Skocz do zawartości


Zdjęcie

[inne] bardzo wolna praca kompa, prosze o spr. loga


  • Zamknięty Temat jest zamknięty
6 odpowiedzi w tym temacie

#1 jack64vp

jack64vp

    Początkujący

  • 40 postów

Napisano 29 09 2008 - 09:34

Witam, proszę o sprawdzenie loga. Od pewnego czasu bardzo wolno pracuje mi komp.
Daje log z HijackThis, niestety nie mogę pobrać z neta programu combofix.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:12:51, on 2008-09-29
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/Explorer.EXE
C:/Program Files/Alwil Software/Avast4/aswUpdSv.exe
C:/Program Files/QuickTime/qttask.exe
C:/Program Files/USB Disk Win98 Driver/Res.EXE
C:/Program Files/Nokia/Nokia PC Suite 6/LaunchApplication.exe
C:/WINDOWS/system32/spoolsv.exe
C:/Program Files/Grisoft/AVG Anti-Spyware 7.5/guard.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/system32/wscntfy.exe
C:/Program Files/PC Connectivity Solution/ServiceLayer.exe
C:/WINDOWS/System32/svchost.exe
C:/Program Files/Opera/Opera.exe
C:/Program Files/DC++/DCPlusPlus.exe
C:/WINDOWS/system32/mmc.exe
C:/Program Files/Trend Micro/HijackThis/HijackThis.exe

R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Start Page = about:blank
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM/Software/Microsoft/Internet Explorer/Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:/Program Files/Common Files/Adobe/Acrobat/ActiveX/AcroIEHelper.dll
O4 - HKLM/../Run: [NeroCheck] C:/WINDOWS/system32/NeroCheck.exe
O4 - HKLM/../Run: [QuickTime Task] "C:/Program Files/QuickTime/qttask.exe" -atboottime
O4 - HKLM/../Run: [USB Storage Toolbox] C:/Program Files/USB Disk Win98 Driver/Res.EXE
O4 - HKLM/../Run: [PCSuiteTrayApplication] C:/Program Files/Nokia/Nokia PC Suite 6/LaunchApplication.exe -startup
O4 - HKLM/../Run: [avast!] C:/PROGRA~1/ALWILS~1/Avast4/ashDisp.exe
O4 - HKLM/../Run: [Adobe Reader Speed Launcher] "C:/Program Files/Adobe/Reader 8.0/Reader/Reader_sl.exe"
O4 - HKUS/S-1-5-19/../Run: [CTFMON.EXE] C:/WINDOWS/system32/CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS/S-1-5-20/../Run: [CTFMON.EXE] C:/WINDOWS/system32/CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS/S-1-5-18/../Run: [CTFMON.EXE] C:/WINDOWS/system32/CTFMON.EXE (User 'SYSTEM')
O4 - HKUS/.DEFAULT/../Run: [CTFMON.EXE] C:/WINDOWS/system32/CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:/PROGRA~1/MICROS~2/Office10/EXCEL.EXE/3000
O15 - Trusted Zone: http://mks.com.pl
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.pl/resources/virussca...can_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://slimak.onet.pl/_m/wirusy/ArcaOnline.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...276/mcfscan.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:/PROGRA~1/COMMON~1/Skype/SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:/Program Files/Alwil Software/Avast4/aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:/Program Files/Alwil Software/Avast4/ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:/Program Files/Alwil Software/Avast4/ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:/Program Files/Alwil Software/Avast4/ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:/Program Files/Grisoft/AVG Anti-Spyware 7.5/guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:/Program Files/Common Files/InstallShield/Driver/11/Intel 32/IDriverT.exe
O23 - Service: PRTG Service - Paessler Router Traffic Grapher (PRTGService) - Unknown owner - C:/Program Files/PRTG Traffic Grapher/PRTG Traffic Grapher.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:/Program Files/PC Connectivity Solution/ServiceLayer.exe

--
End of file - 5023 bytes

  • 0

#2 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 29 09 2008 - 14:46

Daj mi lepiej loga combofixa.Jak zrobić znajdziesz go u mnie w linku w opisie.

  • 0

#3 jack64vp

jack64vp

    Początkujący

  • 40 postów

Napisano 29 09 2008 - 15:33

Daje loga z combofixa:

ComboFix 08-09-27.06 - Jacek 2008-09-29 15:17:35.5 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.92 [GMT 2:00]
Uruchomiony z: C:\Documents and Settings\Jacek\Pulpit\ComboFix.exe
* Utworzono nowy punkt przywracania

UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA Dołączona grafika
.

((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\myglobalsearch
C:\test.txt
C:\WINDOWS\system32\MSINET.oca

.
((((((((((((((((((((((((( Pliki utworzone od 2008-08-28 do 2008-09-29 )))))))))))))))))))))))))))))))
.

2008-09-28 21:13 . 2008-09-28 21:13 <DIR> d--hs---- C:\FOUND.019
2008-09-28 17:43 . 2008-09-28 17:43 <DIR> d-------- C:\Program Files\MSXML 4.0
2008-09-28 17:30 . 2008-06-14 20:01 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-28 17:30 . 2008-06-14 20:01 273,024 --------- C:\WINDOWS\system32\dllcache\bthport.sys

.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:33 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:33 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2007-11-15 18:51 32 ----a-w C:\Documents and Settings\All Users\Dane aplikacji\ezsid.dat
2007-09-26 10:01 94,208 ----a-w C:\Documents and Settings\Jacek\Dane aplikacji\ezplay.sys
2007-09-26 10:01 47,360 ----a-w C:\Documents and Settings\Jacek\Dane aplikacji\pcouffin.sys
2007-03-03 08:39 57 ----a-w C:\Program Files\FreeMindSoftware.url
2007-03-03 08:39 217,140 ----a-w C:\Program Files\D3DX8abD.dll
2007-03-03 08:38 679,936 ----a-w C:\Program Files\D3DX81ab.dll
2007-03-03 08:38 524,288 ----a-w C:\Program Files\D3DX8ab.dll
2006-05-04 16:21 766 ----a-w C:\Program Files\Common Files\sms.ico
2006-05-04 16:21 70 ----a-w C:\Program Files\Common Files\moje.js
2006-03-25 18:49 31 ----a-w C:\Documents and Settings\Jacek\getfile.dat
2006-01-26 08:52 16,368 ----a-w C:\Documents and Settings\Jacek\Dane aplikacji\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-28 282624]
"USB Storage Toolbox"="C:\Program Files\USB Disk Win98 Driver\Res.EXE" [2005-09-14 65536]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-08 222208]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\Wapster\\AQQ\\AQQ.exe"=
"C:\\PROGRA~1\\Wapster\\AQQ\\AQQ.exe"=
"C:\\Program Files\\Gadu-Gadu\\ggphone\\ggphone.exe"=
"C:\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\DC++\\DCPlusPlus.exe"=
"C:\\WINDOWS\\system32\\userinit.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 20560]
S2 PRTGService;PRTG Service - Paessler Router Traffic Grapher;C:\Program Files\PRTG Traffic Grapher\PRTG Traffic Grapher.exe [ ]
.
- - - - USUNIĘTO PUSTE WPISY - - - -

ShellIconOverlayIdentifiers-{458829D6-C79F-4A99-897C-0DA32AB1A619} - (no file)
ShellIconOverlayIdentifiers-{278A95EA-3EAE-4BCE-9986-0A86A98B1407} - (no file)
ShellIconOverlayIdentifiers-{6E80B8CC-6741-4362-A7E1-467763FC6297} - (no file)


.
------- Skan uzupełniający -------
.
FireFox -: Profile - C:\Documents and Settings\Jacek\Dane aplikacji\Mozilla\Firefox\Profiles\gcdh6m9e.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.onet.pl/
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-29 15:20:09
Windows 5.1.2600 Dodatek Service Pack 2 FAT NTAPI

skanowanie ukrytych procesów ...

skanowanie ukrytych wpisów autostartu ...

skanowanie ukrytych plików ...

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************
.
Czas ukończenia: 2008-09-29 15:21:32
ComboFix2.txt 2008-04-20 13:58:36
ComboFix-quarantined-files.txt 2008-09-29 13:21:28

Przed: 12˙961˙464˙320 bajt˘w wolnych
Po: 13,340,295,168 bajt˘w wolnych

107 --- E O F --- 2008-09-28 20:58:09
  • 0

#4 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 30 09 2008 - 01:17

wklej do notatnika

FILES::
	 C:\FOUND.019

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe)
– podobnie jak na tym obrazku -->Dołączona grafika
(jeśli pojawi się pytanie "1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: \Qoobox.
  • 0

#5 jack64vp

jack64vp

    Początkujący

  • 40 postów

Napisano 30 09 2008 - 15:34

Dzięki, wklejam log:

ComboFix 08-09-28.05 - Jacek 2008-09-30 15:24:34.6 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.85 [GMT 2:00]
Uruchomiony z: C:\Documents and Settings\Jacek\Pulpit\ComboFix.exe
Użyto następujących komend :: C:\Documents and Settings\Jacek\Pulpit\CFScript.txt
* Utworzono nowy punkt przywracania

UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA Dołączona grafika
.

((((((((((((((((((((((((( Pliki utworzone od 2008-08-28 do 2008-09-30 )))))))))))))))))))))))))))))))
.

2008-09-28 21:13 . 2008-09-28 21:13 <DIR> d--hs---- C:\FOUND.019
2008-09-28 17:43 . 2008-09-28 17:43 <DIR> d-------- C:\Program Files\MSXML 4.0
2008-09-28 17:30 . 2008-06-14 20:01 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-28 17:30 . 2008-06-14 20:01 273,024 --------- C:\WINDOWS\system32\dllcache\bthport.sys

.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:33 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:33 253,952 ----a-w C:\WINDOWS\system32\dllcache\es.dll
2008-06-24 16:24 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:24 74,240 ----a-w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-23 09:49 18,432 ----a-w C:\WINDOWS\system32\dllcache\iedw.exe
2008-06-20 17:42 246,784 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:42 246,784 ----a-w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:42 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
2007-11-15 18:51 32 ----a-w C:\Documents and Settings\All Users\Dane aplikacji\ezsid.dat
2007-09-26 10:01 94,208 ----a-w C:\Documents and Settings\Jacek\Dane aplikacji\ezplay.sys
2007-09-26 10:01 47,360 ----a-w C:\Documents and Settings\Jacek\Dane aplikacji\pcouffin.sys
2007-03-03 08:39 57 ----a-w C:\Program Files\FreeMindSoftware.url
2007-03-03 08:39 217,140 ----a-w C:\Program Files\D3DX8abD.dll
2007-03-03 08:38 679,936 ----a-w C:\Program Files\D3DX81ab.dll
2007-03-03 08:38 524,288 ----a-w C:\Program Files\D3DX8ab.dll
2006-05-04 16:21 766 ----a-w C:\Program Files\Common Files\sms.ico
2006-05-04 16:21 70 ----a-w C:\Program Files\Common Files\moje.js
2006-03-25 18:49 31 ----a-w C:\Documents and Settings\Jacek\getfile.dat
2006-01-26 08:52 16,368 ----a-w C:\Documents and Settings\Jacek\Dane aplikacji\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((( snapshot@2008-09-29_15.20.39.46 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-09-28 15:11:18 52,900 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-09-29 20:13:44 52,900 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2008-09-28 15:11:18 67,298 ----a-w C:\WINDOWS\system32\perfc015.dat
+ 2008-09-29 20:13:44 67,298 ----a-w C:\WINDOWS\system32\perfc015.dat
- 2008-09-28 15:11:18 380,486 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-09-29 20:13:44 380,486 ----a-w C:\WINDOWS\system32\perfh009.dat
- 2008-09-28 15:11:18 436,322 ----a-w C:\WINDOWS\system32\perfh015.dat
+ 2008-09-29 20:13:44 436,322 ----a-w C:\WINDOWS\system32\perfh015.dat
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-28 282624]
"USB Storage Toolbox"="C:\Program Files\USB Disk Win98 Driver\Res.EXE" [2005-09-14 65536]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-08 222208]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\Wapster\\AQQ\\AQQ.exe"=
"C:\\PROGRA~1\\Wapster\\AQQ\\AQQ.exe"=
"C:\\Program Files\\Gadu-Gadu\\ggphone\\ggphone.exe"=
"C:\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\DC++\\DCPlusPlus.exe"=
"C:\\WINDOWS\\system32\\userinit.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 20560]
S2 PRTGService;PRTG Service - Paessler Router Traffic Grapher;C:\Program Files\PRTG Traffic Grapher\PRTG Traffic Grapher.exe [ ]
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-30 15:27:03
Windows 5.1.2600 Dodatek Service Pack 2 FAT NTAPI

skanowanie ukrytych procesów ...

skanowanie ukrytych wpisów autostartu ...

skanowanie ukrytych plików ...

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************
.
Czas ukończenia: 2008-09-30 15:28:21
ComboFix3.txt 2008-04-20 13:58:36
ComboFix-quarantined-files.txt 2008-09-30 13:28:14
ComboFix2.txt 2008-09-29 13:21:36

Przed: 14˙323˙499˙008 bajt˘w wolnych
Po: 14,314,323,968 bajt˘w wolnych

113 --- E O F --- 2008-09-28 20:58:09
  • 0

#6 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 30 09 2008 - 15:48

jeżeli komp ci cały czas wolno chodzi to może skorzystaj z tego
http://www.searchengines.pl/Optymalizacja-...e-XP-t5989.html
Pozdrawiam :(
  • 0

#7 jack64vp

jack64vp

    Początkujący

  • 40 postów

Napisano 02 10 2008 - 07:33

Dzięki, trochę to pomogło, ale niewiele.
Pozdrawiam

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych