Rapidní zpomalení počítače. Moc prosím o kontrolu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod Stene » 03 říj 2012 15:23

Jo táák. Já se tam pořád snažil dostat ručně.

aswMBR před restartem ->
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-02 19:51:56
-----------------------------
19:51:56.576 OS Version: Windows x64 6.1.7601 Service Pack 1
19:51:56.576 Number of processors: 4 586 0x503
19:51:56.576 ComputerName: STENE-PC UserName: Stene
19:51:57.418 Initialize success
19:52:01.505 AVAST engine defs: 12100200
19:52:08.322 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-3
19:52:08.338 Disk 0 Vendor: SAMSUNG_HD103SJ 1AJ10001 Size: 953869MB BusType: 3
19:52:08.354 Disk 0 MBR read successfully
19:52:08.369 Disk 0 MBR scan
19:52:08.369 Disk 0 Windows 7 default MBR code
19:52:08.385 Disk 0 Partition 1 00 07 HPFS/NTFS NTFS 100 MB offset 2048
19:52:08.400 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 500768 MB offset 206848
19:52:08.416 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 200999 MB offset 1025779712
19:52:08.432 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 252000 MB offset 1437425664
19:52:08.478 Disk 0 scanning C:\Windows\system32\drivers
19:52:19.180 Service scanning
19:52:31.239 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
19:52:34.842 Modules scanning
19:52:34.858 Disk 0 trace - called modules:
19:52:34.874 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80046ee2c0]<<spsg.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
19:52:34.889 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004b05060]
19:52:34.889 3 CLASSPNP.SYS[fffff880013c743f] -> nt!IofCallDriver -> [0xfffffa8004878520]
19:52:34.889 5 ACPI.sys[fffff88000f307a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-3[0xfffffa800487a060]
19:52:34.905 \Driver\atapi[0xfffffa800483c420] -> IRP_MJ_CREATE -> 0xfffffa80046ee2c0
19:52:35.778 AVAST engine scan C:\Windows
19:52:38.056 AVAST engine scan C:\Windows\system32
19:54:41.125 AVAST engine scan C:\Windows\system32\drivers
19:54:50.001 AVAST engine scan C:\Users\Stene
19:56:57.750 File: C:\Users\Stene\Documents\CCleaner.exe **INFECTED** MSIL:Agent-FI [Trj]
19:57:39.199 AVAST engine scan C:\ProgramData
19:59:15.810 Scan finished successfully
20:02:23.472 Verifying
20:02:33.519 Disk 0 Windows 601 MBR fixed successfully
20:02:43.752 Disk 0 MBR has been saved successfully to "C:\Users\Stene\Desktop\MBR.dat"
20:02:43.768 The log file has been saved successfully to "C:\Users\Stene\Desktop\aswMBR1.txt"


aswMBR po vypnutí bodů obnovy a restartu
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-02 20:09:59
-----------------------------
20:09:59.506 OS Version: Windows x64 6.1.7601 Service Pack 1
20:09:59.506 Number of processors: 4 586 0x503
20:09:59.506 ComputerName: STENE-PC UserName: Stene
20:10:00.458 Initialize success
20:10:03.905 AVAST engine defs: 12100200
20:10:04.904 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-3
20:10:04.904 Disk 0 Vendor: SAMSUNG_HD103SJ 1AJ10001 Size: 953869MB BusType: 3
20:10:04.935 Disk 0 MBR read successfully
20:10:04.935 Disk 0 MBR scan
20:10:04.950 Disk 0 Windows 7 default MBR code
20:10:04.950 Disk 0 Partition 1 00 07 HPFS/NTFS NTFS 100 MB offset 2048
20:10:04.966 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 500768 MB offset 206848
20:10:04.997 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 200999 MB offset 1025779712
20:10:05.013 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 252000 MB offset 1437425664
20:10:05.044 Disk 0 scanning C:\Windows\system32\drivers
20:10:14.482 Service scanning
20:10:27.290 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
20:10:31.439 Modules scanning
20:10:31.455 Disk 0 trace - called modules:
20:10:31.486 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80046eb2c0]<<spdt.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
20:10:31.486 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004b04060]
20:10:31.502 3 CLASSPNP.SYS[fffff8800141743f] -> nt!IofCallDriver -> [0xfffffa8004877520]
20:10:31.517 5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-3[0xfffffa8004879060]
20:10:31.517 \Driver\atapi[0xfffffa800483b6a0] -> IRP_MJ_CREATE -> 0xfffffa80046eb2c0
20:10:32.204 AVAST engine scan C:\Windows
20:10:34.013 AVAST engine scan C:\Windows\system32
20:12:32.870 AVAST engine scan C:\Windows\system32\drivers
20:12:41.372 AVAST engine scan C:\Users\Stene
20:15:01.351 File: C:\Users\Stene\Documents\CCleaner.exe **INFECTED** MSIL:Agent-FI [Trj]
20:15:59.149 AVAST engine scan C:\ProgramData
20:17:45.791 Scan finished successfully
20:20:21.916 Disk 0 MBR has been saved successfully to "C:\Users\Stene\Desktop\MBR.dat"
20:20:21.932 The log file has been saved successfully to "C:\Users\Stene\Desktop\aswMBR2.txt"

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod jaro3 » 04 říj 2012 10:04

C:\Users\Stene\Documents\CCleaner.exe **INFECTED** MSIL:Agent-FI [Trj]

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:\Users\Stene\Documents\CCleaner.exe
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

asi false positive od Avastu..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod Stene » 04 říj 2012 16:27


Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod jaro3 » 04 říj 2012 23:25

Kde si to stahoval?
Smazat!!!

Znovu aswMBR.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod Stene » 05 říj 2012 15:54

Těžko říct, kde se ta bestie vzala. Vždy stahuju z ccleaner.com. Navíc firefox mi ukládá všechny stažený soubory do jedné složky, takže kde se to vzalo v dokumentech opravdu nevím :-\
log->

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-05 15:42:04
-----------------------------
15:42:04.894 OS Version: Windows x64 6.1.7601 Service Pack 1
15:42:04.894 Number of processors: 4 586 0x503
15:42:04.894 ComputerName: STENE-PC UserName: Stene
15:42:06.174 Initialize success
15:42:09.652 AVAST engine defs: 12100501
15:42:16.454 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-3
15:42:16.454 Disk 0 Vendor: SAMSUNG_HD103SJ 1AJ10001 Size: 953869MB BusType: 3
15:42:16.485 Disk 0 MBR read successfully
15:42:16.485 Disk 0 MBR scan
15:42:16.501 Disk 0 Windows 7 default MBR code
15:42:16.516 Disk 0 Partition 1 00 07 HPFS/NTFS NTFS 100 MB offset 2048
15:42:16.516 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 500768 MB offset 206848
15:42:16.548 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 200999 MB offset 1025779712
15:42:16.563 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 252000 MB offset 1437425664
15:42:16.579 Disk 0 scanning C:\Windows\system32\drivers
15:42:25.455 Service scanning
15:42:37.732 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
15:42:41.055 Modules scanning
15:42:41.071 Disk 0 trace - called modules:
15:42:41.086 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80046ed2c0]<<spoq.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:42:41.102 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004b03060]
15:42:41.118 3 CLASSPNP.SYS[fffff8800120143f] -> nt!IofCallDriver -> [0xfffffa8004877520]
15:42:41.133 5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-3[0xfffffa8004879060]
15:42:41.133 \Driver\atapi[0xfffffa80048353b0] -> IRP_MJ_CREATE -> 0xfffffa80046ed2c0
15:42:42.288 AVAST engine scan C:\Windows
15:42:44.612 AVAST engine scan C:\Windows\system32
15:45:29.894 AVAST engine scan C:\Windows\system32\drivers
15:45:50.876 AVAST engine scan C:\Users\Stene
15:50:52.737 AVAST engine scan C:\ProgramData
15:52:28.287 Scan finished successfully
15:52:36.212 Disk 0 MBR has been saved successfully to "C:\Users\Stene\Desktop\MBR.dat"
15:52:36.212 The log file has been saved successfully to "C:\Users\Stene\Desktop\aswMBRssss.txt"

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod Orcus » 06 říj 2012 18:04

Log se mi jeví čistý. Jak se chová PC + nový log HJT.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod Stene » 08 říj 2012 15:31

O mnoho lepší. Jenom plocha se načítá o trochu pomaleji než jsem byl zvyklý.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:30:40, on 8.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_265.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_265.exe
C:\Users\Stene\Downloads\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - Startup: Mozilla Thunderbird.lnk = C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést cíl vazby do existujícího PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést vybrané vazby do Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést vybrané vazby do existujícího PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Převést výběr do Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést výběr do existujícího PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Přidat do stávajícího PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9448 bytes

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod jaro3 » 08 říj 2012 19:40

Stáhni Bootkit Remover
http://www.edisk.cz/stahni/44022/bootki ... .51KB.html
-ulož na plochu
-spusť
- pak klikni do černého okna a zkopíruj sem výsledek, případně dej screen
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod Stene » 08 říj 2012 21:30

Screen ->
zzz.gif

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu

Příspěvekod jaro3 » 09 říj 2012 09:41

Je to OK.

Jak se chová PC?

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Stene
Level 6
Level 6
Příspěvky: 3124
Registrován: únor 09
Bydliště: Jihlava
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Rapidní zpomalení počítače. Moc prosím o kontrolu  Vyřešeno

Příspěvekod Stene » 11 říj 2012 18:23

Dobrá.. Díky moc, pánové. Jste machři!!
vyřešeno


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 56 hostů