Format

Siema.

Właśnie zamierzam sformatować komputer i zainstalować wszystko na nowo, ponieważ okropnie mi muli kompa. Mam kilka pytań.

Sam format +reinstal systemu wystarczy?

Jaki antywirus ściągnąć? (obecnie korzystam z Avasta ale widzę, że jednak przepuszcza wirusy)

Tak, to wystarczy (format + Reinstall)

A jako pakiet zabezpieczający zainstaluj:

Avast Free (Antywirus)

COMODO Firewall (Firewall)

CCleaner (Przeczyszczanie)

Windows Defenser (przydaje się do skanu)

WWDC (zamyka niebezpieczne porty)

Będziesz mógł czuć się bezpiecznie! ; )

A i jeszcze jedno... Mam neta radiowego, te programy nie wpłyną na jakość internetu? Słyszałem, że niektóre antywirusy/programy mogą spowolnić bądź zakłócić transfer...

Zamierzam zainstalować Win xp sp3

Nie, nie powinny zakłócać transferu (co najwyżej mogą spowolnić, bo będą się aktualizować)

CCleaner to całkiem niezły program, sam używam ;p (nieźle radzi sobie z programami, które na chama się startują z windowsem, oprócz Hamacha)

Avast może trochę wnerwiać (dużo false positive'ów i trochę się przyczepiać do wszystkiego, ale ogólnie nie powinno być źle)

Ewentualnie możesz puścić defragmentację Defragglerem (ta sama firma co CCleaner) na inne dyski (może trochę potrwać, więc warto uzbroić się w cierpliwość).

No i jak w przypadku wszystkich (jak ram zbytnio nie domaga) możesz zwiększyć plik stronicowania (od 1,5 do 3 razy jak dobrze pamiętam)

Defragmentowałem już kilka razy, CCleanera też używam ale niewiele pomaga i na krótko. Myślę, że tylko format w tym wypadku pomoże ;P

Moze zwyczajnie napisz jakie masz parametry pc.... Anyway avira antyvirus(darmowy) jest dobry i nie przeszkadza

AMD Athlon 64 3200+

1.99 GHz, 2GB RAM

Karta grafy 512mb

Win xp sp2

Komp kupiony kilka lat temu ale daje radę ^^ ;D

I mówisz, że taki komputer Ci się muli? Nie jest zły. Napisz jaki masz zasilacz, może ograniczać w dużym stopniu komputer.

Ja mam podobny komputer i szczerze gdy miałem zasyfiony komputer(nie robiłem formata z 2 lata) pełen pulpit zasypany i grałem jeszcze w takie gry jak Counter-strike Source na 200fpsach. Dopiero gdy przeszedłem na Windowsa 7 poczułem, że mój komputer nie nadaje się na ten system, utrata połowy fpsów w każdej grze nawet w Counter-strike 1.6 - smutne, ale prawdziwe.

PS. Podaj jeszcze dokładnie jaką masz kartę graficzną.

Za nim cos zrobisz(format). Zainstaluj takie 2 programy Ashampoo WinOptimizer 7(duzo wydajniejszy od CClenera) i TuneUp Utilites 2011. Wszystkie znajdziesz na torrentach. Ja ich uzywam od roku... i od roku nie wymagalem zadnego formata(a wczensiej miewalem okresy ze po 3 miechach musial isc format).

z antywirusów polecam kav9.0.0.736pl

koniecznie ten numer wersji oraz polskie wydanie

jest darmowy reset trial, w pełni możesz cieszyć się full funkcjami przez całe życie i do tego za darmo

korzystam z niego ok 3 lat i nie mam większych problemów

koniecznie musisz wywalić tego avasta, to nie antywirus tylko program do powiadomień ^^

@kristal

wiem, że komputer nie jest zły tylko po prostu dawno formata nie robiłem i dlatego;p

Co do zasilacza nigdy go nie zmieniałem ani nic. Komputer dobrze działał.

Karta: Gainward GeForce 8400GS 512MB DDR2

@FreeQ

Też właśnie robie formata średnio co 3 mięsiące ;D

Możesz dać linka do tych programów z jakiejś normalnej stronki?

Po prostu chcę zrobić już tego formata(nie widzę innego wyjścia) i go 'zabezpieczyć' żeby już nie robić w kółko tych formatów, bo mam dosyć instalowania wszystkiego od nowa ;P

@kristal wiem, że komputer nie jest zły tylko po prostu dawno formata nie robiłem i dlatego;p Co do zasilacza nigdy go nie zmieniałem ani nic. Komputer dobrze działał.Karta: Gainward GeForce 8400GS 512MB DDR2@FreeQTeż właśnie robie formata średnio co 3 mięsiące ;DMożesz dać linka do tych programów z jakiejś normalnej stronki?Po prostu chcę zrobić już tego formata(nie widzę innego wyjścia) i go 'zabezpieczyć' żeby już nie robić w kółko tych formatów, bo mam dosyć instalowania wszystkiego od nowa ;P

Ja też zawsze miałem syf a teraz już 4 miesiąc używam takiego pakietu:

Avast (najnowsza wersja to najlepszy DARMOWY antywirus, szanujzielen jak zwykle opinia oparta na stereotypach którą może sobie co najwyżej tyłek podetrzeć)

COMODO Firewall (darmowy firewall, jeden z lepszych na pewno ;])

Game Booster (nie używam funkcji boost&launch [przyśpieszającej działanie gry], lecz używam go do zoptymalizowania Wina, defragmentacji katalogów gier i aktualizacji sterowników co świetnie spełnia swoje zadanie)

Windows Defender (pod W7 robi mi co jakiś czas skanowanie wykrywające bodajże malware i spyware)

Defraggler (imho jeden z lepszych programów do defragmentacji, bodajże także darmowy)

Revo Uninstaller (tym odinstalowywujesz zbędne aplikacje, czyści rejestr itd., używam także do usuwania różnego rodzaju śmieci i danych po przeglądaniu internetu)

WWDC (program zamyka porty przez które najczęściej dostają się robaki)

Do tego CCleaner (wiadomo w jakich celach ;])

Od siebie polecam także Advanced System Care, program twórców GameBooster'a ktory świetnie optymalizuje działanie komputera, ma m.in. funkcję defragmentacji pamięci RAM i wiele innych, sprawdzonych systemów ;)

Jak to zainstalujesz to masz dobrze zabezpieczony komputer, a żywotność systemu na pewno się zwiększy ;)

Heh... sporo tego napisałeś ;p

Za nim bym to wszystko pościągał i zainstalował to komp już by się całkowicie zawiesił XD

A tak serio to robię formata i na pewno skorzystam z tych programów

Dzięki wszystkim za pomoc :D

Ja to tam tylko używam CCleanera i WWDC. I ciągle bez antywirusa, jeśli ktoś nie ściąga za dużo to nie potrzebny jak dla mnie i nie chodzi po stronach z pornolami.

A jeśli zauważam że coś nie tak to format albo ComboFix. Słyszałem że te wszystkie przyspieszacze to nieraz spowalniają zamiast przyspieszać, więc bym sobie to odpuścił.

Właśnie przed chwilą ściągnąłem te 2 programy... Efekt taki że komp się dłużej włącza, a poza tym nic. Nic nie pomogło... Wykryło tylko ponad 500 błedów(rejestr i itp)

ComboFIX też już raczej nie pomoże ;P

hmm combofix to właśnie szczepionka na virus i nieraz może pomóc na wszystko.

Naprawia wszystkie błędy, wiry usuwa itd.

Nie instaluj żadnego antywirusa. To same syfy, które g***o dają a jedynie zamulają kompa :) Już od xxx czasu nie używam tego szajsu i nie narzekam na jakieś wirusy :) Jeżeli wiesz jak się poruszać w sieci to nic Ci nie grozi (nie wchodź na jakieś porno strony, nie pobieraj z nieznanych źródeł, nie otwieraj niepewnych plików itp). Jak przeinstalujesz kompa i zainstalujesz wszystkie sterowniki, to już lepiej zrób sobie obraz systemu (np. programem Norton Ghost) i jak będą jakieś problemy to wczytujesz system i dziękuje :) A jeżeli nie chcesz wczytywać systemu to combofix wyleczy bardzo wiele dolegliwości :)

Jeśli nie masz ważnych dokumentów, a format nie jest problemem, nie ma co się zastanawiać. 30 min roboty i komputer wyczyszczony ze wszystkiego. Po tej czynności możesz zastosować się do rad wyżej i zacząć dbać o nowego Windowsa instalując przydatne programy, które były już tu wymienione. Najlepszy sposób, żeby przyspieszyć działanie kompa i zaopiekować się OS tak, by służył lata.

Żadnych innych dokumentów oprócz gier MMO nie mam :D

W sumie też tak myślę tylko że za jakieś 2-3miesiące i znowu będzie format... I po formacie wszystkie update'y od nowa... masakra przy necie 2mb/s ;p

Log z ComboFix'a

ComboFix 11-07-21.02 - MaKu 2011-07-21  19:15:27.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.2.1250.48.1045.18.2047.1530 [GMT 2:00]
Uruchomiony z: c:\documents and settings\MaKu\Moje dokumenty\Pobieranie\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !!
.
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\MaKu\Dane aplikacji\facemoods.com
C:\Install.exe
c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.4.17.3\bh\facemoods.dll
c:\program files\facemoods.com\facemoods\1.4.17.3\facemoods.crx
c:\program files\facemoods.com\facemoods\1.4.17.3\facemoods.png
c:\program files\facemoods.com\facemoods\1.4.17.3\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.4.17.3\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.4.17.3\facemoodssrv.exe
c:\program files\facemoods.com\facemoods\1.4.17.3\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.4.17.3\uninstall.exe
c:\program files\facemoods.com\sqlite3.dll
c:\windows\IsUn0415.exe
c:\windows\system32\Temp
.
.
((((((((((((((((((((((((( Pliki utworzone od 2011-06-21 do 2011-07-21 )))))))))))))))))))))))))))))))
.
.
2011-07-21 14:26 . 2010-10-27 16:25 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-07-21 14:26 . 2010-10-27 16:21 29504 ----a-w- c:\windows\system32\uxtuneup.dll
2011-07-21 14:26 . 2011-07-21 14:26 -------- d-----w- c:\documents and settings\MaKu\Dane aplikacji\TuneUp Software
2011-07-21 14:26 . 2011-07-21 14:27 -------- d-----w- c:\program files\TuneUp Utilities 2011
2011-07-21 14:26 . 2011-07-21 14:27 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\TuneUp Software
2011-07-21 14:26 . 2011-07-21 14:26 -------- d-sh--w- c:\documents and settings\All Users\Dane aplikacji\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-07-21 14:20 . 2009-08-24 19:08 28160 ----a-w- c:\windows\system32\DfSdkBt.exe
2011-07-21 14:20 . 2011-07-21 14:20 -------- d-----w- c:\program files\Ashampoo
2011-07-19 18:28 . 2011-07-19 18:28 -------- d-----w- C:\Perfect World Entertainment
2011-07-19 16:49 . 2011-07-19 18:22 1287935020 ----a-w- C:\BOI_SETUP_V198_0708-1.bin
2011-07-19 16:49 . 2011-07-21 17:19 -------- d-----w- c:\documents and settings\MaKu\Ustawienia lokalne\Dane aplikacji\PMB Files
2011-07-19 16:49 . 2011-07-21 15:11 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\PMB Files
2011-07-18 10:32 . 2011-07-18 11:45 -------- d-----w- C:\Fraps
2011-07-18 07:45 . 2011-07-18 07:45 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-07-18 07:45 . 2011-07-18 07:45 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-07-17 07:43 . 2002-12-05 12:10 155648 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2011-07-17 07:43 . 2002-12-05 12:12 692224 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2011-07-17 07:43 . 2002-12-02 13:22 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2011-07-17 07:43 . 2002-12-02 11:33 57344 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2011-07-17 07:43 . 2002-12-02 11:33 237568 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2011-07-17 07:42 . 2011-07-17 07:42 282756 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2011-07-17 07:42 . 2011-07-17 07:42 163972 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2011-07-16 14:43 . 2011-07-16 14:43 -------- d-----w- c:\documents and settings\MaKu\Ustawienia lokalne\Dane aplikacji\Geckofx
2011-07-16 14:42 . 2011-07-16 14:42 -------- d-----w- c:\documents and settings\MaKu\Dane aplikacji\Firefly Studios
2011-07-16 14:31 . 2011-07-16 14:31 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Firefly Studios
2011-07-16 14:30 . 2011-07-17 07:43 -------- d-----w- c:\program files\Firefly Studios
2011-07-15 07:51 . 2011-07-15 07:57 -------- d-----w- c:\program files\JDownloader
2011-07-10 19:36 . 2011-07-10 19:36 -------- d-----w- C:\SG Interactive
2011-07-10 18:01 . 2011-07-10 18:01 -------- d-----w- c:\program files\LOLReplay
2011-07-09 05:28 . 2010-05-26 09:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2011-07-09 05:28 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2011-07-06 20:29 . 2011-07-06 20:29 -------- d-----w- c:\program files\alaplaya
2011-07-06 20:29 . 2003-08-15 14:02 69632 ------w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-07-06 20:29 . 2003-08-15 14:01 380928 ------w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-07-06 20:29 . 2003-08-15 13:57 212992 ------w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-07-05 13:52 . 2011-07-06 17:46 -------- d-----w- c:\documents and settings\MaKu\Ustawienia lokalne\Dane aplikacji\OpenCandy
2011-07-05 13:52 . 2011-07-05 13:52 -------- d-----w- c:\documents and settings\MaKu\Dane aplikacji\OpenCandy
2011-07-03 13:50 . 2011-07-03 13:50 98304 ----a-w- c:\windows\system32\CmdLineExt.dll
2011-07-03 13:50 . 2011-07-03 13:50 135168 ----a-w- c:\windows\system32\UAService7.exe
2011-06-26 10:29 . 2011-06-26 10:33 -------- d-----w- c:\documents and settings\MaKu\Dane aplikacji\Tibia
.
.
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-28 12:56 . 2011-05-28 12:56 65536 ----a-w- c:\windows\system32\frapsvid.dll
2011-05-14 05:11 . 2011-05-14 05:11 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-18 07:45 . 2011-05-07 07:40 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2006-08-10 . 1DD47B236399BD231E0F0D1017FEBE8A . 360576 . . [5.1.2600.2892] . . c:\windows\system32\drivers cpip.sys
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GAINWARD"="c:\program files\EXPERTool\TBPanel.exe" [2009-05-12 2181672]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-06-15 15141768]
"Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2011-07-19 3077528]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2009-06-10 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-06-10 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-10 13758464]
"RTHDCPL"="RTHDCPL.EXE" [2007-08-20 16384512]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
c:\documents and settings\All Users\Menu Start\Programy\Autostart\
LOLRecorder.lnk - c:\program files\LOLReplay\LOLRecorder.exe [2011-6-3 204800]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^GamersFirst LIVE!.lnk]
path=c:\documents and settings\All Users\Menu Start\Programy\Autostart\GamersFirst LIVE!.lnk
backup=c:\windows\pss\GamersFirst LIVE!.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-01-11 20:16 39792 ----a-w- c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ALLUpdate]
2010-03-23 23:23 1432064 ----a-w- c:\program files\ALLPlayer\ALLUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
2001-09-12 18:19 196608 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\hpztsb04.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 09:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"wuauserv"=2 (0x2)
"wscsvc"=2 (0x2)
"srservice"=2 (0x2)
"npggsvc"=3 (0x3)
"Hamachi2Svc"=2 (0x2)
"Akamai"=2 (0x2)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Gadu-Gadu 10\\gg.exe"=
"c:\\Program Files\\Nowe Gadu-Gadu\\gg.exe"=
"c:\\Documents and Settings\\All Users\\Dane aplikacji\\NexonEU\\NGM\\NGM.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\LOL\\League of Legends\\lol.launcher.exe"=
"c:\\Riot Games\\League of Legends\\lol.launcher.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\SG Interactive\\Grand Chase\\main.exe"=
"c:\\Program Files\\LOLReplay\\LOLReplay.exe"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58066:TCP"= 58066:TCP:Pando Media Booster
"58066:UDP"= 58066:UDP:Pando Media Booster
"8381:TCP"= 8381:TCP:League of Legends Launcher
"8381:UDP"= 8381:UDP:League of Legends Launcher
"8396:TCP"= 8396:TCP:League of Legends Launcher
"8396:UDP"= 8396:UDP:League of Legends Launcher
"8397:TCP"= 8397:TCP:League of Legends Launcher
"8397:UDP"= 8397:UDP:League of Legends Launcher
"6964:TCP"= 6964:TCP:League of Legends Launcher
"6964:UDP"= 6964:UDP:League of Legends Launcher
"6929:TCP"= 6929:TCP:League of Legends Launcher
"6929:UDP"= 6929:UDP:League of Legends Launcher
"6936:TCP"= 6936:TCP:League of Legends Launcher
"6936:UDP"= 6936:UDP:League of Legends Launcher
"6896:TCP"= 6896:TCP:League of Legends Launcher
"6896:UDP"= 6896:UDP:League of Legends Launcher
"6986:TCP"= 6986:TCP:League of Legends Launcher
"6986:UDP"= 6986:UDP:League of Legends Launcher
"57619:TCP"= 57619:TCP:Pando Media Booster
"57619:UDP"= 57619:UDP:Pando Media Booster
"8398:TCP"= 8398:TCP:League of Legends Launcher
"8398:UDP"= 8398:UDP:League of Legends Launcher
"8382:TCP"= 8382:TCP:League of Legends Launcher
"8382:UDP"= 8382:UDP:League of Legends Launcher
"8383:TCP"= 8383:TCP:League of Legends Launcher
"8383:UDP"= 8383:UDP:League of Legends Launcher
"8393:TCP"= 8393:TCP:League of Legends Lobby
"8393:UDP"= 8393:UDP:League of Legends Lobby
"8390:TCP"= 8390:TCP:League of Legends Game Client
"8390:UDP"= 8390:UDP:League of Legends Game Client
"6908:TCP"= 6908:TCP:League of Legends Launcher
"6908:UDP"= 6908:UDP:League of Legends Launcher
"1058:TCP"= 1058:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
"58543:TCP"= 58543:TCP:Pando Media Booster
"58543:UDP"= 58543:UDP:Pando Media Booster
.
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2010-08-04 165456]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-08-04 17744]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [2010-10-27 1483072]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [2010-10-07 10064]
S2 gupdate;Usługa Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-08-04 136176]
S3 ByakkoDriver;ByakkoDriver;\??\c:\docume~1\MaKu\USTAWI~1\Temp\4078609.09-07-2010 --> c:\docume~1\MaKu\USTAWI~1\Temp\4078609.09-07-2010 [?]
S3 DfSdkS;Defragmentation-Service;c:\program files\Ashampoo\Ashampoo WinOptimizer 7\DfSdkS.exe [2011-07-21 406016]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 gupdatem;Usługa Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-08-04 136176]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 XDva285;XDva285;\??\c:\windows\system32\XDva285.sys --> c:\windows\system32\XDva285.sys [?]
S3 XDva332;XDva332;\??\c:\windows\system32\XDva332.sys --> c:\windows\system32\XDva332.sys [?]
S3 XDva359;XDva359;\??\c:\windows\system32\XDva359.sys --> c:\windows\system32\XDva359.sys [?]
S3 XDva362;XDva362;\??\c:\windows\system32\XDva362.sys --> c:\windows\system32\XDva362.sys [?]
S3 XDva366;XDva366;\??\c:\windows\system32\XDva366.sys --> c:\windows\system32\XDva366.sys [?]
S3 XDva367;XDva367;\??\c:\windows\system32\XDva367.sys --> c:\windows\system32\XDva367.sys [?]
S3 XDva375;XDva375;\??\c:\windows\system32\XDva375.sys --> c:\windows\system32\XDva375.sys [?]
S3 XDva387;XDva387;\??\c:\windows\system32\XDva387.sys --> c:\windows\system32\XDva387.sys [?]
S4 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [2004-08-04 14336]
S4 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;"c:\program files\LogMeIn Hamachi\hamachi-2.exe" -s --> c:\program files\LogMeIn Hamachi\hamachi-2.exe [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Zawartość folderu 'Zaplanowane zadania'
.
2011-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-04 17:56]
.
2011-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-04 17:56]
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://start.facemoods.com/?a=ddr
IE: ????3?? - c:\documents and settings\MaKu\Dane aplikacji\FlashGetBHO\GetUrl.htm
IE: ????3?????? - c:\documents and settings\MaKu\Dane aplikacji\FlashGetBHO\GetAllUrl.htm
TCP: DhcpNameServer = 192.168.3.1
FF - ProfilePath - c:\documents and settings\MaKu\Dane aplikacji\Mozilla\Firefox\Profiles\jv9buzbe.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2832599&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.startup.homepage - hxxp://www.google.pl/
FF - prefs.js: keyword.URL - hxxp://start.facemoods.com/results.php?f=5&a=ddr&q=
.
- - - - USUNIĘTO PUSTE WPISY - - - -
.
BHO-{64182481-4F71-486b-A045-B233BD0DA8FC} - c:\program files\facemoods.com\facemoods\1.4.17.3\bh\facemoods.dll
Toolbar-{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - c:\program files\facemoods.com\facemoods\1.4.17.3\facemoodsTlbr.dll
HKLM-Run-facemoods - c:\program files\facemoods.com\facemoods\1.4.17.3\facemoodssrv.exe
MSConfigStartUp-FlashGet 3 - c:\program files\FlashGet Network\FlashGet 3\FlashGet3.exe
MSConfigStartUp-Google Update - c:\documents and settings\MaKu\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe
MSConfigStartUp-LogMeIn Hamachi Ui - c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.4.17.3\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-21 19:20
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
.
skanowanie ukrytych procesów ...
.
skanowanie ukrytych wpisów autostartu ...
.
skanowanie ukrytych plików ...
.
skanowanie pomyślnie ukończone
ukryte pliki: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ByakkoDriver]
"ImagePath"="\??\c:\docume~1\MaKu\USTAWI~1\Temp\4078609.09-07-2010"
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services pggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
.
[HKEY_USERS\S-1-5-21-842925246-764733703-725345543-1003\Software\Microsoft\Internet Explorer\MenuExt\O(uë_fŹ3*N}Ź]
@="c:\\Documents and Settings\\MaKu\\Dane aplikacji\\FlashGetBHO\\GetUrl.htm"
"contexts"=dword:00000022
.
[HKEY_USERS\S-1-5-21-842925246-764733703-725345543-1003\Software\Microsoft\Internet Explorer\MenuExt\O(uë_fŹ3*N}ŹhQčţ”Ąc]
@="c:\\Documents and Settings\\MaKu\\Dane aplikacji\\FlashGetBHO\\GetAllUrl.htm"
"contexts"=dword:000000f3
.
Czas ukończenia: 2011-07-21 19:21:17
ComboFix-quarantined-files.txt 2011-07-21 17:21
.
Przed: 125 858 086 912 bajtów wolnych
Po: 125 914 374 144 bajtów wolnych
.
WindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe
.
- - End Of File - - ED0381B6268A48E70A5E0D0A0A82F1D0