Zavirovaný,pomalý počítač+ qvo6 do toho Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 21 črc 2013 12:33

a tady Je to jediné, co mi vyskočilo v JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.1.2 (07.16.2013:1)
OS: Microsoft Windows XP x86
Ran by Anna Labuśov  senior on ne 21.07.2013 at 12:24:32,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ne 21.07.2013 at 12:31:03,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Reklama
labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 21 črc 2013 12:44

JRT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.1.2 (07.16.2013:1)
OS: Microsoft Windows XP x86
Ran by Anna Labuśov  senior on ne 21.07.2013 at 12:24:32,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ne 21.07.2013 at 12:31:03,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 21 črc 2013 13:06

Tady posílám log z TDSSKiller, jen nevim jestli sem to udělala dobře, protože sem aktivovala zas Avast, než sem stáhla TDSSKiller.
12:48:46.0250 3292 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
12:48:46.0250 3292 Imapi - ok
12:48:46.0296 3292 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
12:48:46.0312 3292 ImapiService - ok
12:48:46.0312 3292 ini910u - ok
12:48:46.0468 3292 [ 71AE838A88B07268D732F596FC17CED5 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
12:48:46.0593 3292 IntcAzAudAddService - ok
12:48:46.0609 3292 IntelIde - ok
12:48:46.0656 3292 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
12:48:46.0656 3292 intelppm - ok
12:48:46.0671 3292 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
12:48:46.0687 3292 Ip6Fw - ok
12:48:46.0718 3292 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
12:48:46.0718 3292 IpFilterDriver - ok
12:48:46.0718 3292 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
12:48:46.0718 3292 IpInIp - ok
12:48:46.0781 3292 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
12:48:46.0796 3292 IpNat - ok
12:48:46.0796 3292 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
12:48:46.0796 3292 IPSec - ok
12:48:46.0828 3292 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
12:48:46.0828 3292 IRENUM - ok
12:48:46.0859 3292 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
12:48:46.0859 3292 isapnp - ok
12:48:47.0015 3292 [ 5739F2821D49975CEDE6BF0153D0CF01 ] JavaQuickStarterService C:\Program Files\Java\jre7\bin\jqs.exe
12:48:47.0015 3292 JavaQuickStarterService - ok
12:48:47.0062 3292 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
12:48:47.0062 3292 Kbdclass - ok
12:48:47.0078 3292 [ 86C8F23616C6C6E5B2776901C17B945B ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
12:48:47.0078 3292 kbdhid - ok
12:48:47.0093 3292 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
12:48:47.0093 3292 kmixer - ok
12:48:47.0140 3292 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
12:48:47.0140 3292 KSecDD - ok
12:48:47.0187 3292 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
12:48:47.0203 3292 lanmanserver - ok
12:48:47.0250 3292 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
12:48:47.0265 3292 lanmanworkstation - ok
12:48:47.0281 3292 lbrtfdc - ok
12:48:47.0312 3292 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
12:48:47.0328 3292 LmHosts - ok
12:48:47.0359 3292 [ 4470E3C1E0C3378E4CAB137893C12C3A ] MBAMProtector C:\WINDOWS\system32\drivers\mbam.sys
12:48:47.0375 3292 MBAMProtector - ok
12:48:47.0468 3292 [ 65085456FD9A74D7F1A999520C299ECB ] MBAMScheduler C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
12:48:47.0484 3292 MBAMScheduler - ok
12:48:47.0500 3292 [ E0D7732F2D2E24B2DB3F67B6750295B8 ] MBAMService C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
12:48:47.0515 3292 MBAMService - ok
12:48:47.0562 3292 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
12:48:47.0562 3292 Messenger - ok
12:48:47.0609 3292 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
12:48:47.0609 3292 mnmdd - ok
12:48:47.0640 3292 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
12:48:47.0640 3292 mnmsrvc - ok
12:48:47.0687 3292 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
12:48:47.0687 3292 Modem - ok
12:48:47.0718 3292 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
12:48:47.0718 3292 Mouclass - ok
12:48:47.0765 3292 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
12:48:47.0765 3292 mouhid - ok
12:48:47.0812 3292 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
12:48:47.0812 3292 MountMgr - ok
12:48:47.0828 3292 mraid35x - ok
12:48:47.0828 3292 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
12:48:47.0828 3292 MRxDAV - ok
12:48:47.0890 3292 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
12:48:47.0937 3292 MRxSmb - ok
12:48:47.0968 3292 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
12:48:47.0968 3292 MSDTC - ok
12:48:48.0000 3292 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
12:48:48.0000 3292 Msfs - ok
12:48:48.0000 3292 MSIServer - ok
12:48:48.0015 3292 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
12:48:48.0015 3292 MSKSSRV - ok
12:48:48.0015 3292 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
12:48:48.0015 3292 MSPCLOCK - ok
12:48:48.0031 3292 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
12:48:48.0031 3292 MSPQM - ok
12:48:48.0078 3292 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
12:48:48.0078 3292 mssmbios - ok
12:48:48.0125 3292 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
12:48:48.0125 3292 MSTEE - ok
12:48:48.0171 3292 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
12:48:48.0218 3292 Mup - ok
12:48:48.0281 3292 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
12:48:48.0281 3292 NABTSFEC - ok
12:48:48.0328 3292 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
12:48:48.0343 3292 napagent - ok
12:48:48.0375 3292 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
12:48:48.0390 3292 NDIS - ok
12:48:48.0421 3292 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
12:48:48.0437 3292 NdisIP - ok
12:48:48.0468 3292 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
12:48:48.0468 3292 NdisTapi - ok
12:48:48.0484 3292 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
12:48:48.0484 3292 Ndisuio - ok
12:48:48.0515 3292 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
12:48:48.0515 3292 NdisWan - ok
12:48:48.0562 3292 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
12:48:48.0562 3292 NDProxy - ok
12:48:48.0578 3292 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
12:48:48.0578 3292 NetBIOS - ok
12:48:48.0593 3292 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
12:48:48.0593 3292 NetBT - ok
12:48:48.0625 3292 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
12:48:48.0640 3292 NetDDE - ok
12:48:48.0640 3292 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
12:48:48.0656 3292 NetDDEdsdm - ok
12:48:48.0687 3292 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
12:48:48.0687 3292 Netlogon - ok
12:48:48.0734 3292 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
12:48:48.0765 3292 Netman - ok
12:48:48.0796 3292 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
12:48:48.0796 3292 NetTcpPortSharing - ok
12:48:48.0843 3292 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
12:48:48.0859 3292 Nla - ok
12:48:48.0906 3292 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
12:48:48.0906 3292 Npfs - ok
12:48:48.0921 3292 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
12:48:48.0937 3292 Ntfs - ok
12:48:48.0937 3292 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
12:48:48.0953 3292 NtLmSsp - ok
12:48:49.0000 3292 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
12:48:49.0015 3292 NtmsSvc - ok
12:48:49.0031 3292 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
12:48:49.0031 3292 Null - ok
12:48:49.0078 3292 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
12:48:49.0078 3292 NwlnkFlt - ok
12:48:49.0093 3292 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
12:48:49.0093 3292 NwlnkFwd - ok
12:48:49.0171 3292 [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
12:48:49.0171 3292 ose - ok
12:48:49.0234 3292 [ 6B13D93290C550B00BD5317C5C263428 ] PAC7302 C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
12:48:49.0281 3292 PAC7302 - ok
12:48:49.0328 3292 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
12:48:49.0328 3292 Parport - ok
12:48:49.0343 3292 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
12:48:49.0343 3292 PartMgr - ok
12:48:49.0390 3292 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
12:48:49.0390 3292 ParVdm - ok
12:48:49.0437 3292 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
12:48:49.0437 3292 PCI - ok
12:48:49.0437 3292 PCIDump - ok
12:48:49.0468 3292 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
12:48:49.0468 3292 PCIIde - ok
12:48:49.0500 3292 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
12:48:49.0500 3292 Pcmcia - ok
12:48:49.0500 3292 PDCOMP - ok
12:48:49.0515 3292 PDFRAME - ok
12:48:49.0515 3292 PDRELI - ok
12:48:49.0515 3292 PDRFRAME - ok
12:48:49.0515 3292 perc2 - ok
12:48:49.0515 3292 perc2hib - ok
12:48:49.0546 3292 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
12:48:49.0562 3292 PlugPlay - ok
12:48:49.0562 3292 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
12:48:49.0562 3292 PolicyAgent - ok
12:48:49.0609 3292 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
12:48:49.0609 3292 PptpMiniport - ok
12:48:49.0625 3292 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
12:48:49.0625 3292 ProtectedStorage - ok
12:48:49.0671 3292 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
12:48:49.0671 3292 PSched - ok
12:48:49.0703 3292 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
12:48:49.0703 3292 Ptilink - ok
12:48:49.0703 3292 ql1080 - ok
12:48:49.0703 3292 Ql10wnt - ok
12:48:49.0703 3292 ql12160 - ok
12:48:49.0718 3292 ql1240 - ok
12:48:49.0718 3292 ql1280 - ok
12:48:49.0750 3292 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
12:48:49.0765 3292 RasAcd - ok
12:48:49.0796 3292 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
12:48:49.0812 3292 RasAuto - ok
12:48:49.0843 3292 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
12:48:49.0843 3292 Rasl2tp - ok
12:48:49.0890 3292 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
12:48:49.0921 3292 RasMan - ok
12:48:49.0968 3292 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
12:48:49.0984 3292 RasPppoe - ok
12:48:49.0984 3292 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
12:48:49.0984 3292 Raspti - ok
12:48:50.0000 3292 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
12:48:50.0015 3292 Rdbss - ok
12:48:50.0015 3292 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
12:48:50.0015 3292 RDPCDD - ok
12:48:50.0062 3292 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
12:48:50.0062 3292 RDPWD - ok
12:48:50.0093 3292 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
12:48:50.0109 3292 RDSessMgr - ok
12:48:50.0140 3292 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
12:48:50.0140 3292 redbook - ok
12:48:50.0171 3292 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
12:48:50.0187 3292 RemoteAccess - ok
12:48:50.0203 3292 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
12:48:50.0218 3292 RpcLocator - ok
12:48:50.0250 3292 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\system32\rpcss.dll
12:48:50.0265 3292 RpcSs - ok
12:48:50.0312 3292 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
12:48:50.0328 3292 RSVP - ok
12:48:50.0359 3292 [ 7F0413BDD7D53EB4C7A371E7F6F84DF1 ] RTL8023xp C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
12:48:50.0359 3292 RTL8023xp - ok
12:48:50.0406 3292 [ D507C1400284176573224903819FFDA3 ] rtl8139 C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
12:48:50.0406 3292 rtl8139 - ok
12:48:50.0453 3292 [ 59509AD6CBC28F2C73056268985B3E48 ] s0016bus C:\WINDOWS\system32\DRIVERS\s0016bus.sys
12:48:50.0468 3292 s0016bus - ok
12:48:50.0515 3292 [ B98C3A6F91F4FBA285AF9606A240C6B4 ] s0016mdfl C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys
12:48:50.0515 3292 s0016mdfl - ok
12:48:50.0562 3292 [ 8A83426F4FB7B5212825D9DE76368B1A ] s0016mdm C:\WINDOWS\system32\DRIVERS\s0016mdm.sys
12:48:50.0562 3292 s0016mdm - ok
12:48:50.0593 3292 [ 7A78BBA97FEB5E6D24C49E93A3BF7287 ] s0016mgmt C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys
12:48:50.0609 3292 s0016mgmt - ok
12:48:50.0640 3292 [ 34EF7B5F611957B73E7219DD5A222AD1 ] s0016nd5 C:\WINDOWS\system32\DRIVERS\s0016nd5.sys
12:48:50.0656 3292 s0016nd5 - ok
12:48:50.0671 3292 [ 36792935847143E4A3CDA0DC87248487 ] s0016obex C:\WINDOWS\system32\DRIVERS\s0016obex.sys
12:48:50.0687 3292 s0016obex - ok
12:48:50.0703 3292 [ 927208754FB27FC3E7A659E77500C5D1 ] s0016unic C:\WINDOWS\system32\DRIVERS\s0016unic.sys
12:48:50.0703 3292 s0016unic - ok
12:48:50.0750 3292 [ 594FF5620661D1386475406E78CB6F2F ] s0017bus C:\WINDOWS\system32\DRIVERS\s0017bus.sys
12:48:50.0796 3292 s0017bus - ok
12:48:50.0843 3292 [ 7258F550419D543BC5C8E80C578A5D54 ] s0017mdfl C:\WINDOWS\system32\DRIVERS\s0017mdfl.sys
12:48:50.0843 3292 s0017mdfl - ok
12:48:50.0890 3292 [ 1DE4F6607FEB17A15DBD4F1B139E6D2F ] s0017mdm C:\WINDOWS\system32\DRIVERS\s0017mdm.sys
12:48:50.0890 3292 s0017mdm - ok
12:48:50.0890 3292 [ 9814E6BACC06D2526CD52981C7EEEDF0 ] s0017mgmt C:\WINDOWS\system32\DRIVERS\s0017mgmt.sys
12:48:50.0968 3292 s0017mgmt - ok
12:48:51.0031 3292 [ 2C62CD58225973F26682CD4F783DDEDE ] s0017nd5 C:\WINDOWS\system32\DRIVERS\s0017nd5.sys
12:48:51.0031 3292 s0017nd5 - ok
12:48:51.0078 3292 [ F87C3422E84B2FB1B43E0A26247AD5A5 ] s0017obex C:\WINDOWS\system32\DRIVERS\s0017obex.sys
12:48:51.0125 3292 s0017obex - ok
12:48:51.0140 3292 [ DF5E7360A0AFA5956BF75DA683D0679F ] s0017unic C:\WINDOWS\system32\DRIVERS\s0017unic.sys
12:48:51.0171 3292 s0017unic - ok
12:48:51.0203 3292 [ 1C5C2CB892553D2CF3F45A4BB323FCD6 ] s1018bus C:\WINDOWS\system32\DRIVERS\s1018bus.sys
12:48:51.0234 3292 s1018bus - ok
12:48:51.0265 3292 [ 38F5EA219593F19B6B3A1B9C169E3B61 ] s1018mdfl C:\WINDOWS\system32\DRIVERS\s1018mdfl.sys
12:48:51.0265 3292 s1018mdfl - ok
12:48:51.0296 3292 [ 666AF6B64FC7DF92D3CA4819EA91631D ] s1018mdm C:\WINDOWS\system32\DRIVERS\s1018mdm.sys
12:48:51.0296 3292 s1018mdm - ok
12:48:51.0343 3292 [ F4CEDA6E2DDFF2AF8BD745615A7CA9C0 ] s1018mgmt C:\WINDOWS\system32\DRIVERS\s1018mgmt.sys
12:48:51.0343 3292 s1018mgmt - ok
12:48:51.0375 3292 [ 3622D9FF2253DCBE885B10736609A4CA ] s1018nd5 C:\WINDOWS\system32\DRIVERS\s1018nd5.sys
12:48:51.0390 3292 s1018nd5 - ok
12:48:51.0437 3292 [ 49431EFDA842B474531C29FFAE9F5D09 ] s1018obex C:\WINDOWS\system32\DRIVERS\s1018obex.sys
12:48:51.0437 3292 s1018obex - ok
12:48:51.0468 3292 [ AC6B514CB4474F4C867D7CDC9CD54F05 ] s1018unic C:\WINDOWS\system32\DRIVERS\s1018unic.sys
12:48:51.0468 3292 s1018unic - ok
12:48:51.0484 3292 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
12:48:51.0500 3292 SamSs - ok
12:48:51.0531 3292 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
12:48:51.0546 3292 SCardSvr - ok
12:48:51.0593 3292 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
12:48:51.0609 3292 Schedule - ok
12:48:51.0656 3292 [ 6C1BEC4E12B4ED714E5F8065F680E9C2 ] se58bus C:\WINDOWS\system32\DRIVERS\se58bus.sys
12:48:51.0656 3292 se58bus - ok
12:48:51.0687 3292 [ FA571B57FEEC39F219024F06F4F8AA15 ] se58mdfl C:\WINDOWS\system32\DRIVERS\se58mdfl.sys
12:48:51.0687 3292 se58mdfl - ok
12:48:51.0687 3292 [ A4BCC7EF6527EBDA1B27C371262B4D0D ] se58mdm C:\WINDOWS\system32\DRIVERS\se58mdm.sys
12:48:51.0703 3292 se58mdm - ok
12:48:51.0718 3292 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
12:48:51.0734 3292 Secdrv - ok
12:48:51.0781 3292 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
12:48:51.0812 3292 seclogon - ok
12:48:51.0828 3292 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
12:48:51.0859 3292 SENS - ok
12:48:51.0875 3292 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
12:48:51.0875 3292 serenum - ok
12:48:51.0937 3292 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
12:48:51.0937 3292 Serial - ok
12:48:52.0000 3292 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
12:48:52.0000 3292 Sfloppy - ok
12:48:52.0125 3292 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
12:48:52.0187 3292 SharedAccess - ok
12:48:52.0234 3292 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
12:48:52.0234 3292 ShellHWDetection - ok
12:48:52.0250 3292 Simbad - ok
12:48:52.0281 3292 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
12:48:52.0281 3292 SLIP - ok
12:48:52.0296 3292 Sparrow - ok
12:48:52.0328 3292 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
12:48:52.0328 3292 splitter - ok
12:48:52.0375 3292 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
12:48:52.0375 3292 Spooler - ok
12:48:52.0421 3292 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
12:48:52.0421 3292 sr - ok
12:48:52.0500 3292 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
12:48:52.0546 3292 srservice - ok
12:48:52.0593 3292 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
12:48:52.0640 3292 Srv - ok
12:48:52.0687 3292 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
12:48:52.0703 3292 SSDPSRV - ok
12:48:52.0765 3292 [ 306521935042FC0A6988D528643619B3 ] StarOpen C:\WINDOWS\system32\drivers\StarOpen.sys
12:48:52.0765 3292 StarOpen - ok
12:48:52.0828 3292 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
12:48:52.0843 3292 stisvc - ok
12:48:52.0875 3292 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
12:48:52.0875 3292 streamip - ok
12:48:52.0937 3292 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
12:48:52.0937 3292 swenum - ok
12:48:53.0062 3292 [ F577910A133A592234EBAAD3F3AFA258 ] SwitchBoard C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
12:48:53.0140 3292 SwitchBoard - ok
12:48:53.0187 3292 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
12:48:53.0187 3292 swmidi - ok
12:48:53.0187 3292 SwPrv - ok
12:48:53.0203 3292 symc810 - ok
12:48:53.0203 3292 symc8xx - ok
12:48:53.0203 3292 sym_hi - ok
12:48:53.0203 3292 sym_u3 - ok
12:48:53.0218 3292 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
12:48:53.0234 3292 sysaudio - ok
12:48:53.0250 3292 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
12:48:53.0265 3292 SysmonLog - ok
12:48:53.0296 3292 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
12:48:53.0328 3292 TapiSrv - ok
12:48:53.0375 3292 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
12:48:53.0421 3292 Tcpip - ok
12:48:53.0468 3292 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
12:48:53.0468 3292 TDPIPE - ok
12:48:53.0468 3292 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
12:48:53.0468 3292 TDTCP - ok
12:48:53.0500 3292 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
12:48:53.0500 3292 TermDD - ok
12:48:53.0546 3292 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
12:48:53.0562 3292 TermService - ok
12:48:53.0578 3292 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
12:48:53.0593 3292 Themes - ok
12:48:53.0593 3292 TosIde - ok
12:48:53.0640 3292 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
12:48:53.0656 3292 TrkWks - ok
12:48:53.0687 3292 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
12:48:53.0687 3292 Udfs - ok
12:48:53.0687 3292 ultra - ok
12:48:53.0734 3292 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
12:48:53.0750 3292 Update - ok
12:48:53.0796 3292 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
12:48:53.0812 3292 upnphost - ok
12:48:53.0843 3292 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
12:48:53.0859 3292 UPS - ok
12:48:53.0906 3292 [ E919708DB44ED8543A7C017953148330 ] usbaudio C:\WINDOWS\system32\drivers\usbaudio.sys
12:48:53.0937 3292 usbaudio - ok
12:48:54.0000 3292 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
12:48:54.0000 3292 usbccgp - ok
12:48:54.0046 3292 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
12:48:54.0046 3292 usbehci - ok
12:48:54.0109 3292 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
12:48:54.0156 3292 usbhub - ok
12:48:54.0171 3292 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
12:48:54.0171 3292 usbprint - ok
12:48:54.0218 3292 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
12:48:54.0218 3292 usbscan - ok
12:48:54.0281 3292 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
12:48:54.0281 3292 USBSTOR - ok
12:48:54.0312 3292 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
12:48:54.0312 3292 usbuhci - ok
12:48:54.0328 3292 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
12:48:54.0328 3292 VgaSave - ok
12:48:54.0343 3292 ViaIde - ok
12:48:54.0390 3292 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
12:48:54.0421 3292 VolSnap - ok
12:48:54.0468 3292 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
12:48:54.0484 3292 VSS - ok
12:48:54.0500 3292 vToolbarUpdater15.3.0 - ok
12:48:54.0531 3292 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
12:48:54.0546 3292 W32Time - ok
12:48:54.0562 3292 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
12:48:54.0562 3292 Wanarp - ok
12:48:54.0562 3292 WDICA - ok
12:48:54.0578 3292 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
12:48:54.0593 3292 wdmaud - ok
12:48:54.0640 3292 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
12:48:54.0656 3292 WebClient - ok
12:48:54.0734 3292 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
12:48:54.0750 3292 winmgmt - ok
12:48:54.0796 3292 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
12:48:54.0796 3292 WmdmPmSN - ok
12:48:54.0843 3292 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
12:48:54.0843 3292 WmiApSrv - ok
12:48:54.0937 3292 [ 3739866D20ABD42F26A7B85F9E2560AF ] WMPNetworkSvc C:\Program Files\Windows Media Player\WMPNetwk.exe
12:48:54.0984 3292 WMPNetworkSvc - ok
12:48:55.0031 3292 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
12:48:55.0031 3292 WpdUsb - ok
12:48:55.0093 3292 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
12:48:55.0109 3292 wscsvc - ok
12:48:55.0125 3292 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
12:48:55.0156 3292 WSTCODEC - ok
12:48:55.0234 3292 [ 2C711D5D912E0998355DB30D6F26E210 ] WsysSvc C:\Documents and Settings\All Users\Data aplikací\eSafe\eGdpSvc.exe
12:48:55.0250 3292 WsysSvc - ok
12:48:55.0281 3292 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
12:48:55.0312 3292 wuauserv - ok
12:48:55.0359 3292 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
12:48:55.0406 3292 WudfPf - ok
12:48:55.0421 3292 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
12:48:55.0437 3292 WudfRd - ok
12:48:55.0484 3292 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
12:48:55.0500 3292 WudfSvc - ok
12:48:55.0546 3292 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
12:48:55.0578 3292 WZCSVC - ok
12:48:55.0593 3292 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
12:48:55.0609 3292 xmlprov - ok
12:48:55.0625 3292 ================ Scan global ===============================
12:48:55.0656 3292 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
12:48:55.0703 3292 [ 4C0AA4ABC4E21672B55D8A700AF2B2A6 ] C:\WINDOWS\system32\winsrv.dll
12:48:55.0718 3292 [ 4C0AA4ABC4E21672B55D8A700AF2B2A6 ] C:\WINDOWS\system32\winsrv.dll
12:48:55.0734 3292 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
12:48:55.0750 3292 [Global] - ok
12:48:55.0750 3292 ================ Scan MBR ==================================
12:48:55.0765 3292 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
12:48:55.0953 3292 \Device\Harddisk0\DR0 - ok
12:48:55.0953 3292 ================ Scan VBR ==================================
12:48:55.0968 3292 [ 47A030C8F4EF61DB226657F9853C677C ] \Device\Harddisk0\DR0\Partition1
12:48:55.0968 3292 \Device\Harddisk0\DR0\Partition1 - ok
12:48:55.0968 3292 ============================================================
12:48:55.0968 3292 Scan finished
12:48:55.0968 3292 ============================================================
12:48:55.0968 3964 Detected object count: 0
12:48:55.0968 3964 Actual detected object count: 0

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 21 črc 2013 19:53

Stáhni si shortcut-cleaner
na svojí plochu. Poklepej na ploše na sc-cleaner.exe
Program se spustí a poté vyhotoví log , ten sem vlož.

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 21 črc 2013 21:21

Shortcut Cleaner 1.2.3 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/downloa ... t-cleaner/

Windows Version: Microsoft Windows XP Service Pack 3
Program started at: 07/21/2013 09:17:07 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Documents and Settings\Anna Labuťová senior\Nabídka Start\

Searching C:\Documents and Settings\All Users\Nabídka Start\

Searching C:\Documents and Settings\Anna Labuťová senior\Data aplikací\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Documents and Settings\All Users\Plocha\

Searching C:\Documents and Settings\Anna Labuťová senior\Plocha


0 bad shortcuts found.

Program finished at: 07/21/2013 09:17:18 PM
Execution time: 0 hours(s), 0 minute(s), and 11 seconds(s)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 21 črc 2013 21:52

Ještě ten Combofix.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 21 črc 2013 23:09

Tady je log z Combo fix.
To mi dalo zabrat na trpělivosti. Vypla jsem před tím všechny štíty Avastu a vypla bránu firewall.
ComboFix 13-07-20.03 - Anna Labuťová senior 21.07.2013 22:23:50.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.503.308 [GMT 2:00]
Spuštěný z: c:\documents and settings\Anna Labuťová senior\Dokumenty\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: avast! Antivirus *Enabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\videosoft
c:\program files\videosoft\H.264 Decoder\license.rtf
c:\program files\videosoft\H.264 Decoder\ReadMe.txt
c:\windows\system32\Cache
c:\windows\system32\Cache\025c76c74cc6b5e4.fb
c:\windows\system32\Cache\12b540f8dd00323a.fb
c:\windows\system32\Cache\26c630d098e22dd5.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\327c3ae85f430355.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\37b77f5110bc5ab6.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\5008edfc5735646d.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\95f567698be8a182.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\Cache\fc9f32f3b93dbce2.fb
c:\windows\system32\DEBUG.log
c:\windows\system32\H
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_WSYSSVC
-------\Service_WsysSvc
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-06-21 do 2013-07-21 )))))))))))))))))))))))))))))))
.
.
2013-07-21 09:32 . 2013-07-21 09:32 -------- d-----w- c:\windows\ERUNT
2013-07-19 16:38 . 2013-07-19 16:38 388096 ----a-r- c:\documents and settings\Anna Labuťová senior\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2013-07-19 13:47 . 2013-07-19 13:47 -------- d-----w- c:\documents and settings\Anna Labuťová senior\Data aplikací\Malwarebytes
2013-07-19 13:46 . 2013-07-19 13:46 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-07-19 13:46 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-07-19 13:46 . 2013-07-19 13:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-07-19 13:12 . 2013-07-21 10:25 -------- d-----w- c:\windows\system32\wbem\Logs
2013-07-19 10:23 . 2013-07-19 10:23 -------- d-----w- c:\documents and settings\All Users\Data aplikacÝ
2013-07-19 10:20 . 2013-07-19 10:20 -------- d-----w- c:\program files\Amazon
2013-07-19 09:50 . 2013-07-19 09:50 -------- d-----w- c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP
2013-07-19 09:46 . 2013-07-19 09:46 -------- d-----w- c:\program files\Trend Micro
2013-07-18 22:56 . 2013-07-18 22:59 -------- d-----w- c:\windows\system32\MRT
2013-07-18 19:35 . 2013-07-19 20:24 -------- d-----w- c:\documents and settings\Nový pracovní
2013-07-18 05:11 . 2013-07-18 05:12 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2013-07-18 04:32 . 2013-07-18 04:32 -------- d-----w- c:\windows\system32\wbem\Repository
2013-07-17 21:28 . 2013-07-17 21:28 -------- d-----w- c:\program files\Enigma Software Group
2013-07-16 17:01 . 2013-07-21 08:36 -------- d-----w- c:\documents and settings\All Users\Data aplikací\eSafe
2013-07-01 17:32 . 2013-07-19 09:18 -------- d-----w- c:\documents and settings\Anna Labuťová senior\Data aplikací\Seznam.cz
2013-07-01 15:32 . 2013-07-01 15:32 -------- d-----w- c:\program files\Seznam.cz
2013-07-01 15:25 . 2013-07-01 15:25 -------- d-----w- c:\program files\VideoLAN
2013-07-01 15:24 . 2013-05-16 12:02 773968 ----a-w- c:\windows\system32\msvcr100.dll
2013-07-01 15:24 . 2013-05-16 12:02 632656 ----a-w- c:\windows\system32\msvcr80.dll
2013-07-01 15:24 . 2013-05-16 12:02 554832 ----a-w- c:\windows\system32\msvcp80.dll
2013-07-01 15:24 . 2013-05-16 12:02 479232 ----a-w- c:\windows\system32\msvcm80.dll
2013-07-01 15:24 . 2013-05-16 12:02 421200 ----a-w- c:\windows\system32\msvcp100.dll
2013-06-24 09:48 . 2013-07-18 05:08 -------- d-----w- c:\documents and settings\Anna Labuťová senior\KBCertifikat
2013-06-24 09:19 . 2013-07-18 05:08 -------- d-----w- c:\program files\Common Files\Java
2013-06-24 09:18 . 2013-06-24 09:18 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-28 07:05 . 2013-03-12 09:00 175176 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-06-28 07:05 . 2010-10-31 08:19 369584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-06-28 07:05 . 2011-06-23 19:44 770344 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-06-26 12:05 . 2012-09-14 13:24 37664 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-06-24 09:18 . 2012-07-17 21:27 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-06-24 09:18 . 2013-04-18 09:21 866720 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-06-24 09:18 . 2010-11-29 20:01 788896 ----a-w- c:\windows\system32\deployJava1.dll
2013-06-07 21:30 . 2006-03-02 12:00 841216 ----a-w- c:\windows\system32\wininet.dll
2013-06-07 21:30 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-06-07 21:30 . 2006-03-02 12:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2013-06-07 21:30 . 2006-03-02 12:00 17408 ------w- c:\windows\system32\corpol.dll
2013-06-05 09:08 . 2006-03-02 12:00 1876736 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:23 . 2006-03-02 12:00 563712 ----a-w- c:\windows\system32\qedit.dll
2013-05-09 08:59 . 2013-03-12 09:00 49376 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-05-09 08:59 . 2010-10-31 08:19 56080 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-05-09 08:59 . 2013-03-12 09:00 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-05-09 08:59 . 2010-10-31 08:19 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-05-09 08:59 . 2010-10-31 08:19 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-05-09 08:58 . 2010-10-31 08:19 41664 ----a-w- c:\windows\avastSS.scr
2013-05-09 08:58 . 2010-10-31 08:19 229648 ----a-w- c:\windows\system32\aswBoot.exe
2013-05-08 09:58 . 2006-10-18 20:47 1543680 ------w- c:\windows\system32\wmvdecod.dll
2013-05-03 05:38 . 2006-03-02 12:00 2151936 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:38 . 2004-08-17 15:45 2030592 ----a-w- c:\windows\system32\ntkrnlpa.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2013-05-09 4858968]
.
c:\documents and settings\nová prdelinka\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
OpenOffice.org 3.4.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\Documents and Settings\\All Users\\Data aplikací\\eSafe\\eGdpSvc.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
.
R2 vToolbarUpdater15.3.0;vToolbarUpdater15.3.0;c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe [x]
R3 aswVmm;aswVmm; [x]
R3 esgiguard;esgiguard;c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-10-21 86824]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-10-21 104616]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-10-21 109736]
R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 86824]
R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016]
R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728]
R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208]
R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 26024]
R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 104744]
R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 109864]
R3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S0 aswRvrt;aswRvrt; [x]
S1 aswKbd;aswKbd; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [2013-06-26 37664]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2013-05-09 66336]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-07-13 09:56 1173456 ----a-w- c:\program files\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-07-10 c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-N09-01988-nová prdelinka.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2013-01-20 13:26]
.
2013-07-16 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2013-07-21 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\Alwil Software\Avast5\AvastEmUpdate.exe [2012-08-26 08:58]
.
2013-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore1ce0c73aa296edc.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-10-31 08:19]
.
2013-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA1ce0c73aacdf11e.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-10-31 08:19]
.
.
------- Doplňkový sken -------
.
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
Trusted Zone: mojebanka.cz\*
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-GamePlayLabs Plugin - c:\documents and settings\oem\Local Settings\Data aplikací\GamePlayLabs Plugin\Uninstall.exe
AddRemove-Uninstall_is1 - c:\program files\Common Files\DVDVideoSoft\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-07-21 22:40
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
c:\windows\TEMP\_avast_\unp123827985.tmp 383964 bytes
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(2472)
c:\program files\Google\Drive\googledrivesync32.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Canon\IJPLM\IJPLMSVC.EXE
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2013-07-21 23:00:33 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-07-21 21:00
.
Před spuštěním: Volných bajtů: 124 598 669 312
Po spuštění: Volných bajtů: 124 235 960 320
.
- - End Of File - - 198F00877D24FFFCBB87287353765A84
413FC2A0C716421B3158746D63736515

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 22 črc 2013 09:34

Odinstaluj:
AVG Secure Search
Enigma Software Group\SpyHunter



Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:

Kód: Vybrat vše

ClearJavaCache::

KillAll::
File::
c:\windows\Tasks\GoogleUpdateTaskMachineCore1ce0c73aa296edc.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA1ce0c73aacdf11e.job

Folder::
c:\program files\Common Files\AVG Secure Search
c:\program files\Google\Update
c:\program files\Enigma Software Group\SpyHunter
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP

Driver::
vToolbarUpdater15.3.
esgiguard



Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.

c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-N09-01988-nová prdelinka.job
Tohle znáš?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 22 črc 2013 14:47

Takže:
Enigma Software Group......sem odstranila

AVG Secure Search sem nikde v počítači nenašla.

Teď nevim, jestli po neprovedení všech instrukcí nejde ani ComboFix,
protože po provedení všech kroků, až po spuštění skenu u Comba šlo vše ok.
Při skenování pak zmizej všechny ikony i tabulka Comba, prostě všechno a 3/4 hodiny se nic neděje, je vidět jen pozadí pod ikonama. Na hejbání myší počítač nereaguje. Zopakovala sem to dvakrát a je to furt stejný. Nakonec sem počítač restartovala a samozřejmě žádnej log.

Dlužim ti asi stručnou historii našeho počítače:
Dřív sme na něm měly AVG. Cca před 2 lety se nám z ničeho nic začal restartovávat, hned na to už jen vypínat a zapínat, až se jednou nenastartoval vůbec.
Náš známej nám tenkrát/ nějak/nevim, jak, všechna data zálohoval do menšího souboru a Windows nainstaloval znovu.
Ty původní data sme samy pak chtěly odtranit, ale nikde sme je nemohly najít. Známýho se dnes už nezeptám.
Od tý doby počítač už nikdy neběhal jako dřív.
Často se zpomaloval do neúnosných mezí a tak sme s dětmi pokaždý zrušily staré účty a zakládaly nové. Pak se to trošku vždycky vylepšilo.

Nová prdelinka/viz-poslední komentář-je jeden ze starých, nepoužívaných účtů, záznam v něm/dcera ví, co tam asi stáhla blbě/ nám nejde odstranit a píše to že složku nelze odstranit, protože je používaná pod jiným programem.

O Vašich stránkách sem dřív nevěděla, známejch kolem počítačů 0 a tak to došlo takhe až sem.

Zkusim dneska večer ještě ComboFix znovu.

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 22 črc 2013 16:13

Tak mi to nedalo a znovu sem se pustila do ComboFixu.
Ani třetí pokus se nezdařil. Po tom, co v okně psal-vyhledávám nakažené soubory, cca za 2 minuty zase zmrznul ,zmizlo všechno, kromě obrázku za ikonama a zůstal zmrzlej hodinu.
Pak mi trpělivost došla a počítač sem restartovala.
Co dál?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 22 črc 2013 18:38

Zkus ten script v Combofixu v nouz. režimu..

Problém může být i v HW.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 22 črc 2013 21:48

nejde mi za boha spustit nouzovej režim, ať držim F8 při restartu pořád nebo chvílema, vždycky naběhne Windows. Existuje jinej způsob?


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti