Zavirovaný,pomalý počítač+ qvo6 do toho Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 23 črc 2013 09:21

Pokud máš notebook , tak tam je to jinak.

Nebo:
Stáhni si BootSafe

http://majorgeeks.com/downloadget.php?i ... 22a1a3d1fd

- stáhneš ho, spustíš a zvolíš možnost Safe Mode - Minimal
- klikneš na tlačítko Reboot
V normální režimu použij BootSafe
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 23 črc 2013 12:04

notebook nemám
Stažen Bootsafe a tady je log z ComboFix s CFScript .
ComboFix 13-07-22.01 - Anna Labuťová senior 23.07.2013 11:09:32.2.2 - x86 MINIMAL
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.503.373 [GMT 2:00]
Spuštěný z: c:\documents and settings\Anna Labuťová senior\Dokumenty\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Anna Labuťová senior\Plocha\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: avast! Antivirus *Enabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1ce0c73aa296edc.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA1ce0c73aacdf11e.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.21.153\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.21.153\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.21.153\GoogleUpdate.exe
c:\program files\Google\Update\1.3.21.153\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.21.153\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.21.153\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.21.153\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.21.153\goopdate.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_am.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ar.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_bg.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_bn.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ca.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_cs.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_da.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_de.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_el.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_en.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_es.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_et.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_fa.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_fi.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_fil.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_fr.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_gu.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_hi.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_hr.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_hu.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_id.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_is.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_it.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_iw.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ja.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_kn.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ko.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_lt.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_lv.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ml.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_mr.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ms.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_nl.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_no.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_pl.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ro.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ru.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_sk.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_sl.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_sr.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_sv.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_sw.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ta.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_te.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_th.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_tr.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_uk.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_ur.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_vi.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.21.153\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.21.153\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.21.153\psmachine.dll
c:\program files\Google\Update\1.3.21.153\psuser.dll
c:\program files\Google\Update\Download\{0307141A-4E63-46EF-B086-B8FA7E7756A2}\chrome_updater.exe
c:\program files\Google\Update\Download\{3C122445-AECE-4309-90B7-85A6AEF42AC0}\0.0.0.0\gsync.msi
c:\program files\Google\Update\Download\{3DCEF5D2-E428-4B1A-8743-5C51081D6D44}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.21.153\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\28.0.1500.72\28.0.1500.72_28.0.1500.71_chrome_updater.exe
c:\program files\Google\Update\Download\{703725DB-D19F-46FC-B307-CE35BC6ECEA7}\chrome_updater.exe
c:\program files\Google\Update\Download\{E5DCF040-D168-4687-B651-94C2E612A432}\chrome_installer.exe
c:\program files\Google\Update\Download\{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}\0.0.0.0\googletoolbarinstaller_en32_signed.exe
c:\program files\Google\Update\Download\{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}\7.5.4209.2358\GoogleToolbarInstaller_updater_signed.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCall.dll
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla.dll
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla17.dll
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla18.exe
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla19.dll
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla2.dll
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla20.dll
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseCustomCalla22.exe
c:\windows\471D8B37C5B344579FA1B3C693334F4F.TMP\WiseData.ini
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_ESGIGUARD
-------\Service_esgiguard
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_vToolbarUpdater15.3.0
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_vToolbarUpdater15.3.0
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-06-23 do 2013-07-23 )))))))))))))))))))))))))))))))
.
.
2013-07-23 08:12 . 2013-07-23 08:13 -------- d-----w- c:\documents and settings\Administrator
2013-07-21 09:32 . 2013-07-21 09:32 -------- d-----w- c:\windows\ERUNT
2013-07-19 16:38 . 2013-07-19 16:38 388096 ----a-r- c:\documents and settings\Anna Labuťová senior\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2013-07-19 13:47 . 2013-07-19 13:47 -------- d-----w- c:\documents and settings\Anna Labuťová senior\Data aplikací\Malwarebytes
2013-07-19 13:46 . 2013-07-19 13:46 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-07-19 13:46 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-07-19 13:46 . 2013-07-19 13:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-07-19 13:12 . 2013-07-22 19:28 -------- d-----w- c:\windows\system32\wbem\Logs
2013-07-19 10:23 . 2013-07-19 10:23 -------- d-----w- c:\documents and settings\All Users\Data aplikacÝ
2013-07-19 10:20 . 2013-07-19 10:20 -------- d-----w- c:\program files\Amazon
2013-07-19 09:46 . 2013-07-19 09:46 -------- d-----w- c:\program files\Trend Micro
2013-07-18 22:56 . 2013-07-18 22:59 -------- d-----w- c:\windows\system32\MRT
2013-07-18 19:35 . 2013-07-19 20:24 -------- d-----w- c:\documents and settings\Nový pracovní
2013-07-18 05:11 . 2013-07-18 05:12 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2013-07-18 04:32 . 2013-07-18 04:32 -------- d-----w- c:\windows\system32\wbem\Repository
2013-07-17 21:28 . 2013-07-22 09:03 -------- d-----w- c:\program files\Enigma Software Group
2013-07-16 17:01 . 2013-07-21 08:36 -------- d-----w- c:\documents and settings\All Users\Data aplikací\eSafe
2013-07-01 17:32 . 2013-07-19 09:18 -------- d-----w- c:\documents and settings\Anna Labuťová senior\Data aplikací\Seznam.cz
2013-07-01 15:32 . 2013-07-01 15:32 -------- d-----w- c:\program files\Seznam.cz
2013-07-01 15:25 . 2013-07-01 15:25 -------- d-----w- c:\program files\VideoLAN
2013-07-01 15:24 . 2013-05-16 12:02 773968 ----a-w- c:\windows\system32\msvcr100.dll
2013-07-01 15:24 . 2013-05-16 12:02 632656 ----a-w- c:\windows\system32\msvcr80.dll
2013-07-01 15:24 . 2013-05-16 12:02 554832 ----a-w- c:\windows\system32\msvcp80.dll
2013-07-01 15:24 . 2013-05-16 12:02 479232 ----a-w- c:\windows\system32\msvcm80.dll
2013-07-01 15:24 . 2013-05-16 12:02 421200 ----a-w- c:\windows\system32\msvcp100.dll
2013-06-24 09:48 . 2013-07-18 05:08 -------- d-----w- c:\documents and settings\Anna Labuťová senior\KBCertifikat
2013-06-24 09:19 . 2013-07-18 05:08 -------- d-----w- c:\program files\Common Files\Java
2013-06-24 09:18 . 2013-06-24 09:18 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-28 07:05 . 2013-03-12 09:00 175176 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-06-28 07:05 . 2010-10-31 08:19 369584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-06-28 07:05 . 2011-06-23 19:44 770344 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-06-26 12:05 . 2012-09-14 13:24 37664 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-06-24 09:18 . 2012-07-17 21:27 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-06-24 09:18 . 2013-04-18 09:21 866720 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-06-24 09:18 . 2010-11-29 20:01 788896 ----a-w- c:\windows\system32\deployJava1.dll
2013-06-07 21:30 . 2006-03-02 12:00 841216 ----a-w- c:\windows\system32\wininet.dll
2013-06-07 21:30 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2013-06-07 21:30 . 2006-03-02 12:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2013-06-07 21:30 . 2006-03-02 12:00 17408 ------w- c:\windows\system32\corpol.dll
2013-06-05 09:08 . 2006-03-02 12:00 1876736 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:23 . 2006-03-02 12:00 563712 ----a-w- c:\windows\system32\qedit.dll
2013-05-09 08:59 . 2013-03-12 09:00 49376 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-05-09 08:59 . 2010-10-31 08:19 56080 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-05-09 08:59 . 2013-03-12 09:00 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-05-09 08:59 . 2010-10-31 08:19 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-05-09 08:59 . 2010-10-31 08:19 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-05-09 08:58 . 2010-10-31 08:19 41664 ----a-w- c:\windows\avastSS.scr
2013-05-09 08:58 . 2010-10-31 08:19 229648 ----a-w- c:\windows\system32\aswBoot.exe
2013-05-08 09:58 . 2006-10-18 20:47 1543680 ------w- c:\windows\system32\wmvdecod.dll
2013-05-03 05:38 . 2006-03-02 12:00 2151936 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:38 . 2004-08-17 15:45 2030592 ----a-w- c:\windows\system32\ntkrnlpa.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-06-06 21:57 578512 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2013-05-09 4858968]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\Documents and Settings\\All Users\\Data aplikací\\eSafe\\eGdpSvc.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
.
R3 aswVmm;aswVmm; [x]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-10-21 86824]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-10-21 104616]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-10-21 109736]
R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 86824]
R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016]
R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728]
R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208]
R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 26024]
R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 104744]
R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 109864]
R3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S0 aswRvrt;aswRvrt; [x]
S1 aswKbd;aswKbd; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [2013-06-26 37664]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2013-05-09 66336]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-07-13 09:56 1173456 ----a-w- c:\program files\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-07-22 c:\windows\Tasks\AdobeAAMUpdater-1.0-OEM-N09-01988-nová prdelinka.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2013-01-20 13:26]
.
2013-07-16 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2013-07-23 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\Alwil Software\Avast5\AvastEmUpdate.exe [2012-08-26 08:58]
.
.
------- Doplňkový sken -------
.
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
Trusted Zone: mojebanka.cz\*
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-07-23 11:26
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(560)
c:\windows\system32\igfxdev.dll
.
- - - - - - - > 'explorer.exe'(2072)
c:\program files\Google\Drive\googledrivesync32.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Canon\IJPLM\IJPLMSVC.EXE
c:\program files\Java\jre7\bin\jqs.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2013-07-23 11:45:56 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-07-23 09:45
.
Před spuštěním: Volných bajtů: 124 669 329 408
Po spuštění: Volných bajtů: 123 791 179 776
.
- - End Of File - - 337F5197D26FB0AFCBD13681D495338F
413FC2A0C716421B3158746D63736515

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 23 črc 2013 12:11

a tady nový log z HJT
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:09:29, on 23.7.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21342)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 2486 bytes

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 23 črc 2013 15:01

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 23 črc 2013 18:08

Combo sem odinstalovala,
OTC- provedeno.
Po restartu- výsledek- načítal se pomalu účet, po druhym restartu se to trochu zlepšilo, ale stejně trvá, než naskáčou všechny ikony.
První načtení Googlu je dost zdlouhavý.Vždycky. Někdy to píše, ať počkám. Pohyb na internetu je pak mimořádně rychlej. Jak dlouho už nebyl. Teda na Vaše stránky to nabíhá taky pomalu, jinak na seznam nebo centrum to přeskočí hned. I zatim kamkoliv jinam.
Dá se to ještě nějak vylepšit ?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 23 črc 2013 19:09

Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.


Je třeba zkontrolovat HDD na chyby , zkusit jeho defragmentaci ..

Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 23 črc 2013 22:29

MemTest
asi minutu po spuštění naběhla tabulka a v ní : Memory error detected Copying between 28c2cf and 28e276 did not result in accurate copy.
MemTest has detected that your computer cannot accurately store data in Ram.
See the online FaQ, question (křížek)2(http//HciDesign.com/memtest)
for advice on what to do next.
pak sem klikla na ok
a v liště to ukázalo 1 chybu
nechávám to běžet dál.
mezitím tam naskočila další chyba, tak radši počkám na všechny a pak
to pošlu všechno najednou.

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 24 črc 2013 00:26

Tak sem to nechala běžet dvě hoďky.
Za tu dobu to našlo 26 chyb. Pak se počítač sám restartoval a zmizlo to.
Každou chybu sem ale zapsala na papír. Stejně sem je musela odklikávat na ok po textu, kterej sem napsala v předešlý odpovědi. Jinak nehledal dál.
Tak za 2 hoďky zachycený chyby. Tady sou:

28c2cf and 28e276
3a0b01 and 3a09de
9b251e and 9b23d1
157e and 157a
652d36 and 652c4e
19c8fc and 19c870
9f4112 and 9f40c6
cfe93e and cfe874
470abe and 470aa1
95a4a6 and a5a40e
3adc79 and 3adb7e
4f01c and 4f0c2e
f00bb and eff9e
706826 and 70680a
b5c566 and b5c446
ed5cb and ed5ad4
fa5847 and fa55de
84c3be and 84c2de
8ed0ee and 8eced7
be1f06 and be1c09
7b30de and 7b2eae
f1fea6 and f1fe5d
2c3c72 and 2c3b5e
c983d9 and c9811e

pak stejný okno,v něm všechno stejný, ale místo věty s dvěma kódy byla věta: Pair 15046118 does not store values accurately
-"- 15968176-----------"------------------

A co teď?
Ten počítač si snad ze mě dělá švandu. Zase se zpomalil a místo Googlu načítá novou kartu. Nastavení ,nenastavení.

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 24 črc 2013 00:48

Vůbec to nechápu. Teď to běží jak hodinky.
Jako když se v určitej čas odpojí něco, co můj počítač zatěžuje, pak běhá skvěle.
Ale je to většinou jen ráno a v noci. Přes den je to většinou s velmi zpomalenym náběhem do účtu, pak do Googlu a pak ještě často první jiná stránka.
Odpoledne a k večeru to zlobí nejvíc.Teď v noci mi naběhl i Google bleskově.

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 24 črc 2013 00:51

Chtěla bych se zeptat, jestli by na můj počítač mohl bejt někdo napíchlej? Nebo sem paranoidní?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod jaro3 » 24 črc 2013 09:13

Napíchlej? To jsme nezkoumali.

Ale RAM paměť(i) jsou vadné. Kolik tam máš Ramek?
Zkus je prohodit , nebo nechat jen jednu a udělat Memtest.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

labutan
nováček
Příspěvky: 32
Registrován: červenec 13
Pohlaví: Žena
Stav:
Offline

Re: Zavirovaný,pomalý počítač+ qvo6 do toho

Příspěvekod labutan » 24 črc 2013 22:04

Nejsem si vědoma toho, že bychom měly víc, než jednu paměť. A sice tu, kterou sme před 6ti lety pořídily s počítačem. Ani sme ji nikdy neznásobovaly.
A divný je, že v papírech o koupi mám psáno 256 Ram a sám počítač o vlastních údajích píše 504 Ram. Divná cifra. Divila sem se tomu už včera.
Asi sem se o ten počítač starala opravdu hodně špatně.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů