tcpsvcs.exe

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

lukash
nováček
Příspěvky: 36
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

tcpsvcs.exe

Příspěvekod lukash » 30 pro 2006 18:01

Prosím Vás nevíte někdo co to je?Když zapnu PC tak mi tahle aplikace bere převážnou část výkonu.Než se mio naběhne systém tak to trvá i 30 minut.Už mi tu pár dobrých lidí pomohlo odstranit hodně havěti v mém tématu níže(snad nevadí že jsem založil nové).
Posílám HJT
Logfile of HijackThis v1.99.1
Scan saved at 17:48:59, on 30.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\BinarySense\HDDlife\HDDlife.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Documents and Settings\lukas\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: HDDlife.lnk = C:\Program Files\BinarySense\HDDlife\HDDlife.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B54D7269-6E16-4F8D-AC9B-A38F22C525A0}: NameServer = 62.240.161.226,62.240.161.227
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Reklama
lukash
nováček
Příspěvky: 36
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod lukash » 30 pro 2006 19:43

Přikládám ještě MWAV předtím byla provedena očista pomocí CCleaner.Všiměte si jak dlouho kontrola trvala Time Elapsed: 01:07:53.TCPSVCS.EXE můžu vypnout ve správci úloh(potom jede PC normálně),ale chci to opravit.

Sat Dec 30 18:47:28 2006 => Offending Key found: HKCU\\magnet !!!
Sat Dec 30 19:10:23 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Sat Dec 30 19:34:53 2006 => Total Objects Scanned: 24145
Sat Dec 30 19:34:53 2006 => Total Critical Objects: 1
Sat Dec 30 19:34:53 2006 => Total Disinfected Objects: 0
Sat Dec 30 19:34:53 2006 => Total Objects Renamed: 0
Sat Dec 30 19:34:54 2006 => Total Deleted Objects: 0
Sat Dec 30 19:34:54 2006 => Total Errors: 7
Sat Dec 30 19:34:54 2006 => Time Elapsed: 01:07:53
Sat Dec 30 19:34:54 2006 => Virus Database Date: 12/30/2006
Sat Dec 30 19:34:54 2006 => Virus Database Count: 255160

Sat Dec 30 19:34:54 2006 => Scan Completed.

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 30 pro 2006 19:48

ve spravci uloh to mas teda spusteny kdys zapnes pc ?

lukash
nováček
Příspěvky: 36
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod lukash » 30 pro 2006 20:03

kolers
ANO.TAa aplikace mě :x

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 30 pro 2006 20:05

jestli si ses jistej ze ti tohle spomaluje komp
tak to fixni ja myslim ze to je zbytecnej soubor

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 30 pro 2006 20:07

fixni: C:\WINDOWS\system32\tcpsvcs.exe

lukash
nováček
Příspěvky: 36
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod lukash » 30 pro 2006 20:11

kolers:
Jsi si 100% jistý,že je zbytečný?Nerad bych přišel o systém nebo net atd.Ale jak jsem řekl když ho vypnu ve správcí úloh tak vše běží.

Mrmla
nováček
Příspěvky: 20
Registrován: prosinec 06
Bydliště: Witingau
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Mrmla » 30 pro 2006 20:13

Tak ho nech zkontrolovat třeba tady[url] http://www.virustotal.com/en/indexf.html
Naposledy upravil(a) Mrmla dne 30 pro 2006 20:44, celkem upraveno 3 x.

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 30 pro 2006 20:14

rika ti neco TCP/IP Services ?
pokud ne dej hledat TCP/IP Services a jestli uvidis ze to ma neco spolecnyho s netem tak napis

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 30 pro 2006 20:17

nebo jak pise Mrmla zkontroluj ten soubor na te strance

lukash
nováček
Příspěvky: 36
Registrován: prosinec 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod lukash » 30 pro 2006 20:27

kolers,mrmla
Tohle je výsledek z té stránky
Complete scanning result of "tcpsvcs.exe", received in VirusTotal at 12.30.2006, 20:19:57 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 12.30.2006 no virus found
Authentium 4.93.8 12.30.2006 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 12.30.2006 no virus found
BitDefender 7.2 12.30.2006 no virus found
CAT-QuickHeal 8.00 12.30.2006 no virus found
ClamAV devel-20060426 12.30.2006 no virus found
DrWeb 4.33 12.30.2006 no virus found
eSafe 7.0.14.0 12.30.2006 no virus found
eTrust-InoculateIT 23.73.102 12.30.2006 no virus found
eTrust-Vet 30.3.3289 12.29.2006 no virus found
Ewido 4.0 12.30.2006 no virus found
Fortinet 2.82.0.0 12.30.2006 no virus found
F-Prot 3.16f 12.30.2006 no virus found
F-Prot4 4.2.1.29 12.30.2006 no virus found
Ikarus T3.1.0.27 12.30.2006 no virus found
Kaspersky 4.0.2.24 12.30.2006 no virus found
McAfee 4929 12.29.2006 no virus found
Microsoft 1.1904 12.30.2006 no virus found
NOD32v2 1949 12.30.2006 no virus found
Norman 5.80.02 12.29.2006 no virus found
Panda 9.0.0.4 12.30.2006 no virus found
Prevx1 V2 12.30.2006 no virus found
Sophos 4.13.0 12.30.2006 no virus found
Sunbelt 2.2.907.0 12.18.2006 no virus found
TheHacker 6.0.3.139 12.29.2006 no virus found
UNA 1.83 12.29.2006 no virus found
VBA32 3.11.1 12.30.2006 no virus found
VirusBuster 4.3.19:9 12.30.2006 no virus found



Je to čisté.
Kolers to mám hledat jak?Pomocí start->hledat?
DÍK

kolers
Level 2
Level 2
Příspěvky: 205
Registrován: květen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod kolers » 30 pro 2006 20:39

jj je to cisty ale na ruznejch forech si nejsou jisti dej to hledat pomoci start hledat a zaskrtni prohledavat systemove slozky a skryte soubory a slozky v rozsirenych moznostech


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 86 hostů