Kontrola Logu pls - pc spomaluje a zamrza

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Polkiking
Level 2.5
Level 2.5
Příspěvky: 267
Registrován: leden 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod Polkiking » 23 kvě 2010 20:04

Prosím o kontrolu logu , nak si nejsem jistej co za tim muze byt ...
Díky moc .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:04:13, on 23.5.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
E:\Program Files\Opera\opera.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
E:\WINDOWS\system32\netdde.exe
E:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
E:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
E:\WINDOWS\system32\PnkBstrA.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\dllhost.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\WINDOWS\system32\dllhost.exe
E:\WINDOWS\System32\alg.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe
E:\Program Files\BitLord\BitLord.exe
E:\Program Files\Windows Media Player\wmplayer.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\Lavasoft\Ad-Aware Game Edition\AAWService.exe
E:\WINDOWS\system32\wbem\unsecapp.exe
E:\Program Files\Lavasoft\Ad-Aware Game Edition\AAWTray.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Documents and Settings\Polkisek\Plocha\hijackthis.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O1 - Hosts: 190.210.56.155 taleworlds.com
O1 - Hosts: 190.210.56.155 http://www.taleworlds.com
O1 - Hosts: 83.240.77.61 polkiserver
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [rundll32_29940_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_30045_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_30270_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_30394_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [ISUSPM Startup] E:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [rundll32_921_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_5379_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: e:\windows\system32\nwprovau.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Game Edition Service - Lavasoft - E:\Program Files\Lavasoft\Ad-Aware Game Edition\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 5414 bytes

:D
Intel I7 4770K, 32 GB Ram v Quad Channelu, Deska Asus... HyperX Kingston SSD 1 GB hadr + Data disk 2TB , Grafika GE Force RTX 2070 OC , LCD monitor 240 Hz 1920x1080 , Internet, 100/100 - 349Kč.

Reklama
Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod bledulka » 23 kvě 2010 22:04

Ahoj,


Spustíš program HJT

-klikni na tlačítko Do a system scan and save a logfile
-Vyběhne tabulka, na začátku každého řádku je čtvereček.
-U řádku , který jsem označila, dáš do čtverečku
fajfku

Kód: Vybrat vše

O1 - Hosts: 190.210.56.155 taleworlds.com
O1 - Hosts: 190.210.56.155 http://www.taleworlds.com
O1 - Hosts: 83.240.77.61 polkiserver
O4 - HKLM\..\Run: [rundll32_29940_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_30045_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_30270_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_30394_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_921_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat
O4 - HKLM\..\Run: [rundll32_5379_toolbar] E:\Documents and Settings\Polki\Local Settings\temp\tmpfile0.bat

-nakonec zmáčkneš tlačítko Fix checked



Stahni ATF Cleaner http://www.slunecnice.cz/sw/atf-cleaner/
- Na záložce main zaškrtni All users temp a potvrď Empty selected



Stáhni na plochu ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- Před použitím vypni všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
-Zavři všechna aktivní okna a spusť ho pod učtem s právy administrátora
- Po spuštění se zobrazí podmínky použití, potvrď je stiskem tlačítka Ano

- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna

- Po dokončení skenování, se vytvoří log C:\ComboFix.txt, zkopíruj celý jeho obsah sem.

Uživatelský avatar
Polkiking
Level 2.5
Level 2.5
Příspěvky: 267
Registrován: leden 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod Polkiking » 24 kvě 2010 13:52

Log je zde ... provedl jsem vse dle rad .. kapitáne ..

ComboFix 10-05-23.07 - Polki 24.05.2010 13:41:00.2.4 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.3326.2712 [GMT 2:00]
Spuštěný z: e:\documents and settings\Polki\Plocha\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
AV: Lavasoft Ad-Watch Live! Anti-Virus *On-access scanning disabled* (Updated) {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
* Rezidentní štít AV je zapnutý

.

((((((((((((((((((((((((( Soubory vytvořené od 2010-04-24 do 2010-05-24 )))))))))))))))))))))))))))))))
.

2010-05-23 20:21 . 2010-05-23 20:21 -------- d-----w- e:\program files\Microsoft Silverlight
2010-05-23 17:35 . 2010-05-23 17:11 15880 ----a-w- e:\windows\system32\lsdelete.exe
2010-05-23 17:34 . 2010-05-23 17:34 -------- d-----w- e:\documents and settings\LocalService\Plocha
2010-05-23 17:11 . 2009-10-23 21:19 64288 ----a-w- e:\windows\system32\drivers\Lbd.sys
2010-05-23 17:11 . 2010-05-23 17:11 93360 ----a-w- e:\windows\system32\drivers\SBREDrv.sys
2010-05-23 17:09 . 2010-05-23 17:09 -------- d-----w- e:\program files\Lavasoft
2010-05-22 19:31 . 2010-05-22 19:45 -------- d-----w- e:\program files\Garena
2010-05-22 18:37 . 2010-05-23 18:43 -------- d-----w- e:\program files\Windows
2010-05-19 15:28 . 2010-05-19 15:29 -------- d--h--w- e:\windows\system32\GroupPolicy
2010-05-19 15:25 . 2009-01-04 21:24 3411 ----a-w- e:\windows\system32\gpedInst.bat
2010-05-19 15:25 . 2008-04-14 01:11 73728 ----a-w- e:\windows\system32\fdeploy.dll
2010-05-19 15:25 . 2008-04-14 01:11 124928 ----a-w- e:\windows\system32\fde.dll
2010-05-19 15:25 . 2008-04-14 01:11 295936 ----a-w- e:\windows\system32\appmgr.dll
2010-05-19 15:25 . 2008-04-14 01:11 167936 ----a-w- e:\windows\system32\appmgmts.dll
2010-05-19 15:25 . 2008-04-14 01:09 566784 ----a-w- e:\windows\system32\gpedit.dll
2010-05-19 15:25 . 2008-04-14 01:11 199680 ----a-w- e:\windows\system32\gptext.dll
2010-05-16 15:28 . 2010-05-16 15:31 -------- d-----w- e:\program files\DAEMON Tools Lite
2010-05-02 18:32 . 2010-05-02 18:32 -------- d-----w- e:\program files\Common Files\COWON
2010-05-02 18:32 . 2010-05-02 18:32 -------- d-----w- e:\program files\JetAudio
2010-04-30 22:56 . 2010-04-30 22:56 -------- d-----w- e:\program files\Blender Foundation

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-24 11:38 . 2004-08-18 12:00 78076 ----a-w- e:\windows\system32\perfc005.dat
2010-05-24 11:38 . 2004-08-18 12:00 429080 ----a-w- e:\windows\system32\perfh005.dat
2010-05-23 16:53 . 2009-11-29 12:35 -------- d-----w- e:\program files\BitLord
2010-05-23 01:36 . 2010-04-02 21:39 22328 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2010-05-23 01:35 . 2010-04-02 21:39 103736 ----a-w- e:\windows\system32\PnkBstrB.exe
2010-05-22 22:35 . 2010-03-19 17:38 -------- d-----w- e:\program files\Hamachi
2010-05-22 19:21 . 2010-05-22 18:40 28625 ----a-w- e:\windows\Prefetch\tmpfile0.bat
2010-05-22 18:42 . 2010-05-22 21:30 153892 ----a-w- e:\windows\pchealth\helpctr\Config\Cache\Personal_32_1029.dat
2010-05-18 16:59 . 2009-11-28 17:27 -------- d--h--w- e:\program files\InstallShield Installation Information
2010-05-08 13:18 . 2010-04-03 14:23 -------- d-----w- e:\program files\GamePark
2010-05-06 04:18 . 2010-04-02 21:39 66872 ----a-w- e:\windows\system32\PnkBstrA.exe
2010-04-30 18:11 . 2009-11-28 17:46 -------- d-----w- e:\program files\Opera
2010-04-20 16:00 . 2009-12-13 06:39 -------- d-----w- e:\program files\CCleaner
2010-04-15 18:47 . 2009-11-28 17:27 -------- d-----w- e:\program files\Gigabyte
2010-04-10 22:22 . 2010-04-10 22:22 -------- d-----w- e:\program files\MySoftwareFolder
2010-04-10 19:32 . 2010-04-03 23:34 -------- d-----w- e:\program files\1C
2010-04-04 23:14 . 2010-04-04 23:14 -------- d--h--w- e:\program files\InstallJammer Registry
2010-04-04 16:35 . 2010-04-04 16:13 -------- d-----w- e:\program files\GameSpy Arcade
2010-04-04 15:49 . 2010-04-04 15:46 -------- d-----w- e:\program files\WolfRAT
2010-04-04 15:41 . 2009-12-14 12:59 25544 ----a-w- e:\windows\system32\drivers\hamachi.sys
2010-04-03 17:23 . 2010-04-03 17:23 278120 ----a-w- e:\windows\system32\nvmccs.dll
2010-04-03 17:23 . 2010-04-03 17:23 154216 ----a-w- e:\windows\system32\nvsvc32.exe
2010-04-03 17:23 . 2010-04-03 17:23 145000 ----a-w- e:\windows\system32\nvcolor.exe
2010-04-03 17:23 . 2010-04-03 17:23 13670504 ----a-w- e:\windows\system32\nvcpl.dll
2010-04-03 17:23 . 2010-04-03 17:23 110696 ----a-w- e:\windows\system32\nvmctray.dll
2010-04-03 17:23 . 2010-04-03 17:23 229376 ----a-w- e:\windows\system32\nvrszhc.dll
2010-04-03 17:23 . 2010-04-03 17:23 126976 ----a-w- e:\windows\system32\nvrszht.dll
2010-04-02 14:54 . 2009-11-28 17:37 600680 ----a-w- e:\windows\system32\NVUNINST.EXE
2010-03-31 06:23 . 2010-03-31 06:23 95872 ----a-w- e:\windows\system32\drivers\epfwtdir.sys
2010-03-31 06:22 . 2010-03-31 06:22 114984 ----a-w- e:\windows\system32\drivers\ehdrv.sys
2010-03-31 06:17 . 2010-03-31 06:17 140216 ----a-w- e:\windows\system32\drivers\eamon.sys
2010-03-29 20:04 . 2010-03-29 20:04 -------- d-----w- e:\program files\Common Files\Skype
2010-03-27 12:50 . 2010-03-18 09:08 664 ----a-w- e:\windows\system32\d3d9caps.dat
2010-03-06 15:43 . 2010-02-01 15:44 24944 -c--a-w- e:\windows\system32\drivers\GVTDrv.sys
2010-02-25 14:39 . 2010-02-25 14:39 21840 -c--a-w- e:\windows\system32\SIntfNT.dll
2010-02-25 14:39 . 2010-02-25 14:39 17212 -c--a-w- e:\windows\system32\SIntf32.dll
2010-02-25 14:39 . 2010-02-25 14:39 12067 -c--a-w- e:\windows\system32\SIntf16.dll
2008-03-09 06:25 . 2009-12-29 16:56 236 -c--a-w- e:\program files\Common Files\dx.reg
.

------- Sigcheck -------

[-] 2008-04-14 . D8849F77C0B66226335A59D26CB4EDC6 . 167936 . . [5.1.2600.5512] . . e:\windows\system32\appmgmts.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="e:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2010-04-03 110696]
"ISUSPM Startup"="e:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-17 221184]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-03-31 2145000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Game Edition Service]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\StrongDC++\\StrongDC.exe"=
"e:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe"=
"e:\\Program Files\\QIP\\qip.exe"=
"e:\\Program Files\\Garena\\Garena.exe"=
"c:\\Program Files\\LucasArts\\Star Wars Empire at War\\GameData\\fpupdate.exe"=
"e:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\C&C3\\RetailExe\\1.2\\cnc3game.dat"=
"e:\\Program Files\\Hamachi\\hamachi.exe"=
"c:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jampDed.exe"=
"e:\\Program Files\\Gigabyte\\GBTUpd\\RunUpd.exe"=
"c:\\Program Files\\S.W.A.T. 4\\Content\\System\\Swat4.exe"=
"c:\\Program Files\\S.W.A.T. 4\\Content\\System\\Swat4DedicatedServer.exe"=
"e:\\Program Files\\Gigabyte\\@BIOS\\gwflash.exe"=
"f:\\Program Files\\PremiumSoft\\Navicat 8.2 MySQL\\navicat.exe"=
"e:\\Program Files\\PCNetSoftware\\RAC Server\\RACs.exe"=
"e:\\WINDOWS\\system32\\PnkBstrA.exe"=
"e:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\BitLord2\\BitLord.exe"=
"f:\\Program Files\\xchat\\xchat.exe"=
"c:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"21000:TCP"= 21000:TCP:21000
"21000:UDP"= 21000:UDP:21000
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"3306:TCP"= 3306:TCP:3306
"3306:UDP"= 3306:UDP:3306

R0 Lbd;Lbd;e:\windows\system32\drivers\Lbd.sys [23.5.2010 19:11 64288]
R1 ehdrv;ehdrv;e:\windows\system32\drivers\ehdrv.sys [31.3.2010 8:22 114984]
R1 epfwtdir;epfwtdir;e:\windows\system32\drivers\epfwtdir.sys [31.3.2010 8:23 95872]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [31.3.2010 8:23 810120]
R2 Lavasoft Ad-Aware Game Edition Service;Lavasoft Ad-Aware Game Edition Service;e:\program files\Lavasoft\Ad-Aware Game Edition\AAWService.exe [23.10.2009 23:55 1181328]
R2 RACDriver;RAC driver;e:\program files\PCNetSoftware\RAC Server\RACDriver.sys [6.3.2010 17:54 8208]
R3 racmirror;racmirror;e:\windows\system32\drivers\racmirror.sys [6.3.2010 17:54 32784]
S0 sptd;sptd;e:\windows\system32\drivers\sptd.sys [29.11.2009 18:22 691696]
S1 SBRE;SBRE;e:\windows\system32\drivers\SBREDrv.sys [23.5.2010 19:11 93360]
S3 ASWLUSB;ASUS Wireless Link 802.11g 54Mbps USB 2.0 Network Adapter;e:\windows\system32\DRIVERS\asus_sp.sys --> e:\windows\system32\DRIVERS\asus_sp.sys [?]
S3 DrvAgent32;DrvAgent32;e:\windows\system32\drivers\DrvAgent32.sys [1.2.2010 17:08 23456]
S3 EuMusDesignVirtualAudioCableWdm;Virtual Audio Cable WDM;e:\windows\system32\drivers\vrtaucbl.sys [20.12.2009 21:18 24832]
S3 GarenaPEngine;GarenaPEngine;\??\e:\docume~1\Polki\LOCALS~1\Temp\QVS51F.tmp --> e:\docume~1\Polki\LOCALS~1\Temp\QVS51F.tmp [?]
S3 PAC207;Webcam 1200;e:\windows\system32\drivers\PFC027.SYS [13.3.2010 12:17 611584]
S3 SjyPkt;SjyPkt;\??\e:\windows\System32\Drivers\SjyPkt.sys --> e:\windows\System32\Drivers\SjyPkt.sys [?]
S4 AODService;AODService;e:\program files\AMD\OverDrive\AODAssist.exe [22.4.2009 13:01 124256]
S4 MySQL41;MySQL41;"e:\program files\MySQL\MySQL Server 5.0\bin\mysqld-nt" --defaults-file="e:\program files\MySQL\MySQL Server 5.0\my.ini" MySQL41 --> e:\program files\MySQL\MySQL Server 5.0\bin\mysqld-nt [?]
S4 MySQL501;MySQL501;"e:\program files\MySQL\MySQL Server 5.1\bin\mysqld" --defaults-file="e:\program files\MySQL\MySQL Server 5.1\my.ini" MySQL501 --> e:\program files\MySQL\MySQL Server 5.1\bin\mysqld [?]
S4 PCNetSoftware RAC Server;PCNetSoftware RAC Server;e:\program files\PCNetSoftware\RAC Server\RACs.exe [6.3.2010 17:54 3186688]
S4 WoW;WoW;"e:\program files\MySQL\MySQL Server 4.1\bin\mysqld-nt" --defaults-file="e:\program files\MySQL\MySQL Server 4.1\my.ini" WoW --> e:\program files\MySQL\MySQL Server 4.1\bin\mysqld-nt [?]
.
Obsah adresáře 'Naplánované úlohy'

2010-05-24 e:\windows\Tasks\Ad-Aware Update (Daily 1).job
- e:\program files\Lavasoft\Ad-Aware Game Edition\Ad-AwareAdmin.exe [2009-10-23 17:11]

2010-05-24 e:\windows\Tasks\Ad-Aware Update (Daily 2).job
- e:\program files\Lavasoft\Ad-Aware Game Edition\Ad-AwareAdmin.exe [2009-10-23 17:11]

2010-05-24 e:\windows\Tasks\Ad-Aware Update (Daily 3).job
- e:\program files\Lavasoft\Ad-Aware Game Edition\Ad-AwareAdmin.exe [2009-10-23 17:11]

2010-05-24 e:\windows\Tasks\Ad-Aware Update (Daily 4).job
- e:\program files\Lavasoft\Ad-Aware Game Edition\Ad-AwareAdmin.exe [2009-10-23 17:11]

2010-05-24 e:\windows\Tasks\Ad-Aware Update (Weekly).job
- e:\program files\Lavasoft\Ad-Aware Game Edition\Ad-AwareAdmin.exe [2009-10-23 17:11]
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

AddRemove-Space Rangers 2 - e:\windows\setup_rangers_2.exe
AddRemove-Starcraft - e:\windows\SCunin.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-24 13:48
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\GarenaPEngine]
"ImagePath"="\??\e:\docume~1\Polki\LOCALS~1\Temp\QVS51F.tmp"

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MySQL]
"ImagePath"="\"f:\program files\MySQL\MySQL Server 5.1\bin\mysqld\" --defaults-file=\"f:\program files\MySQL\MySQL Server 5.1\my.ini\" MySQL"

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MySQL41]
"ImagePath"="\"e:\program files\MySQL\MySQL Server 5.0\bin\mysqld-nt\" --defaults-file=\"e:\program files\MySQL\MySQL Server 5.0\my.ini\" MySQL41"

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MySQL501]
"ImagePath"="\"e:\program files\MySQL\MySQL Server 5.1\bin\mysqld\" --defaults-file=\"e:\program files\MySQL\MySQL Server 5.1\my.ini\" MySQL501"

[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\WoW]
"ImagePath"="\"e:\program files\MySQL\MySQL Server 4.1\bin\mysqld-nt\" --defaults-file=\"e:\program files\MySQL\MySQL Server 4.1\my.ini\" WoW"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-842925246-2025429265-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:a8,87,9c,e4,a2,7c,29,ea,b1,27,ab,05,bc,36,dd,c5,62,c0,67,3b,1d,
25,6b,40,1d,3e,2c,eb,8e,9c,4d,da,80,45,e1,cf,a4,93,76,a1,66,b2,6a,56,d6,fe,\
"rkeysecu"=hex:8c,d0,c8,89,79,7f,a1,8b,0a,46,18,06,3c,05,19,81
.
Celkový čas: 2010-05-24 13:50:09
ComboFix-quarantined-files.txt 2010-05-24 11:50
ComboFix2.txt 2010-01-27 15:12

Před spuštěním: 9 838 563 328
Po spuštění: 9 784 991 744

Current=2 Default=2 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 24FE66DA9F00B6EE125C5D07607BCDEB

Seržant Polki :D
Intel I7 4770K, 32 GB Ram v Quad Channelu, Deska Asus... HyperX Kingston SSD 1 GB hadr + Data disk 2TB , Grafika GE Force RTX 2070 OC , LCD monitor 240 Hz 1920x1080 , Internet, 100/100 - 349Kč.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod bledulka » 24 kvě 2010 18:28

Spíš kapitánko :D

Otestuj na http://www.virustotal.com
e:\windows\System32\Drivers\SjyPkt.sys
e:\windows\system32\appmgmts.dll
e:\program files\Common Files\dx.reg

-Do okénka zkopíruj cestu k souboru , pokud napíše, že soubor byl už testován, dej otestovat znovu.
-Sem vlož link s výsledky.



Používáš Garenu?


Znáš tuto složku?
e:\program files\1C


Tyto porty znáš? Máš je otevřené schválně?
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"21000:TCP"= 21000:TCP:21000
"21000:UDP"= 21000:UDP:21000
"3306:TCP"= 3306:TCP:3306
"3306:UDP"= 3306:UDP:3306

Uživatelský avatar
Polkiking
Level 2.5
Level 2.5
Příspěvky: 267
Registrován: leden 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod Polkiking » 24 kvě 2010 22:28

Garenu na hrani her MP , Slozka 1C tam nic neni asi to souvisi z Space Rangers 2 Dominators . vydala to firma 1C ... Porty byly otevřeny kvuli experimentálnímu WoW Serveru ... snad to sedí teda ... jinak nic moc za chyby ? :D

Kapitánko ?:)
Intel I7 4770K, 32 GB Ram v Quad Channelu, Deska Asus... HyperX Kingston SSD 1 GB hadr + Data disk 2TB , Grafika GE Force RTX 2070 OC , LCD monitor 240 Hz 1920x1080 , Internet, 100/100 - 349Kč.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod bledulka » 24 kvě 2010 22:31

Můžeš prosím ještě otestovat na www.virustotal.com
e:\windows\System32\Drivers\SjyPkt.sys
e:\windows\system32\appmgmts.dll
e:\program files\Common Files\dx.reg



Jinak log vypadá dobře, změnilo se po použití combofixu něco?

Uživatelský avatar
Polkiking
Level 2.5
Level 2.5
Příspěvky: 267
Registrován: leden 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod Polkiking » 24 kvě 2010 22:55

virus.com nic nenasel , ale Sjypkt.sys Neexistuje nenasel jsem ho v tom adresari .
No vypada to o poznani lip skousel jsem jeste NoD 32 a prej samej trojskej kun ... ale ja sakra zadnyho kone do pc netahal ani jsem neboural zed abych ho tam dostal , ale to řehtání to je neco .. :D

Salute .
Intel I7 4770K, 32 GB Ram v Quad Channelu, Deska Asus... HyperX Kingston SSD 1 GB hadr + Data disk 2TB , Grafika GE Force RTX 2070 OC , LCD monitor 240 Hz 1920x1080 , Internet, 100/100 - 349Kč.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod bledulka » 25 kvě 2010 06:51

Kde Ti Nod hlásí ty koníky :smile: , v jakých souborech?

Uživatelský avatar
Polkiking
Level 2.5
Level 2.5
Příspěvky: 267
Registrován: leden 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod Polkiking » 26 kvě 2010 12:36

ve windows system atd , i na disku dal jsem je do karanteny a pak smazal z karanteny ... takze snad uz je v pc nemam . kazdopadne ja tady nechci mit staje xD :mad:
Intel I7 4770K, 32 GB Ram v Quad Channelu, Deska Asus... HyperX Kingston SSD 1 GB hadr + Data disk 2TB , Grafika GE Force RTX 2070 OC , LCD monitor 240 Hz 1920x1080 , Internet, 100/100 - 349Kč.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Kontrola Logu pls - pc spomaluje a zamrza

Příspěvekod bledulka » 26 kvě 2010 12:58

Seržante :D , log z Nodu, abych viděla co smazal, bys nenašel?
Já bych chtěla vědět, co za koníky si chováš v pc :D .
Co počítač?

Stahni Mbam http://download.cnet.com/3001-8022_4-10 ... l-10804572
-nainstaluj, aktualizuj
-udělej uplný sken a vlož sem log


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 75 hostů