0ef288bc8996 C:\Program Files\C&E\OSD\OsdService\cebuffer.sys
MD5: 147019abeb922507f2fa107032c480ce C:\Program Files\C&E\OSD\OsdService\ceio.sys
MD5: cb11e608025aa6e601ff0c097e6009bd C:\Program Files\C&E\OSD\OsdService\kbfiltr.sys
MD5: fd8ce9dde60565d4158f9dd7c179e002 C:\Program Files\C&E\OSD\OsdService\OsdService.exe
MD5: 2385acb5b2f613053e1f0662918eefca C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroPDF.dll
MD5: 62b7936f9036dd6ed36e6a7efa805dc0 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
MD5: 6a445af60c413fe4c057045e19a42ed5 C:\Program Files\Defraggler\DefragglerShell.dll
MD5: c3ed032af1c30f92546a698cc7173605 C:\Program Files\ESET\ESET Smart Security\egui.exe
MD5: a999f363006b3c7e5600d46f339abe3e C:\Program Files\ESET\ESET Smart Security\eguiAmon.dll
MD5: 6da0496a2b907a7003991a2c16583362 C:\Program Files\ESET\ESET Smart Security\eguiDmon.dll
MD5: 67e1e562bc092a2c0ed0e22f3942b34c C:\Program Files\ESET\ESET Smart Security\eguiEmon.dll
MD5: 571924da473f79aa51289022c196d5a6 C:\Program Files\ESET\ESET Smart Security\eguiEpfw.dll
MD5: 2dfef88e99d9ade243d39af4c8296103 C:\Program Files\ESET\ESET Smart Security\eguiHips.dll
MD5: eafd199679ff274cf5b7d1212ffb7cfe C:\Program Files\ESET\ESET Smart Security\eguiMailPlugins.dll
MD5: 9b95a0b760c3f9dddc0c51a910de1d4b C:\Program Files\ESET\ESET Smart Security\eguiParental.dll
MD5: 5ee6b7d2a1de24291f82af1941b89f60 C:\Program Files\ESET\ESET Smart Security\eguiScan.dll
MD5: f70f3d6e667aba2287d28296f55d3e47 C:\Program Files\ESET\ESET Smart Security\eguiSmon.dll
MD5: 86ebf2017fa2641e1529f4ae52f29942 C:\Program Files\ESET\ESET Smart Security\eguiUpdate.dll
MD5: c7bb95cf9631aa401e4aded1648f6af7 C:\Program Files\ESET\ESET Smart Security\ekrn.exe
MD5: 2e70a8b199aed648b2568bbabc7ca9d0 C:\Program Files\ESET\ESET Smart Security\ekrnAmon.dll
MD5: 3629d654b61c49ee199b6c7822d5645d C:\Program Files\ESET\ESET Smart Security\ekrnDmon.dll
MD5: 56a494af81a76498e93ed0091f9557e4 C:\Program Files\ESET\ESET Smart Security\ekrnEmon.dll
MD5: 3ad81066de62d6d639e6231cddc56261 C:\Program Files\ESET\ESET Smart Security\ekrnEpfw.dll
MD5: d23bbc0827b1d8730c8c1cfa1d82ccd5 C:\Program Files\ESET\ESET Smart Security\ekrnHips.dll
MD5: 225b0dfb3490fd7860b0c12a8103031a C:\Program Files\ESET\ESET Smart Security\ekrnMailPlugins.dll
MD5: 4c99f8dcf76c69f754c2d086d14390f3 C:\Program Files\ESET\ESET Smart Security\ekrnParental.dll
MD5: aa7f66b5d4b20a8bf4d0607ecfa0d274 C:\Program Files\ESET\ESET Smart Security\ekrnScan.dll
MD5: 6348797e6564e03bf59f68c6b814521e C:\Program Files\ESET\ESET Smart Security\ekrnSmon.dll
MD5: 8bd055a8eb90193b72f5175fa8506156 C:\Program Files\ESET\ESET Smart Security\ekrnUpdate.dll
MD5: a63cff7986d4c443b21988b726e9e30a C:\Program Files\ESET\ESET Smart Security\shellExt.dll
MD5: f26102500a90e72fa73e9ab40c1dfb81 C:\Program Files\ESET\ESET Smart Security\updater.dll
MD5: 3dcc5d238a81a7cfe1bba8acfcf8fd9d C:\Program Files\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe
MD5: 59448f6b68454ba3dc14b2f974877a49 C:\Program Files\Google\Update\1.3.21.111\goopdate.dll
MD5: 1e6b52abdf4082374de9d43cbd2f7e08 C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll
MD5: b03b4cb8063eed2acdda907f84eccae3 C:\Program Files\Intel\Intel Matrix Storage Manager\CSY\IAAMon_CSY.dll
MD5: 8c0caadcf383df929d003848a47e928c C:\Program Files\Intel\Intel Matrix Storage Manager\CSY\PlugInRAID_CSY.dll
MD5: 984bdac9f4fc9993ce8d3a7d7da3e9a5 C:\Program Files\Intel\Intel Matrix Storage Manager\ISDI.dll
MD5: 9f35f5948217d601b0a881c9072fbe22 C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
MD5: a1659e4d08fe8d0f0bc61960d8c0369e C:\Program Files\Internet Explorer\ieproxy.dll
MD5: cf5d4889c15cc8a40be54f55f27093b1 C:\Program Files\Internet Explorer\IEShims.dll
MD5: 904e13ba41af2e353a32cf351ca53639 C:\Program Files\Internet Explorer\iexplore.exe
MD5: a9770771b622a871643ea2a4a3983e95 C:\Program Files\Java\jre6\bin\jp2ssv.dll
MD5: 34e3709244736b8976820f730e5a8815 C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
MD5: 8e6c86726b67d3faa3144849b9aac06c C:\Program Files\Java\jre6\bin\ssv.dll
MD5: 47fc5a4a45e883a36aff884b3e6073b1 C:\Program Files\Microsoft Office\Office14\MSOHEV.DLL
MD5: 554446b4c9b3fd663f183f77fc74e7ca C:\Program Files\Microsoft Office\Office14\ONFILTER.DLL
MD5: a5d08b86e8a437aa6deaf7a187bf6ca5 C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL
MD5: 3178dfacbe9303bea96de6751bb1807c C:\Program Files\Microsoft Silverlight\4.1.10111.0\agcore.dll
MD5: ed327201724ea05d509b7939abe49e98 C:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll
MD5: 47480f4260dae9aa589bcaf924b3767a C:\Program Files\Microsoft\BingBar\7.1.362.0\BBSvc.exe
MD5: 0fd0f1da78099646e219e6096daf1f80 C:\Program Files\Microsoft\BingBar\7.1.362.0\BingExt.dll
MD5: 506f6d81ba0c282e9886453e369f33bb C:\Program Files\Microsoft\BingBar\7.1.362.0\DefMgr.DLL
MD5: 6bf743cbf3bcd09dab79245e60e1ae62 C:\Program Files\Microsoft\BingBar\7.1.362.0\SeaPort.EXE
MD5: 114079439321efc7532126fcdaf87642 C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
MD5: 8c5477eb1c03ca76cd8eb66a610a9e90 C:\Program Files\Skype\Updater\Updater.exe
MD5: 74fc70ae64a7b7dabec9697ce0a1f4fa C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
MD5: 1e6b52abdf4082374de9d43cbd2f7e08 C:\Users\Ing.\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
MD5: db0f62390f8652992dda8de665a377c4 C:\Users\Ing.\AppData\Local\Temp\{5669A1E1-8B58-4835-92F1-09C94E767B3D}\fpb.tmp
MD5: c5b853037c832a4e19e01db011d13f55 C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_cs_b77a5c561934e089\mscorlib.resources.dll
MD5: aa898cacb5ccd4b710ede61ea1b95c38 C:\Windows\assembly\GAC_MSIL\System.resources\2.0.0.0_cs_b77a5c561934e089\System.resources.dll
MD5: e0d8e474809edada4cfdd7ae4aedee35 C:\Windows\assembly\GAC_MSIL\System.Runtime.Remoting.resources\2.0.0.0_cs_b77a5c561934e089\System.Runtime.Remoting.resources.dll
MD5: 4daaa93198b64d32a341fe4827e36ae1 C:\Windows\assembly\NativeImages_v2.0.50727_32\DeskUpdateNotifier\b8da1d11516fcc544539411ae5025081\DeskUpdateNotifier.ni.exe
MD5: 663d25e0af0dcec4950307a110ed56b7 C:\Windows\assembly\NativeImages_v2.0.50727_32\log4net\fbad13ad35860a71d71701188853c67e\log4net.ni.dll
MD5: ce45722a3393b63843de48f314cf6b3f C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\b6632a8b2f276a8e31f5b0f6b2006cd1\mscorlib.ni.dll
MD5: 22ddc71d46da59543544dcdffb12419a C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\7fd6c62196829d1e2dce5a253145d51a\System.Configuration.ni.dll
MD5: 906dea90dc88b73901a466e159b3fde1 C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\137696d0416b65dbc1561152971488b4\System.Drawing.ni.dll
MD5: 315e0f6f1f8b1494c37a99ba250007c9 C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\5c3bfd69e0c268baff0d169e11a6a784\System.Runtime.Remoting.ni.dll
MD5: d129c44d59d987c688a8c5b503dadb45 C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\2598077ccea480c6120d3a1ad4455be0\System.Web.ni.dll
MD5: 7758995e4d52bc33520d3781eb2e6093 C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\65450889f3742aada2a6c0cf8e6173e3\System.Windows.Forms.ni.dll
MD5: 16449b83b5e91af1e712e2049dc0b98b C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\d9f0f1dc8cbdb81f1ba122d77a6ab710\System.Xml.ni.dll
MD5: e60cd8df35eb4a9c952af381fef51af3 C:\Windows\assembly\NativeImages_v2.0.50727_32\System\c50133cb67d7c013fa31e1ffb942060b\System.ni.dll
MD5: 2a8c7ca8b40ca320bf88d0ff92da7cf8 C:\Windows\Downloaded Program Files\qsax.dll
MD5: 6717ae12e326dd1e39f6ee183a37dc0f C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll
MD5: ee59d3cdfab2e808551084165c7887bf C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
MD5: ab87eeffd18f2baafc274e7075ea6c67 C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
MD5: f5df6846f30e9f54ea60ccaeb3fb2055 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll
MD5: ee4fb1bb6757675625699a32e0f80e20 C:\Windows\RtHDVCpl.exe
MD5: e9b9c1b98c8d6d48407e1c1203eac659 C:\Windows\System32\adsldpc.dll
MD5: 031da76a5a7dc13f015dd3491394865e C:\Windows\system32\advpack.dll
MD5: 6b764329f9af12b35f5fe57aab072ba5 C:\Windows\system32\Ati2edxx.dll
MD5: 9f8864128b9f697c83ccb41a937d9b2e C:\Windows\system32\ati2evxx.dll
MD5: fc06dd11a101a6801449a1ac6d484849 C:\Windows\System32\Ati2evxx.exe
MD5: 75bd8bb09907923fb2a89c2ee2c772e0 C:\Windows\system32\atiadlxx.dll
MD5: 1ebd39e67aac1aac035258c7def9efc8 C:\Windows\System32\atieclxx.exe
MD5: cde41d99db840ff9454fc981ebd0ec50 C:\Windows\System32\atiesrxx.exe
MD5: 5931353f67b015b9405551021be3d066 C:\Windows\system32\atipdlxx.dll
MD5: 2f3629d1ccc2f91cef3c9b4e53803ffa C:\Windows\system32\atitmmxx.dll
MD5: e8adffabf4f40abe096c3f59f163f8a3 C:\Windows\system32\atiumdag.dll
MD5: e4c28f90d56b315d5bc3f2aa50c4f0d6 C:\Windows\system32\atiumdva.dll
MD5: f31eebc1a1c81fd04005489cc3dcdfe7 C:\Windows\system32\basesrv.dll
MD5: f21f255b91ca4f04e4250decd2067cbb c:\windows\system32\bitsperf.dll
MD5: d333058925ce305e39de8d5ad2b52a46 C:\Windows\system32\CLUSAPI.DLL
MD5: 74f26fc01b180d4a99a168ed69c30a53 C:\Windows\system32\cmd.exe
MD5: 7f15b4953378c8b5161d65c26d5fed4d C:\Windows\system32\cngaudit.dll
MD5: 0264e74c080a52d0df1272fefc44a92c C:\Windows\System32\CNMLMA0.DLL
MD5: 93e317d7ad783d8eaee2e3500bfe889d C:\Windows\System32\credui.dll
MD5: 187076dd5d8d4d5d23079d0741195ead C:\Windows\system32\CSRSRV.dll
MD5: abca209eba02cb59233614db83b4f50d C:\Windows\System32\csrss.exe
MD5: 17f41229e141db1412a3b174a567d71e C:\Windows\system32\d2d1.dll
MD5: 8b02d2ecc7ef6e1f6af08459e3f741f6 C:\Windows\system32\d3d10.dll
MD5: 1c0e15ea80a815494c0a3d471c823ccf C:\Windows\system32\d3d10_1.dll
MD5: 8f14591f6dc35192e2844306a12d41ff C:\Windows\system32\d3d10_1core.dll
MD5: 9c7094f537782a82b6a29b4a7172e180 C:\Windows\system32\d3d10core.dll
MD5: 04802864f51046e93471083a24469ace C:\Windows\system32\D3D10Level9.dll
MD5: 4a2e5e1e37aa56773bfd5bc82d36d2ec C:\Windows\system32\D3D10Warp.dll
MD5: 85e861d0b88db2b54acb0839654c09f7 C:\Windows\system32\DNSAPI.dll
MD5: 57d762f6f5974af0da2be88a3349baaa c:\windows\system32\dnsrslvr.dll
MD5: 3911b972b55fea0478476b2e777b29fa C:\Windows\system32\drivers\afd.sys
MD5: 9f7ccf1d6faf646f71f029a30ded2dc7 C:\Windows\system32\drivers\AtihdLH3.sys
MD5: 7f2b377bd478ab97c43678b8c80705dc C:\Windows\system32\DRIVERS\atikmdag.sys
MD5: c541da5b72fa638469e8dc1e66079330 C:\Windows\system32\DRIVERS\atikmpag.sys
MD5: 166eba385178229475b6aeb950e0a082 C:\Windows\System32\Drivers\BisonCam.sys
MD5: 35f376253f687bde63976ccb3f2108ca C:\Windows\system32\DRIVERS\bowser.sys
MD5: 611ff3f2f095c8d4a6d4cfd9dcc09793 C:\Windows\System32\Drivers\BTHport.sys
MD5: d330803eab2a15caec7f011f1d4cb30e C:\Windows\System32\Drivers\BTHUSB.sys
MD5: 622c41a07ca7e6dd91770f50d532cb6c C:\Windows\System32\Drivers\dfsc.sys
MD5: c68ac676b0ef30cfbb1080adce49eb1f C:\Windows\System32\drivers\dxgkrnl.sys
MD5: 04238864710460c5682e260207d06192 C:\Windows\system32\DRIVERS\eamonm.sys
MD5: deff87f04ab5f6dd5edf2b80853bbe10 C:\Windows\system32\DRIVERS\ehdrv.sys
MD5: 5ba193ca0ae31209aaa39939ce6736b2 C:\Windows\system32\DRIVERS\epfw.sys
MD5: 9cefd59c8e5ebfb48165aef54617f539 C:\Windows\system32\DRIVERS\EpfwLWF.sys
MD5: 7144a06ac105a2a7302944602e415ec1 C:\Windows\system32\DRIVERS\epfwwfp.sys
MD5: d8df3722d5e961baa1292aa2f12827e2 C:\Windows\system32\DRIVERS\hidir.sys
MD5: 92b37e0a61cd710a0c66dc3567a8bf3c C:\Windows\system32\DRIVERS\iaNvStor.sys
MD5: e4b04a0d8b237ecf026d849439f1bcce C:\Windows\system32\DRIVERS\itecir.sys
MD5: c1632fe31d1824a43dea29725312e3fa C:\Windows\system32\drivers\jraid.sys
MD5: 2b2f1638466e8cb091400c9019cc730e C:\Windows\System32\Drivers\ksecdd.sys
MD5: cbb59c41f19efea1a000793e08070a62 C:\Windows\system32\drivers\MODEMCSA.sys
MD5: 1e94971c4b446ab2290deb71d01cf0c2 C:\Windows\system32\DRIVERS\mrxsmb.sys
MD5: 4fccb34d793b116423209c0f8b7a3b03 C:\Windows\system32\DRIVERS\mrxsmb10.sys
MD5: c3cb1b40ad4a0124d617a1199b0b9d7c C:\Windows\system32\DRIVERS\mrxsmb20.sys
MD5: 6522dd40a5f67ced020bd81b856613fb C:\Windows\system32\DRIVERS\NETw4v32.sys
MD5: 9f967a6db0e6e0e01f898c26fedd418b C:\Windows\system32\drivers\nhcDriver.sys
MD5: 5d854cbac8b7b4b964406f9808c95fae C:\Windows\system32\drivers\RTKVHDA.sys
MD5: 2d19a7469ea19993d0c12e627f4530bc C:\Windows\system32\DRIVERS\Rtlh86.sys
MD5: 93beacc3815a4653a655c8bd7622ff63 C:\Windows\system32\DRIVERS\Si3531.sys
MD5: 9be8ea3a8c7e6d47e710f6fa14b7442b C:\Windows\system32\DRIVERS\SiRemFil.sys
MD5: 165448bc832d424b97270c8d1276e24a C:\Windows\system32\DRIVERS\SiWinAcc.sys
MD5: 7e6628d18d30f14a56c0d9116310ab8a C:\Windows\system32\DRIVERS\smserial.sys
MD5: 41987f9fc0e61adf54f581e15029ad91 C:\Windows\System32\DRIVERS\srv.sys
MD5: ff33aff99564b1aa534f58868cbe41ef C:\Windows\System32\DRIVERS\srv2.sys
MD5: 7605c0e1d01a08f3ecd743f38b834a44 C:\Windows\System32\DRIVERS\srvnet.sys
MD5: 814a1c66fbd4e1b310a517221f1456bf C:\Windows\System32\drivers\tcpip.sys
MD5: 4422ac5ed8d4c2f0db63e71d4c069dd7 C:\Windows\system32\DRIVERS\WSDPrint.sys
MD5: 65d1ff8aaff4a7d8f787a290e5087816 C:\Windows\system32\DRIVERS\WSDScan.sys
MD5: c790b4593c0b48bb1888880fe89bc09b C:\Windows\system32\DWrite.dll
MD5: aaae543c535ed596ecad2ab8761c2c6f C:\Windows\system32\dxgi.dll
MD5: 4312debdacbe338f0b90e7f08e7672be C:\Windows\system32\Dxtmsft.dll
MD5: ca493a92da9880b6f1a89c3dbd54ba5b C:\Windows\system32\Dxtrans.dll
MD5: abaeaee763e287bdd39094c4165e1f3f C:\Windows\System32\fdproxy.dll
MD5: 8ce364388c8eca59b14b539179276d44 c:\windows\system32\fntcache.dll
MD5: fe5372b0b1a34728106845f5b5af131d C:\Windows\System32\fontsub.dll
MD5: b4b59ac042ee3733a862f26cbc0b17fc C:\Windows\system32\hidphone.tsp
MD5: 0c84b6affa7486422235584110d7176f c:\windows\system32\ICAAPI.dll
MD5: ee9d715af1b928982f417238b9914484 C:\Windows\system32\ieapfltr.dll
MD5: 490fc0d07f7c0468e232ab8e8e956719 C:\Windows\system32\ieframe.dll
MD5: cdf5b6aec538e02d5579e2e791042a1a C:\Windows\system32\iertutil.dll
MD5: 07970aa4c392efb133d1a1bfbd66a58f C:\Windows\system32\IEUI.dll
MD5: 2f0971c08f73ee881bb54cc7c11dff7b C:\Windows\System32\jscript9.dll
MD5: 574b473facaa0e91702b86578440b525 C:\Windows\system32\kernel32.dll
MD5: 74c2f29cc612b2b34231bebd824d2fb2 C:\Windows\system32\keyiso.dll
MD5: 953193a9dea40348c1086d171f6440ae C:\Windows\system32\kmddsp.tsp
MD5: ca0b849566776a17f35f0339be17dfd9 c:\windows\system32\ktmw32.dll
MD5: 19ffad68a02af1bf0bc336ee26cd6767 c:\windows\system32\l2gpstore.dll
MD5: 35d40113e4a5b961b6ce5c5857702518 c:\windows\system32\lmhsvc.dll
MD5: b17d18fd6594aaa25cbc95e799b1bf40 C:\Windows\system32\logon.scr
MD5: 178fac2b7c66e9a4400ce7ac37623e3f C:\Windows\system32\LSASRV.dll
MD5: a3e186b4b935905b829219502557314e C:\Windows\System32\lsass.exe
MD5: 075402ddf2cbeea5d3ea22754ce70a91 C:\Windows\system32\Macromed\Flash\Flash32_11_2_202_228.ocx
MD5: 0d4c486a24a711a45fd83acdf4d18506 C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
MD5: db0f62390f8652992dda8de665a377c4 C:\Windows\system32\Macromed\Flash\FlashUtil32_11_2_202_228_ActiveX.dll
MD5: c82f93131c1b5683cda85c72b02a011d C:\Windows\System32\Macromed\Flash\FlashUtil32_11_2_202_228_ActiveX.exe
MD5: 045084e4f10d31e71057fe741d87fdb0 C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll
MD5: 18aab47e84abdc8aea129e76681fec9f C:\Windows\system32\Magnification.dll
MD5: 67d16247c56c26a4f0d79d1a7f272b8f C:\Windows\system32\MF.dll
MD5: ef24642d5fb52a1eef56de9e47cbb993 C:\Windows\system32\MFC42.DLL
MD5: bf142d4f8c61ed3629a9cdd7ba867900 C:\Windows\system32\mfplat.dll
MD5: b4f5de3dad8e6b97272f45db97674878 C:\Windows\System32\mgmtapi.dll
MD5: 2e837f3d406224df131c34bc8f71621e C:\Windows\system32\modemui.dll
MD5: 56e315acfb08a177b4d01e42b9044db5 C:\Windows\System32\MPRAPI.dll
MD5: 7940c04ce581288a3498d57ec4ee47d2 C:\Windows\system32\msfeeds.dll
MD5: 497c9c3db953a60ec4f43a097e15f75e C:\Windows\system32\MSHTML.dll
MD5: aab5feaabf4cb6f76d794203831c8d94 C:\Windows\system32\Msidle.dll
MD5: 35aae2e841aa1a949775168e119482c9 C:\Windows\system32\msls31.dll
MD5: 5e41139ec6efbcaffd96d46925e544ab c:\windows\system32\mspatcha.dll
MD5: abe9eea1eabea0711610a637a7b1c25d C:\Windows\system32\msprivs.dll
MD5: ff41e1ac301f51e16f61ad7c0f45467c C:\Windows\System32\msshsq.dll
MD5: 73fd66b14d3c4252f7a524b8836a4359 C:\Windows\System32\mstask.dll
MD5: 17af64d727545f2804f6e6d998327e3f C:\Windows\system32\msvcrt.dll
MD5: 2fa16465f64db54b1f7f511395eb4fd7 C:\Windows\system32\NCObjAPI.DLL
MD5: f4d9ed6bd74ad7cc0bec83c43a1cb76b c:\windows\system32\ncsi.dll
MD5: 2f6776acefe41ee889c464ea407918f2 C:\Windows\system32\ndptsp.tsp
MD5: 6bc5fcef351e4cb5a269c1e84b5a06da C:\Windows\system32\netcfgx.dll
MD5: 95daecf0fb120a7b5da679cc54e37dde C:\Windows\system32\netlogon.dll
MD5: 4bf053944e973c073339be841c9ecf28 C:\Windows\System32\NETRAP.dll
MD5: 92175ef139bd8fb53be879ca685445bd C:\Windows\System32\NLSData0000.dll
MD5: 8bb86f0c7eea2bded6fe095d0b4ca9bd c:\windows\system32\nsisvc.dll
MD5: dda770bbd7c2ed024d6f50e279d90e5b C:\Windows\system32\ntdll.dll
MD5: 862363973dcbcc31dd161ef41a69153c C:\Windows\system32\ODBC32.dll
MD5: 9586e7cb2255a8b097a7e4538202585e C:\Windows\system32\ole32.dll
MD5: dc15ab7168c0309d8f04fd95b6240422 C:\Windows\system32\OLEACC.dll
MD5: 7e38da8c11833b99766a97cee3f80f07 C:\Windows\system32\oleaccrc.dll
MD5: b218342214d9bba0f54ea12ba2e9278c C:\Windows\system32\OLEAUT32.dll
MD5: f0062778f50838145ac46b384ffb4fa3 C:\Windows\system32\pcadm.dll
MD5: e340845c8e96d107c36420065d7a5733 C:\Windows\system32\printcom.dll
MD5: 429a7b2973a57b1ef405df270cf3f90c C:\Windows\system32\prnntfy.dll
MD5: c55d27c5a6b99fc8c40feb51b4dacd75 C:\Windows\system32\puiobj.dll
MD5: 801f1e963f7eeffda3f9ef89db3ef133 C:\Windows\system32\radardt.dll
MD5: 2dd6af8e97f59c9d39329bbc2a81f13f C:\Windows\System32\RASDLG.dll
MD5: 88225070dd2f7b0b2ed51e7935078641 C:\Windows\system32\RASQEC.DLL
MD5: b9f3ff52b84fd9e3cafb29b8ee385e5b C:\Windows\system32\RESUTILS.DLL
MD5: da61f5c012a646771587a8cb9c0ae590 C:\Windows\system32\schannel.dll
MD5: 1a58069db21d05eb2ab58ee5753ebe8d c:\windows\system32\schedsvc.dll
MD5: d602fedbd9155fc2ded6863fb60c950f C:\Windows\system32\secur32.dll
MD5: f29fd448fee936fc3744a6caa6a9c634 C:\Windows\system32\serwvdrv.dll
MD5: 167ac31450c0c53a01fa1491e94d7678 C:\Windows\System32\shdocvw.dll
MD5: 33ae914c24f546aabf281ba7b138186d C:\Windows\system32\SHELL32.dll
MD5: 9176285122b7b849fec2aa1b72a8f7a8 C:\Windows\system32\SHLWAPI.dll
MD5: c7230fbee14437716701c15be02c27b8 C:\Windows\system32\SHSVCS.dll
MD5: 545018c88a1c420573e646125c690ad8 C:\Windows\system32\spool\DRIVERS\W32X86\3\CNMDRA0.DLL
MD5: 37d7157e99f4a052345d2aa4f45fb764 c:\windows\system32\spool\drivers\w32x86\3\cnmlha0.dll
MD5: 8a639a8a43b031b0bcdd1c164c681315 C:\Windows\system32\spool\DRIVERS\W32X86\3\CNMUIA0.DLL
MD5: f4bf27a9dbb69fdc3d19c2bec1a7fa9c C:\Windows\system32\spool\PRTPROCS\W32X86\CNMPDA0.DLL
MD5: 8554097e5136c3bf9f69fe578a1b35f4 C:\Windows\System32\spoolsv.exe
MD5: bf7e4d6f60a6d9e866432855c6f8c262 c:\windows\system32\sqmapi.dll
MD5: 1bf5eebfd518dd7298434d8c862f825d c:\windows\system32\srvsvc.dll
MD5: 452341e471d2d961229dfe0842957272 C:\Windows\system32\SSCORE.DLL
MD5: b5950df243837d8217f4e597919b224a C:\Windows\system32\stobject.dll
MD5: 71f5a7104fdf16c0ac5283a6ce666553 C:\Windows\system32\SYSNTFY.dll
MD5: 2a6a2c09ecc2cb495628e45f1379ece8 C:\Windows\system32\taskcomp.dll
MD5: 3d50c4b10352367d5cb20ed1f50f8da2 C:\Windows\System32\taskeng.exe
MD5: 52e129522c1775dbb8cc252e7a0655c7 C:\Windows\system32\taskschd.dll
MD5: 5091452dc719281cf1dd69367e13b494 C:\Windows\System32\tcpmib.dll
MD5: f8873d15018f411588bec02c1725bada C:\Windows\system32\tspkg.dll
MD5: e45051c374f845edf3db02a35ba13193 C:\Windows\system32\umb.dll
MD5: a48793d79d94f6e453b6b863bec0279a C:\Windows\system32\umdmxfrm.dll
MD5: 0b71899e60d1265229bf3d080eab573d C:\Windows\system32\unimdmat.dll
MD5: dfbaadf1b624dc71e88d34d86b3595be C:\Windows\system32\uniplat.dll
MD5: 79f14b5df9e17e12193337ed4ee1c491 C:\Windows\system32\urlmon.dll
MD5: 0bf0bb276f17b6ad61a8694d2551ec28 C:\Windows\System32\usbmon.dll
MD5: 80fff14f1757b9af8be9d314fc1ae88b C:\Windows\system32\USP10.dll
MD5: df1f51d2938a403bfe671b13a12fa434 C:\Windows\system32\vdmdbg.dll
MD5: dc3ae9f1554dcd97f90983ddbdacd83d C:\Windows\system32\vsstrace.dll
MD5: 2c3b09e586bda2cc49a292be7badc589 C:\Windows\system32\wbem\wmiutils.dll
MD5: e7d0f91e44d9d3b2116fa549bdcdb756 c:\windows\system32\WDSCORE.dll
MD5: 5193de33f3284c447e0d31dafbf92570 c:\windows\system32\webcheck.dll
MD5: 0745d6ead386710110817fbec03f5161 C:\Windows\system32\wfapigp.dll
MD5: 73fe2e5fa55088a241aa2732f5d387d6 C:\Windows\system32\wiarpc.dll
MD5: dbd02e3e6f061ebbbf9b99a9d7cba30b C:\Windows\system32\WINHTTP.dll
MD5: 1d94fa7c81d2ffe494af094619ba706f C:\Windows\system32\WININET.dll
MD5: 101ba3ea053480bb5d957ef37c06b5ed C:\Windows\System32\wininit.exe
MD5: 14ff750efe13b0c21e5a06507c3a97b1 C:\Windows\system32\WINMM.dll
MD5: 3fcb7347d2de38488c85a31ea7838a3c C:\Windows\system32\WinSATAPI.dll
MD5: 5ec8fb83f31aa2d6f421f02c3f4f4475 c:\windows\system32\WINSPOOL.DRV
MD5: d2293b069e4b63dc17b2f08d45e71124 C:\Windows\system32\winsrv.dll
MD5: 92283d9e33ec5f41ecc0b430b7459241 C:\Windows\system32\wls0wndh.dll
MD5: 015e99a7634b93e8bb0380c70f3d2cc3 C:\Windows\system32\wmp.dll
MD5: 9441a231c0aa0712f7cf3b10d9cfcf76 C:\Windows\system32\wmploc.dll
MD5: 648ab74d9c104fb500b6c4eedc6a8772 C:\Windows\system32\wmpmde.dll
MD5: 617f9a5813e69f6e9ed94b811ec75396 C:\Windows\System32\wmpps.dll
MD5: f0321da5203f1e71917f3b7a13dc4912 C:\Windows\system32\WMsgAPI.dll
MD5: 844336c02242415ebc368f6312cd6aae C:\Windows\system32\WSDPrPxy.dll
MD5: 84a1554b6fe49b4ff0e6ee7e677c415b C:\Windows\system32\WSDScDrv.dll
MD5: dab313a786ac17ba78a29bd330ccf9ad C:\Windows\system32\WSDScPrx.dll
MD5: 399bb52ad0668472717498e97cf28341 c:\windows\system32\WUDFPlatform.dll
MD5: 1908cc7673f72601affdca022689cedf C:\Windows\system32\XmlLite.dll
MD5: 0b3595a4ff0b36d68e5fc67fd7d70fdc C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\MSVCP80.dll
MD5: c9564cf4976e7e96b4052737aa2492b4 C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\MSVCR80.dll
MD5: e2c48cd0132d4d1dc7d0df9a6bef686a C:\Windows\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_cbf5e994470a1a8f\MFC80U.DLL
MD5: 35acd5ea63d75e97dd0e9a1629e582b2 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_5.82.6002.18305_none_88f3a38569c2c436\COMCTL32.dll
MD5: be3c082837866c4c291adaf163c10ea6 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll
MD5: b5b09091b0e33c396ceec8995515bd41 C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18342_none_9e54f8aaca13c773\gdiplus.dll


No file uploaded.

Scan finished - communication took 1 sec
Total traffic - 0.02 MB sent, 1.28 KB recvd
Scanned 840 files and modules - 249 seconds

==============================================================================


tak zase ok
ovladač GF jsem naistaloval ponovém spuštění slimdriveru ho to už nechtělo aktualizovat
pořád si myslím , že chyba bude někde na detekci GF ;
nemáš nějaký zátěžový test na GF ?
ten obraz někdy při přepínání oken v exploreru nebo IE9 jako by si pamatoval poslední obrázek a načítá a zase vrací v té době je většinou CPU 100%
v normální době se to neděje

příklad jak to vypadá
vzorek.gif
Naposledy upravil(a) svk32694 dne 18 dub 2012 16:31, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nepravidelné 100%CPU

Příspěvekod jaro3 » 08 dub 2012 20:27

Missing files
-------------
File not found: "c:\program files\microsoft\bingbar\7.1.362.0\bingext.dll"
--> HKLM\Software\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}\InprocServer32\"(default)"

Odinstaluj Bingbar.

Stáhni si VistaManager
Kde máš možnost opravit systém windows. (Repair windows)
Opravy by měly pomoci i tehdy, kdy systém naběhne, ale některá jeho komponenta je poškozena.
Pokud by ani tento postup nevedl k cíli, jde o nějakou softwarovou kolizi.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek

Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti