Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu - omylem otevřený email banky

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
maruska1
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 úno 2017 21:05

Prosím o kontrolu - omylem otevřený email banky

#1 Příspěvek od maruska1 »

Dobrý den,
moc Vás prosím o kontrolu mého logu, mamka omylem otevřela email v kterém byla příloha a otevřela i přílohu, šlo o nějaký email z banky a téměř určitě se jednalo o nějaký podvod. Potřebovali bychom zjistit, zda se do počítače nemohl dostat nějaký sledovací software nebo virus.
Moc děkuji za kontrolu.

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-02-2017 02
Ran by Marie (administrator) on OTIK (16-02-2017 21:39:53)
Running from C:\
Loaded Profiles: Marie (Available Profiles: Marie)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) Language: Čeština
Internet Explorer Version 8 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\Av\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgcsrvx.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(AVerMedia) C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe
() C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgidsagent.exe
() C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avgsvcx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgwdsvcx.exe
(Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe
(Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Hewlett-Packard Co.) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgui.exe
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAP2LAK.EXE
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAP2RPK.EXE
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAC8SWK.EXE
(Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avguix.exe
(Gainward Co.) C:\Program Files\EXPERTool\TBPANEL.exe
() C:\Documents and Settings\Marie\Data aplikací\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe
(AVerMedia TECHNOLOGIES, Inc.) C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgnsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgemcx.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [18084864 2009-01-13] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [1753192 2010-08-26] ()
HKLM\...\Run: [AVG_UI] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [220944 2016-12-06] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [CNAP2 Launcher] => C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE [406944 2007-09-05] (CANON INC.)
HKLM\...\Run: [AvgUi] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [220944 2016-12-06] (AVG Technologies CZ, s.r.o.)
HKU\S-1-5-21-2765443670-3353968944-968412619-1005\...\Run: [GAINWARD] => C:\Program Files\EXPERTool\TBPanel.exe [2181672 2009-03-17] (Gainward Co.)
HKU\S-1-5-21-2765443670-3353968944-968412619-1005\...\Run: [AVG-Secure-Search-Update_0215av] => C:\Documents and Settings\Marie\Data aplikací\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe [2794520 2015-02-17] ()
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\AVer HID Receiver.lnk [2014-04-21]
ShortcutTarget: AVer HID Receiver.lnk -> C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe ()
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\AVerQuick.lnk [2014-04-21]
ShortcutTarget: AVerQuick.lnk -> C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe (AVerMedia TECHNOLOGIES, Inc.)
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\HP Digital Imaging Monitor.lnk [2009-10-12]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Documents and Settings\Marie\Nabídka Start\Programy\Po spuštění\OpenOffice.org 3.0.lnk [2009-10-12]
ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Documents and Settings\Marie\Nabídka Start\Programy\Po spuštění\Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk [2009-11-12]
ShortcutTarget: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\Av\avgrsx.exe /sync /restart

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{0490BD76-EE77-432F-A4FD-7F185D618E9D}: [DhcpNameServer] 10.0.0.138

Internet Explorer:
==================
URLSearchHook: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 - DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll (DeviceVM Inc.)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "c:\documents and settings\all users\data aplikací\icq\icqnewtab\newtab.html" <======= ATTENTION
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {22CC10DF-C285-4EC4-8769-CC9F481F7874} URL = hxxp://slovnik.seznam.cz/?lg=cz_en&wd={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {3EC4DBFF-46C7-4964-AB26-60E942F7387C} URL = hxxp://encyklopedie.seznam.cz/search?s={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {400375A6-E7C5-4CF5-8CB4-F18257510E53} URL = hxxp://zbozi.seznam.cz/?q={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {4921EDF0-1C7B-456E-8F03-FC43C10A97AF} URL = hxxp://www.mapy.cz/?query={searchTerms}&source ... rer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {75C3F1D5-F961-47FC-9C9F-5E573C85DDA6} URL = hxxp://slovnik.seznam.cz/?lg=en_cz&wd={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {7F423287-0A5E-479A-9DB3-2D2C026A8A6F} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYCZ&apn_uid=503AD496-1D3E-4BBA-AFD2-6F9321FB57D3&apn_sauid=B1A416AC-9F36-459E-A421-A77096EEE73F
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {9BA58561-8738-48B3-838D-5115098764CE} URL = hxxp://www.firmy.cz/phr/{searchTerms}?page={st ... rer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {A3B1A68E-51A6-4355-BBD8-4F9F33248A0A} URL = hxxp://search.seznam.cz/searchScreen?w={searchTerms}&mod=f&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {C7EB222F-E586-4014-84D4-E86AC4081E36} URL = hxxp://search.seznam.cz/searchScreen?w={searchTerms}&mod=f&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {EA7323AD-C61F-4A7A-9019-850E51D9F265} URL = hxxp://cs.wikipedia.org/w/index.php?title=Speci%C3%A1ln%C3%AD:Hled%C3%A1n%C3%AD&search={searchTerms}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {FD63BF63-BFFF-4B8F-9D26-4267DF7F17DD} URL = hxxp://www.google.com/custom?q={searchTerms}&s ... BFORID%3A1
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-26] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll [2015-04-20] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-20] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll [2008-04-14] (Společnost Microsoft)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-26] (Microsoft Corporation)
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default [2017-02-16]
FF Homepage: C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default -> hxxp://www.seznam.cz/
hxxp://www.atlas.cz/
hxxp://www.google.cz/
hxxp://www.facebook.com
FF Extension: (Firefox Hotfix) - C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-09]
FF Extension: (Adblock Plus) - C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_23_0_0_205.dll [2016-10-26] ()
FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-20] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-20] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll [2011-05-30] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default [2016-12-25]
CHR Extension: (Prezentace Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-14]
CHR Extension: (Dokumenty Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-14]
CHR Extension: (Disk Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-14]
CHR Extension: (YouTube) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-14]
CHR Extension: (Vyhledávání Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-14]
CHR Extension: (Tabulky Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-14]
CHR Extension: (Dokumenty Google offline) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-15]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-15]
CHR Extension: (Gmail) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-14]

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AVerRemote; C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe [344064 2009-04-09] (AVerMedia) [File not signed]
R2 AVerScheduleService; C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe [405504 2008-12-10] () [File not signed]
R2 AVGIDSAgent; C:\Program Files\AVG\Av\avgidsagent.exe [4154016 2017-01-09] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:\Program Files\AVG\Framework\Common\avgsvcx.exe [935184 2016-12-06] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files\AVG\Av\avgwdsvcx.exe [603288 2017-01-09] (AVG Technologies CZ, s.r.o.)
R2 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe [98304 2010-09-17] (Firebird Project) [File not signed]
R3 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe [3735552 2010-09-17] (Firebird Project) [File not signed]
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-06-04] (Hewlett-Packard Co.) [File not signed]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2007-06-04] (Hewlett-Packard Co.) [File not signed]
R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-11-14] (Oracle Corporation)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed]

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices)
R3 AVerA706; C:\WINDOWS\System32\DRIVERS\AVerA706.sys [1169920 2009-06-10] (AVerMedia TECHNOLOGIES, Inc.)
R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [134912 2016-05-13] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriverl; C:\WINDOWS\System32\DRIVERS\avgidsdriverlx.sys [246528 2016-11-04] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [207616 2016-10-05] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [31664 2015-11-20] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [244992 2016-11-30] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [287008 2016-02-16] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [197376 2016-09-26] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [47360 2016-06-01] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [231680 2016-07-27] (AVG Technologies CZ, s.r.o.)
R0 avgunivx; C:\WINDOWS\System32\DRIVERS\avgunivx.sys [65280 2016-06-20] (AVG Technologies CZ, s.r.o.)
S3 Cardex; C:\WINDOWS\system32\drivers\TBPANEL.SYS [12256 2007-03-16] (Windows (R) 2000 DDK provider)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 gdrv; C:\WINDOWS\gdrv.sys [16608 2012-02-29] (Windows (R) 2000 DDK provider)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-03-06] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-03-06] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-03-06] (HP)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 OlyCamComm; C:\WINDOWS\System32\DRIVERS\OlyCamComm.sys [21648 2009-09-10] (OLYMPUS IMAGING CORP.)
R2 TBPanel; C:\WINDOWS\system32\Drivers\TBPanel.sys [12256 2007-03-16] (Windows (R) 2000 DDK provider)
S4 IntelIde; no ImagePath
S3 Lavasoft Kernexplorer; \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
U1 WS2IFSL; no ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-02-16 21:39 - 2017-02-16 21:39 - 00033955 _____ C:\Addition.txt
2017-02-16 21:38 - 2017-02-16 21:39 - 00018836 _____ C:\FRST.txt
2017-02-16 21:35 - 2017-02-16 21:39 - 00000000 ____D C:\FRST
2017-02-16 21:31 - 2017-02-16 21:31 - 01764352 _____ (Farbar) C:\FRST.exe
2017-02-16 10:47 - 2017-02-16 10:47 - 52997004 _____ C:\Documents and Settings\Marie\Dokumenty\17021600.ABF
2017-02-06 16:51 - 2017-02-06 16:52 - 52995224 _____ C:\Documents and Settings\Marie\Dokumenty\17020600.ABF
2017-01-24 19:28 - 2017-01-24 19:39 - 00000418 _____ C:\WINDOWS\Tasks\AVG-SSU_0117avz.job
2017-01-24 19:28 - 2017-01-24 19:28 - 00000502 _____ C:\WINDOWS\Tasks\AVG-SSU_0117avz_DELETE.job
2017-01-24 19:28 - 2017-01-24 19:28 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\Avg_Update_0117avz

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-02-16 21:39 - 2009-10-12 18:47 - 00000000 ____D C:\Documents and Settings\Marie\Local Settings\Temp
2017-02-16 21:35 - 2013-03-24 11:49 - 00000914 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2017-02-16 21:34 - 2009-10-12 18:47 - 00000000 ____D C:\Documents and Settings\Marie\Plocha
2017-02-16 21:31 - 2016-01-17 13:00 - 00000000 ____D C:\Documents and Settings\Marie\Plocha\STAŽENO
2017-02-16 21:28 - 2015-09-14 16:45 - 00000940 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-02-16 21:28 - 2015-09-14 16:45 - 00000936 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2017-02-16 21:00 - 2012-01-13 11:08 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\firebird
2017-02-16 20:58 - 2012-01-20 09:07 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\MFAData
2017-02-16 20:57 - 2016-12-08 19:46 - 00000314 ____H C:\WINDOWS\Tasks\AVG EUpdate Task.job
2017-02-16 20:57 - 2009-10-07 08:59 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-02-16 20:50 - 2009-10-07 08:59 - 00032532 _____ C:\WINDOWS\SchedLgU.Txt
2017-02-16 20:35 - 2012-12-14 18:07 - 00000000 ____D C:\Documents and Settings\Marie\Data aplikací\vlc
2017-02-15 21:28 - 2009-10-12 18:47 - 00000000 ___HD C:\Documents and Settings\Marie\Local Settings\Data aplikací
2017-02-15 19:23 - 2009-10-16 11:00 - 00145920 _____ C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2017-02-14 21:31 - 2014-04-21 10:29 - 00000000 ____D C:\Documents and Settings\Marie\Dokumenty\AVerTV
2017-02-14 05:46 - 2009-10-07 08:54 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-02-13 17:32 - 2009-10-12 18:47 - 00000000 ___RD C:\Documents and Settings\Marie\Dokumenty\Obrázky
2017-02-13 17:24 - 2009-10-16 10:55 - 00000000 ____D C:\Documents and Settings\Marie\Dokumenty\Moje naskenované obrázky
2017-02-12 16:03 - 2017-01-01 10:56 - 00000000 ____D C:\Documents and Settings\Marie\Plocha\Sebík
2017-02-06 16:51 - 2009-10-12 18:47 - 00000000 ___RD C:\Documents and Settings\Marie\Dokumenty
2017-02-05 16:33 - 2008-04-14 13:00 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl
2017-01-29 07:15 - 2016-11-16 07:50 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-01-29 07:15 - 2012-05-02 15:48 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-01-24 19:28 - 2009-10-07 10:47 - 00000000 __RHD C:\Documents and Settings\All Users\Data aplikací
2017-01-23 14:15 - 2009-10-16 08:25 - 00000000 ____D C:\ABRAG1
2017-01-18 15:25 - 2014-04-01 08:07 - 00000000 ____D C:\Documents and Settings\All Users\Nabídka Start\Programy\AVG

==================== Files in the root of some directories =======

2015-09-14 16:43 - 2015-09-14 16:43 - 0000000 _____ () C:\Program Files\GUM6F.tmp
2009-10-16 11:00 - 2017-02-15 19:23 - 0145920 _____ () C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-10-12 18:55 - 2016-12-19 15:45 - 0004782 _____ () C:\Documents and Settings\All Users\Data aplikací\hpzinstall.log
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml11D.tmp
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml11E.tmp
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml11F.tmp
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml120.tmp

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End of FRST.txt ============================
Přílohy
Addition.rar
(7.53 KiB) Staženo 44 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu - omylem otevřený email banky

#2 Příspěvek od Rudy »

Zdravím!
Doufám alespoň, že tam nezadala nějaká citlivé údaje. Spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

maruska1
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 úno 2017 21:05

Re: Prosím o kontrolu - omylem otevřený email banky

#3 Příspěvek od maruska1 »

Děkuji za rychlou odpověď, provedla jsem scan a čištění. Žádné citlivé údaje naštěstí nezadávala. Program našel 20 podezření a vkládám log.

# AdwCleaner v6.043 - Log vytvořen 16/02/2017 v 22:15:17
# Aktualizováno dne 27/01/2017 z Malwarebytes
# Databáze : 2017-01-27.1 [Místní]
# Operační systém : Microsoft Windows XP Service Pack 3 (X86)
# Uživatelské jméno : Marie - OTIK
# Spuštěno z : C:\Documents and Settings\Marie\Plocha\adwcleaner_6.043.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****



***** [ Složky ] *****

[-] Složka smazána: C:\Documents and Settings\All Users\Data aplikací\Avg_Update_0117avz
[-] Složka smazána: C:\Documents and Settings\All Users\Data aplikací\Avg_Update_0215av
[-] Složka smazána: C:\Documents and Settings\All Users\Data aplikací\Avg_Update_0516av
[-] Složka smazána: C:\Documents and Settings\All Users\Data aplikací\Avg_Update_0616av
[-] Složka smazána: C:\Documents and Settings\All Users\Data aplikací\Avg_Update_0715av
[-] Složka smazána: C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQNewTab


***** [ Soubory ] *****

[-] Soubor smazán: C:\Program Files\Mozilla Firefox\avg-secure-search.xml
[#] Soubor smazán: C:\Program Files\Mozilla Firefox\avg-secure-search.xml
[#] Soubor smazán: C:\Program Files\Mozilla Firefox\avg-secure-search.xml
[#] Soubor smazán: C:\Program Files\Mozilla Firefox\avg-secure-search.xml


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****



***** [ Naplánované úlohy ] *****



***** [ Registry ] *****

[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{66D59105-FE06-43A4-B292-EB0097E9EB74}
[-] Klíč smazán: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{38122A36-83B2-46B8-B39A-EC72A4614A07}
[-] Klíč smazán: HKU\.DEFAULT\Software\AVG Secure Search
[-] Klíč smazán: HKU\.DEFAULT\Software\Auslogics
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\AVG Secure Search
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\Auslogics
[-] Klíč smazán: HKLM\SOFTWARE\DeviceVM Inc.
[-] Klíč smazán: HKU\S-1-5-21-2765443670-3353968944-968412619-1005\Software\Microsoft\Internet Explorer\SearchScopes\{7F423287-0A5E-479A-9DB3-2D2C026A8A6F}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7F423287-0A5E-479A-9DB3-2D2C026A8A6F}


***** [ Prohlížeče ] *****



*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2609 Bajty] - [16/02/2017 22:15:17]
C:\AdwCleaner\AdwCleaner[R0].txt - [17609 Bajty] - [01/10/2014 19:01:39]
C:\AdwCleaner\AdwCleaner[S0].txt - [17894 Bajty] - [01/10/2014 19:02:53]
C:\AdwCleaner\AdwCleaner[S1].txt - [3064 Bajty] - [16/02/2017 22:14:39]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2903 Bajty] ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu - omylem otevřený email banky

#4 Příspěvek od Rudy »

OK. Dejte nový log FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

maruska1
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 úno 2017 21:05

Re: Prosím o kontrolu - omylem otevřený email banky

#5 Příspěvek od maruska1 »

Díky moc. Posílám nový log FRST.

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 15-02-2017 02
Ran by Marie (17-02-2017 17:57:09)
Running from C:\
Microsoft Windows XP Home Edition Service Pack 3 (X86) (2009-10-12 17:47:27)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-2765443670-3353968944-968412619-500 - Administrator - Enabled)
Guest (S-1-5-21-2765443670-3353968944-968412619-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-2765443670-3353968944-968412619-1004 - Limited - Disabled)
Marie (S-1-5-21-2765443670-3353968944-968412619-1005 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Marie
SUPPORT_388945a0 (S-1-5-21-2765443670-3353968944-968412619-1002 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: AVG update module (Enabled - Up to date) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

2007 Microsoft Office system (HKLM\...\PROHYBRIDR) (Version: 12.0.4518.1014 - Microsoft Corporation)
32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
ABRA G1®, ver.14.01.01 (HKLM\...\ABRAG1_is1) (Version: 14.01.01 - ABRA Software a.s.)
ABRA G3 s daňovou evidencí, ver.16.01.01 (HKLM\...\ABRAG3_is1) (Version: 16.01.01 - ABRA Software a.s.)
ABRA Gen, ver.16.11.08 (HKLM\...\AbraGen_is1) (Version: 16.11.08 - ABRA Software a.s.)
Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.32.18 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 23.0.0.205 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.08) - Czech (HKLM\...\{AC76BA86-7AD7-1029-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated)
AIO_Scan (Version: 90.0.222.000 - Hewlett-Packard) Hidden
Aktualizace systému Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Aktualizace systému Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpeÄŤenĂ­ aplikace Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation)
Aktualizace zabezpeÄŤenĂ­ aplikace Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation)
Aktualizace zabezpeÄŤenĂ­ aplikace Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation)
Aktualizace zabezpeÄŤenĂ­ aplikace Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB972260) (HKLM\...\KB972260-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB938464-v2) (HKLM\...\KB938464-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB954459) (HKLM\...\KB954459) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB961371-v2) (HKLM\...\KB961371-v2) (Version: 2 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Aktualizace zabezpečení systému Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
AMD Processor Driver (HKLM\...\{C151CE54-E7EA-4804-854B-F515368B0798}) (Version: 1.3.2.0053 - AMD)
AVerMedia A16D PCI Hybrid DVB-T 3.6.0.6 (HKLM\...\AVerMedia A16D PCI Hybrid DVB-T) (Version: 3.6.0.6 - AVerMedia TECHNOLOGIES, Inc.)
AVerMedia MCE Encoder x86 3.0.1.6 (HKLM\...\AVerMedia MCE Encoder x86) (Version: 3.0.1.6 - AVerMedia Technologies, Inc.)
AVerTV (HKLM\...\InstallShield_{E28B1E6F-E0AA-4228-AB89-DB4A0C89D426}) (Version: 6.0.18 - AVerMedia Technologies, Inc.)
AVerTV (Version: 6.0.18 - AVerMedia Technologies, Inc.) Hidden
AVG (HKLM\...\AvgZen) (Version: 1.113.2.50020 - AVG Technologies)
AVG (Version: 16.141.7998 - AVG Technologies) Hidden
AVG 2016 (Version: 16.0.4756 - AVG Technologies) Hidden
AVG Protection (HKLM\...\AVG) (Version: 2016.141.7998 - AVG Technologies)
AVG Zen (Version: 1.113.1 - AVG Technologies) Hidden
Balíček ovladače systému Windows - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) (HKLM\...\E77704EF5E71F4F18CADFBFA68595AFE036D5D97) (Version: 09/09/2009 1.0.0.0 - OLYMPUS IMAGING CORP.)
Browser Configuration Utility (HKLM\...\{E8AEA11B-E60A-455E-B008-E4E763604612}) (Version: 1.0.4.9 - DeviceVM Inc.) <==== ATTENTION
BufferChm (Version: 90.0.146.000 - Hewlett-Packard) Hidden
C4200 (Version: 90.0.222.000 - Hewlett-Packard) Hidden
C4200_doccd (Version: 90.0.222.000 - Hewlett-Packard) Hidden
c4200_Help (Version: 90.0.222.000 - Hewlett-Packard) Hidden
Canon LBP5050 (HKLM\...\Canon LBP5050) (Version: - )
CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform)
Codec Pack - All In 1 6.0.3.0 (HKLM\...\Cool's_Codec_pack_4.12) (Version: - )
Copy (Version: 90.0.146.000 - Hewlett-Packard) Hidden
CustomerResearchQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
Destination Component (Version: 090.000.091.086 - Hewlett-Packard) Hidden
DeviceDiscovery (Version: 90.0.205.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
DocProc (Version: 9.0.0.0 - Hewlett-Packard) Hidden
DocProcQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
EPSON Scan (HKLM\...\EPSON Scanner) (Version: - )
eSupportQFolder (Version: 1.00.0000 - Hewlett-Packard) Hidden
EXPERTool 7.3 (HKLM\...\EXPERTool_is1) (Version: - Gainward Co., Ltd)
Firebird 2.5.0.26074 (Win32) (HKLM\...\FBDBServer_2_5_is1) (Version: 2.5.0.26074 - Firebird Project)
FMW 1 (Version: 1.143.3 - AVG Technologies) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.)
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
HP Customer Participation Program 9.0 (HKLM\...\HPExtendedCapabilities) (Version: 9.0 - HP)
HP Imaging Device Functions 9.0 (HKLM\...\HP Imaging Device Functions) (Version: 9.0 - HP)
HP OCR Software 9.0 (HKLM\...\HPOCR) (Version: 9.0 - HP)
HP Photosmart All-In-One Software 9.0 (HKLM\...\{B09BCBF6-87EE-4403-A336-3A9510856535}) (Version: 9.0 - HP)
HP Photosmart Essential 2.01 (HKLM\...\HP Photosmart Essential) (Version: 2.01 - HP)
HP Solution Center 9.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 9.0 - HP)
HPProductAssistant (Version: 90.0.146.000 - Hewlett-Packard) Hidden
HPSSupply (HKLM\...\{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}) (Version: 2.2.0.0000 - Název společnosti:)
Java 8 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation)
Java(TM) 6 Update 22 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216020FF}) (Version: 6.0.220 - Sun Microsystems, Inc.)
MarketingReg (Version: 1.00.1 - Hewlett-Packard) Hidden
MarketResearch (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile CSY Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile CSY Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.60531.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 51.0.1 (x86 cs) (HKLM\...\Mozilla Firefox 51.0.1 (x86 cs)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla)
MSI to redistribute MS VS2005 CRT libraries (HKLM\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project)
MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
NVIDIA nView 135.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 135.36 - NVIDIA Corporation)
NVIDIA OvladaÄŤe grafiky 260.99 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 260.99 - NVIDIA Corporation)
OpenOffice.org 3.0 (HKLM\...\{564D0000-547B-4ED8-8070-85286CC8C9BF}) (Version: 3.0.9379 - OpenOffice.org)
Oprava Hotfix systému Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Oprava Hotfix systému Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation)
Ovládací panel NVIDIA 260.99 (Version: 260.99 - NVIDIA Corporation) Hidden
PS_AIO_ProductContext (Version: 90.0.222.000 - Hewlett-Packard) Hidden
PS_AIO_Software (Version: 90.0.222.000 - Hewlett-Packard) Hidden
PS_AIO_Software_min (Version: 90.0.222.000 - Hewlett-Packard) Hidden
PSSWCORE (Version: 2.01.0000 - Hewlett-Packard) Hidden
REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.20.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5780 - Realtek Semiconductor Corp.)
Scan (Version: 9.0.0.0 - Hewlett-Packard) Hidden
SolutionCenter (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Spelling Dictionaries Support For Adobe Reader 9 (HKLM\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated)
Status (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Toolbox (Version: 90.0.146.000 - Hewlett-Packard) Hidden
TrayApp (Version: 90.0.146.000 - Hewlett-Packard) Hidden
UnloadSupport (Version: 9.0.0 - Hewlett-Packard) Hidden
VideoToolkit01 (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Visual C++ 2008 x86 Runtime - v9.0.30729.01 (HKLM\...\{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01) (Version: 9.0.30729.01 - Microsoft Corporation)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WebReg (Version: 90.0.146.000 - Hewlett-Packard) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
WinRAR (HKLM\...\WinRAR archiver) (Version: - )
xp-AntiSpy 3.97-2 (HKLM\...\xp-AntiSpy) (Version: - Christian Taubenheim)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job =>
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AVG EUpdate Task.job => C:\Program Files\AVG\Setup AVG Technologies 0 ߡ 0ߡ
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_0215av_RML.job => C:\Documents and Settings\Marie\Data aplikacĂ­\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\WINDOWS\TEMP\{11AD7320-F24B-49AB-B2D9-DE1E0EF023EA}.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\WINDOWS\TEMP\{F9DE26D3-9E63-45BE-B1F7-86C3DBB550EB}.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\AVG-SSU_0117avz.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0117avz\AVG-Secure-Search-Update_0117avz.exe
Task: C:\WINDOWS\Tasks\AVG-SSU_0117avz_DELETE.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0117avz\AVG-Secure-Search-Update_0117avz.exe
Task: C:\WINDOWS\Tasks\AVG-SSU_0516av.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0516av\AVG-Secure-Search-Update_0516av.exe
Task: C:\WINDOWS\Tasks\AVG-SSU_0516av_DELETE.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0516av\AVG-Secure-Search-Update_0516av.exe
Task: C:\WINDOWS\Tasks\AVG-SSU_0616av.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0616av\AVG-Secure-Search-Update_0616av.exe
Task: C:\WINDOWS\Tasks\AVG-SSU_0616av_DELETE.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0616av\AVG-Secure-Search-Update_0616av.exe
Task: C:\WINDOWS\Tasks\AVG_SYS_TASK_0215av.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe
Task: C:\WINDOWS\Tasks\AVG_SYS_TASK_0215av_DELETE.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe
Task: C:\WINDOWS\Tasks\AVG_SYS_TASK_0715av.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0715av\AVG-Secure-Search-Update_0715av.exe
Task: C:\WINDOWS\Tasks\AVG_SYS_TASK_0715av_DELETE.job => C:\Documents and Settings\All Users\Data aplikacĂ­\Avg_Update_0715av\AVG-Secure-Search-Update_0715av.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\ROC_JAN2013_TB_rmv.job => C:\Program Files\AVG Secure Search\PostInstall\ROC.exe

==================== Shortcuts =============================

(The entries could be listed to be restored or removed.)

Shortcut: C:\Documents and Settings\Marie\OkolnĂ­ sĂ­ĹĄ\My Web Sites on MSN\target.lnk -> hxxp://www.msnusers.co

==================== Loaded Modules (Whitelisted) ==============

2009-10-20 07:53 - 2008-09-16 19:18 - 00132608 _____ () C:\Program Files\WinRAR\rarext.dll
2009-10-20 07:53 - 2008-10-11 21:18 - 00319488 _____ () C:\Program Files\WinRAR\rarlng.dll
2009-10-07 09:07 - 1998-10-31 09:55 - 00005120 _____ () C:\Program Files\EXPERTool\TBManage.dll
2016-12-08 19:46 - 2016-12-08 19:46 - 48920064 _____ () C:\Program Files\AVG\UiDll\2623\libcef.dll
2015-03-03 07:38 - 2015-02-17 15:16 - 02794520 _____ () C:\Documents and Settings\Marie\Data aplikacĂ­\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe
2014-04-21 10:27 - 2008-06-12 01:34 - 00159744 _____ () C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
2008-04-14 13:00 - 2008-04-14 13:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2014-04-21 10:27 - 2009-07-03 18:54 - 00053248 _____ () C:\Program Files\Common Files\AVerMedia\dll\MsgLog.DLL
2014-04-21 10:27 - 2008-12-10 09:01 - 00405504 _____ () C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
2009-01-14 19:23 - 2009-01-14 19:23 - 00963072 _____ () C:\Program Files\OpenOffice.org 3\program\libxml2.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.)


==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2008-04-14 13:00 - 2008-04-14 13:00 - 00000737 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-2765443670-3353968944-968412619-1005\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\Marie\Data aplikacĂ­\Mozilla\Firefox\PozadĂ­ plochy.bmp
DNS Servers: 10.0.0.138
Windows Firewall is disabled.

==================== MSCONFIG/TASK MANAGER disabled items ==


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook
StandardProfile\AuthorizedApplications: [C:\ABRAG1\AppServer.EXE] => Enabled:ABRA AppServer
StandardProfile\AuthorizedApplications: [C:\Program Files\ICQ6.5\ICQ.exe] => Enabled:ICQ6
StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\GROOVE.EXE] => Enabled:Microsoft Office Groove
StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE] => Enabled:Microsoft Office OneNote
StandardProfile\AuthorizedApplications: [C:\Program Files\VideoLAN\VLC\vlc.exe] => Enabled:VLC media player
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2012\avgmfapx.exe] => Enabled:Instalátor AVG
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2013\avgmfapx.exe] => Enabled:Instalátor AVG
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2014\avgmfapx.exe] => Enabled:Instalátor AVG
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\AVG2015\avgmfapx.exe] => Enabled:Instalátor AVG
StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\Av\avgmfapx.exe] => Enabled:AVG Installer
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\Av\avgnsx.exe] => Enabled:Online Shield
StandardProfile\AuthorizedApplications: [C:\Program Files\AVG\Av\avgemcx.exe] => Enabled:Personal Email Scanner
StandardProfile\AuthorizedApplications: [C:\Program Files\Mozilla Firefox\firefox.exe] => Enabled:Firefox (C:\Program Files\Mozilla Firefox)

==================== Restore Points =========================

20-11-2016 07:57:43 Kontrolní bod systému
21-11-2016 13:49:30 Kontrolní bod systému
23-11-2016 07:42:15 Kontrolní bod systému
24-11-2016 07:56:42 Kontrolní bod systému
25-11-2016 08:14:02 Kontrolní bod systému
26-11-2016 08:27:21 Kontrolní bod systému
27-11-2016 11:48:54 Kontrolní bod systému
28-11-2016 11:57:54 Kontrolní bod systému
29-11-2016 17:48:48 Kontrolní bod systému
30-11-2016 18:14:20 Kontrolní bod systému
02-12-2016 07:49:20 Kontrolní bod systému
03-12-2016 15:36:03 Kontrolní bod systému
04-12-2016 20:17:11 Kontrolní bod systému
05-12-2016 20:22:53 Kontrolní bod systému
06-12-2016 20:30:01 Kontrolní bod systému
07-12-2016 20:41:13 Kontrolní bod systému
08-12-2016 19:52:24 Installed AVG 2016
08-12-2016 19:52:32 Odstraněno AVG 2015
08-12-2016 19:53:08 Installed AVG
08-12-2016 19:56:39 Odstraněno AVG 2015
09-12-2016 20:32:28 Kontrolní bod systému
10-12-2016 20:38:47 Kontrolní bod systému
11-12-2016 20:56:55 Kontrolní bod systému
13-12-2016 08:03:44 Kontrolní bod systému
14-12-2016 08:09:17 Kontrolní bod systému
15-12-2016 09:04:05 Kontrolní bod systému
16-12-2016 11:09:58 Kontrolní bod systému
17-12-2016 15:48:38 Kontrolní bod systému
18-12-2016 16:10:05 Kontrolní bod systému
19-12-2016 16:23:03 Kontrolní bod systému
21-12-2016 11:57:40 Kontrolní bod systému
22-12-2016 18:53:32 Kontrolní bod systému
23-12-2016 19:39:52 Kontrolní bod systému
25-12-2016 12:28:24 Kontrolní bod systému
26-12-2016 12:55:01 Kontrolní bod systému
27-12-2016 20:11:39 Kontrolní bod systému
28-12-2016 20:44:15 Kontrolní bod systému
30-12-2016 08:05:49 Kontrolní bod systému
31-12-2016 10:21:24 Kontrolní bod systému
01-01-2017 11:20:01 Kontrolní bod systému
02-01-2017 12:11:14 Kontrolní bod systému
03-01-2017 15:57:47 Kontrolní bod systému
04-01-2017 19:55:04 Kontrolní bod systému
06-01-2017 08:16:20 Kontrolní bod systému
07-01-2017 10:05:57 Kontrolní bod systému
08-01-2017 17:00:21 Kontrolní bod systému
09-01-2017 19:10:39 Kontrolní bod systému
10-01-2017 21:32:25 Kontrolní bod systému
12-01-2017 07:30:09 Kontrolní bod systému
13-01-2017 11:34:24 Kontrolní bod systému
14-01-2017 17:14:00 Kontrolní bod systému
15-01-2017 19:45:24 Kontrolní bod systému
16-01-2017 19:55:04 Kontrolní bod systému
18-01-2017 07:26:13 Kontrolní bod systému
19-01-2017 07:43:44 Kontrolní bod systému
20-01-2017 12:01:50 Kontrolní bod systému
21-01-2017 16:49:34 Kontrolní bod systému
22-01-2017 17:22:32 Kontrolní bod systému
24-01-2017 07:32:50 Kontrolní bod systému
25-01-2017 09:25:00 Kontrolní bod systému
26-01-2017 11:33:12 Kontrolní bod systému
27-01-2017 12:44:52 Kontrolní bod systému
28-01-2017 13:32:21 Kontrolní bod systému
29-01-2017 16:24:39 Kontrolní bod systému
30-01-2017 16:50:48 Kontrolní bod systému
31-01-2017 18:18:55 Kontrolní bod systému
01-02-2017 19:13:17 Kontrolní bod systému
02-02-2017 19:33:45 Kontrolní bod systému
05-02-2017 18:11:12 Kontrolní bod systému
07-02-2017 07:15:25 Kontrolní bod systému
08-02-2017 09:49:20 Kontrolní bod systému
09-02-2017 11:10:17 Kontrolní bod systému
10-02-2017 11:41:33 Kontrolní bod systému
11-02-2017 11:46:28 Kontrolní bod systému
12-02-2017 12:20:25 Kontrolní bod systému
13-02-2017 13:42:41 Kontrolní bod systému
14-02-2017 20:22:47 Kontrolní bod systému
15-02-2017 21:04:11 Kontrolní bod systému
16-02-2017 22:37:02 Kontrolní bod systému

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (02/14/2017 05:46:22 AM) (Source: PerfNet) (EventID: 2004) (User: )
Description: Nelze otevřít službu serveru. Data o výkonu serveru nejsou
k dispozici. Vrácený chybový kód je v datech DWORD 0.

Error: (02/11/2017 07:10:46 PM) (Source: PerfNet) (EventID: 2004) (User: )
Description: Nelze otevřít službu serveru. Data o výkonu serveru nejsou
k dispozici. Vrácený chybový kód je v datech DWORD 0.

Error: (02/10/2017 06:26:34 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (02/10/2017 06:26:34 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/m ... ootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.

Error: (01/30/2017 07:33:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: ChybujĂ­cĂ­ aplikace wmplayer.exe, verze 9.0.0.4503, chybujĂ­cĂ­ modul avmvdec.ax, verze 2.1.6.4886, adresa chyby 0x00045003.
Zpracování události, specifické pro médium ([wmplayer.exe!ws!])

Error: (01/30/2017 07:32:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: ChybujĂ­cĂ­ aplikace wmplayer.exe, verze 9.0.0.4503, chybujĂ­cĂ­ modul avmvdec.ax, verze 2.1.6.4886, adresa chyby 0x00045003.
Zpracování události, specifické pro médium ([wmplayer.exe!ws!])

Error: (01/29/2017 07:16:10 AM) (Source: PerfNet) (EventID: 2004) (User: )
Description: Nelze otevřít službu serveru. Data o výkonu serveru nejsou
k dispozici. Vrácený chybový kód je v datech DWORD 0.

Error: (01/27/2017 11:59:53 AM) (Source: PerfNet) (EventID: 2004) (User: )
Description: Nelze otevřít službu serveru. Data o výkonu serveru nejsou
k dispozici. Vrácený chybový kód je v datech DWORD 0.

Error: (01/19/2017 09:15:14 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: ChybujĂ­cĂ­ aplikace plugin-container.exe, verze 50.1.0.6186, chybujĂ­cĂ­ modul mozglue.dll, verze 50.1.0.6186, adresa chyby 0x0000ec79.
Zpracování události, specifické pro médium ([plugin-container.exe!ws!])

Error: (01/09/2017 08:29:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: ChybujĂ­cĂ­ aplikace wmplayer.exe, verze 9.0.0.4503, chybujĂ­cĂ­ modul avmvdec.ax, verze 2.1.6.4886, adresa chyby 0x00045003.
Zpracování události, specifické pro médium ([wmplayer.exe!ws!])


System errors:
=============
Error: (02/17/2017 05:56:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Služba Cardex neuspěla při spuštění v důsledku následující chyby:
Nelze vytvořit soubor, který již existuje.

Error: (02/17/2017 05:56:06 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Zavedení následujícího ovladače pro spouštění počítače nebo systému se nezdařilo:
Lbd

Error: (02/17/2017 05:56:06 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro FailureActions s touto chybou:
Přístup byl odepřen.

Error: (02/17/2017 05:56:06 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro FailureActions s touto chybou:
Přístup byl odepřen.

Error: (02/17/2017 12:23:21 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro FailureActions s touto chybou:
Přístup byl odepřen.

Error: (02/17/2017 12:23:21 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Zavedení následujícího ovladače pro spouštění počítače nebo systému se nezdařilo:
Lbd

Error: (02/17/2017 12:23:21 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro FailureActions s touto chybou:
Přístup byl odepřen.

Error: (02/17/2017 10:08:39 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Zavedení následujícího ovladače pro spouštění počítače nebo systému se nezdařilo:
Lbd

Error: (02/17/2017 10:08:39 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Volání ScRegSetValueExW skončilo neúspěšné pro FailureActions s touto chybou:
Přístup byl odepřen.

Error: (02/16/2017 10:18:45 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Zavedení následujícího ovladače pro spouštění počítače nebo systému se nezdařilo:
Lbd


==================== Memory info ===========================

Processor: AMD Athlon(tm) II X2 245 Processor
Percentage of memory in use: 39%
Total physical RAM: 2046.42 MB
Available physical RAM: 1229.98 MB
Total Virtual: 3938.9 MB
Available Virtual: 3309.32 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:465.75 GB) (Free:271.01 GB) NTFS ==>[drive with boot components (Windows XP)]
Drive d: (ŽÍTKOVSKÉ BOHYNĚ) (CDROM) (Total:0.68 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 872B872B)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== End of Addition.txt ============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu - omylem otevřený email banky

#6 Příspěvek od Rudy »

Toto je pouze Additional. Potřebuji ještě obsah souboru FRST.txt.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

maruska1
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 úno 2017 21:05

Re: Prosím o kontrolu - omylem otevřený email banky

#7 Příspěvek od maruska1 »

Jasně, překlikla jsem se. Díky za upozornění :-)

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-02-2017 02
Ran by Marie (administrator) on OTIK (17-02-2017 17:56:20)
Running from C:\
Loaded Profiles: Marie (Available Profiles: Marie)
Platform: Microsoft Windows XP Home Edition Service Pack 3 (X86) Language: Čeština
Internet Explorer Version 8 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\Av\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgcsrvx.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Hewlett-Packard Co.) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgui.exe
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAP2LAK.EXE
(Gainward Co.) C:\Program Files\EXPERTool\TBPANEL.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avguix.exe
() C:\Documents and Settings\Marie\Data aplikací\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe
() C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
(AVerMedia) C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 11.0\Reader\reader_sl.exe
() C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
(AVerMedia TECHNOLOGIES, Inc.) C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgidsagent.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avgsvcx.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAP2RPK.EXE
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAC8SWK.EXE
(OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgwdsvcx.exe
(Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe
(Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgnsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgemcx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgmfapx.exe
(Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe
(Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [18084864 2009-01-13] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [57344 2008-06-19] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] => C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [1753192 2010-08-26] ()
HKLM\...\Run: [AVG_UI] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [220944 2016-12-06] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated)
HKLM\...\Run: [CNAP2 Launcher] => C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE [406944 2007-09-05] (CANON INC.)
HKLM\...\Run: [AvgUi] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [220944 2016-12-06] (AVG Technologies CZ, s.r.o.)
HKU\S-1-5-21-2765443670-3353968944-968412619-1005\...\Run: [GAINWARD] => C:\Program Files\EXPERTool\TBPanel.exe [2181672 2009-03-17] (Gainward Co.)
HKU\S-1-5-21-2765443670-3353968944-968412619-1005\...\Run: [AVG-Secure-Search-Update_0215av] => C:\Documents and Settings\Marie\Data aplikací\Avg_Update_0215av\AVG-Secure-Search-Update_0215av.exe [2794520 2015-02-17] ()
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\AVer HID Receiver.lnk [2014-04-21]
ShortcutTarget: AVer HID Receiver.lnk -> C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe ()
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\AVerQuick.lnk [2014-04-21]
ShortcutTarget: AVerQuick.lnk -> C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe (AVerMedia TECHNOLOGIES, Inc.)
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\HP Digital Imaging Monitor.lnk [2009-10-12]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
Startup: C:\Documents and Settings\Marie\Nabídka Start\Programy\Po spuštění\OpenOffice.org 3.0.lnk [2009-10-12]
ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Documents and Settings\Marie\Nabídka Start\Programy\Po spuštění\Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk [2009-11-12]
ShortcutTarget: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\Av\avgrsx.exe /sync /restart

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{0490BD76-EE77-432F-A4FD-7F185D618E9D}: [DhcpNameServer] 10.0.0.138

Internet Explorer:
==================
URLSearchHook: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 - DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll (DeviceVM Inc.)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "c:\documents and settings\all users\data aplikací\icq\icqnewtab\newtab.html" <======= ATTENTION
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {22CC10DF-C285-4EC4-8769-CC9F481F7874} URL = hxxp://slovnik.seznam.cz/?lg=cz_en&wd={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {3EC4DBFF-46C7-4964-AB26-60E942F7387C} URL = hxxp://encyklopedie.seznam.cz/search?s={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {400375A6-E7C5-4CF5-8CB4-F18257510E53} URL = hxxp://zbozi.seznam.cz/?q={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {4921EDF0-1C7B-456E-8F03-FC43C10A97AF} URL = hxxp://www.mapy.cz/?query={searchTerms}&source ... rer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {75C3F1D5-F961-47FC-9C9F-5E573C85DDA6} URL = hxxp://slovnik.seznam.cz/?lg=en_cz&wd={searchTerms}&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {9BA58561-8738-48B3-838D-5115098764CE} URL = hxxp://www.firmy.cz/phr/{searchTerms}?page={st ... rer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {A3B1A68E-51A6-4355-BBD8-4F9F33248A0A} URL = hxxp://search.seznam.cz/searchScreen?w={searchTerms}&mod=f&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {C7EB222F-E586-4014-84D4-E86AC4081E36} URL = hxxp://search.seznam.cz/searchScreen?w={searchTerms}&mod=f&sourceid={referrer:source?}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {EA7323AD-C61F-4A7A-9019-850E51D9F265} URL = hxxp://cs.wikipedia.org/w/index.php?title=Speci%C3%A1ln%C3%AD:Hled%C3%A1n%C3%AD&search={searchTerms}
SearchScopes: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> {FD63BF63-BFFF-4B8F-9D26-4267DF7F17DD} URL = hxxp://www.google.com/custom?q={searchTerms}&s ... BFORID%3A1
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-26] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll [2015-04-20] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-20] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-2765443670-3353968944-968412619-1005 -> &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll [2008-04-14] (Společnost Microsoft)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-26] (Microsoft Corporation)
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default [2017-02-17]
FF Homepage: C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default -> hxxp://www.seznam.cz/
hxxp://www.atlas.cz/
hxxp://www.google.cz/
hxxp://www.facebook.com
FF Extension: (Firefox Hotfix) - C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-09]
FF Extension: (Adblock Plus) - C:\Documents and Settings\Marie\Data aplikací\Mozilla\Firefox\Profiles\opi4te09.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_23_0_0_205.dll [2016-10-26] ()
FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-20] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-20] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll [2011-05-30] ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-16] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default [2016-12-25]
CHR Extension: (Prezentace Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-09-14]
CHR Extension: (Dokumenty Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-09-14]
CHR Extension: (Disk Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-14]
CHR Extension: (YouTube) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-14]
CHR Extension: (Vyhledávání Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-14]
CHR Extension: (Tabulky Google) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-09-14]
CHR Extension: (Dokumenty Google offline) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-15]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-15]
CHR Extension: (Gmail) - C:\Documents and Settings\Marie\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-14]

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AVerRemote; C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe [344064 2009-04-09] (AVerMedia) [File not signed]
R2 AVerScheduleService; C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe [405504 2008-12-10] () [File not signed]
R2 AVGIDSAgent; C:\Program Files\AVG\Av\avgidsagent.exe [4154016 2017-01-09] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:\Program Files\AVG\Framework\Common\avgsvcx.exe [935184 2016-12-06] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files\AVG\Av\avgwdsvcx.exe [603288 2017-01-09] (AVG Technologies CZ, s.r.o.)
R2 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe [98304 2010-09-17] (Firebird Project) [File not signed]
R3 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe [3735552 2010-09-17] (Firebird Project) [File not signed]
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-06-04] (Hewlett-Packard Co.) [File not signed]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [131072 2007-06-04] (Hewlett-Packard Co.) [File not signed]
R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-11-14] (Oracle Corporation)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [File not signed]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [File not signed]

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R1 AmdPPM; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices)
R3 AVerA706; C:\WINDOWS\System32\DRIVERS\AVerA706.sys [1169920 2009-06-10] (AVerMedia TECHNOLOGIES, Inc.)
R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [134912 2016-05-13] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriverl; C:\WINDOWS\System32\DRIVERS\avgidsdriverlx.sys [246528 2016-11-04] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [207616 2016-10-05] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [31664 2015-11-20] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [244992 2016-11-30] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [287008 2016-02-16] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [197376 2016-09-26] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [47360 2016-06-01] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [231680 2016-07-27] (AVG Technologies CZ, s.r.o.)
R0 avgunivx; C:\WINDOWS\System32\DRIVERS\avgunivx.sys [65280 2016-06-20] (AVG Technologies CZ, s.r.o.)
S3 Cardex; C:\WINDOWS\system32\drivers\TBPANEL.SYS [12256 2007-03-16] (Windows (R) 2000 DDK provider)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 gdrv; C:\WINDOWS\gdrv.sys [16608 2012-02-29] (Windows (R) 2000 DDK provider)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2007-03-06] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2007-03-06] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2007-03-06] (HP)
S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 OlyCamComm; C:\WINDOWS\System32\DRIVERS\OlyCamComm.sys [21648 2009-09-10] (OLYMPUS IMAGING CORP.)
R2 TBPanel; C:\WINDOWS\system32\Drivers\TBPanel.sys [12256 2007-03-16] (Windows (R) 2000 DDK provider)
S4 IntelIde; no ImagePath
S3 Lavasoft Kernexplorer; \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys [X]
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
U1 WS2IFSL; no ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-02-16 22:12 - 2017-02-16 22:12 - 04015056 _____ C:\Documents and Settings\Marie\Plocha\adwcleaner_6.043.exe
2017-02-16 21:48 - 2017-02-16 21:48 - 00007707 _____ C:\Addition.rar
2017-02-16 21:38 - 2017-02-17 17:56 - 00018666 _____ C:\FRST.txt
2017-02-16 21:35 - 2017-02-17 17:56 - 00000000 ____D C:\FRST
2017-02-16 21:31 - 2017-02-16 21:31 - 01764352 _____ (Farbar) C:\FRST.exe
2017-02-16 10:47 - 2017-02-16 10:47 - 52997004 _____ C:\Documents and Settings\Marie\Dokumenty\17021600.ABF
2017-02-06 16:51 - 2017-02-06 16:52 - 52995224 _____ C:\Documents and Settings\Marie\Dokumenty\17020600.ABF
2017-01-24 19:28 - 2017-01-24 19:39 - 00000418 _____ C:\WINDOWS\Tasks\AVG-SSU_0117avz.job
2017-01-24 19:28 - 2017-01-24 19:28 - 00000502 _____ C:\WINDOWS\Tasks\AVG-SSU_0117avz_DELETE.job

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-02-17 17:56 - 2016-12-08 19:46 - 00000314 ____H C:\WINDOWS\Tasks\AVG EUpdate Task.job
2017-02-17 17:56 - 2012-01-20 09:07 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\MFAData
2017-02-17 17:56 - 2009-10-12 18:47 - 00000000 ____D C:\Documents and Settings\Marie\Local Settings\Temp
2017-02-17 17:54 - 2009-10-07 08:59 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-02-17 13:57 - 2009-10-07 08:59 - 00032532 _____ C:\WINDOWS\SchedLgU.Txt
2017-02-17 13:35 - 2013-03-24 11:49 - 00000914 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2017-02-17 13:29 - 2015-09-14 16:45 - 00000940 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-02-16 22:15 - 2016-11-16 07:50 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-02-16 22:15 - 2014-10-01 19:01 - 00000000 ____D C:\AdwCleaner
2017-02-16 22:15 - 2009-10-16 15:36 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\ICQ
2017-02-16 22:15 - 2009-10-07 10:47 - 00000000 __RHD C:\Documents and Settings\All Users\Data aplikací
2017-02-16 22:12 - 2016-01-17 13:00 - 00000000 ____D C:\Documents and Settings\Marie\Plocha\STAŽENO
2017-02-16 22:12 - 2009-10-12 18:47 - 00000000 ____D C:\Documents and Settings\Marie\Plocha
2017-02-16 21:28 - 2015-09-14 16:45 - 00000936 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2017-02-16 21:00 - 2012-01-13 11:08 - 00000000 ____D C:\Documents and Settings\All Users\Data aplikací\firebird
2017-02-16 20:35 - 2012-12-14 18:07 - 00000000 ____D C:\Documents and Settings\Marie\Data aplikací\vlc
2017-02-15 21:28 - 2009-10-12 18:47 - 00000000 ___HD C:\Documents and Settings\Marie\Local Settings\Data aplikací
2017-02-15 19:23 - 2009-10-16 11:00 - 00145920 _____ C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2017-02-14 21:31 - 2014-04-21 10:29 - 00000000 ____D C:\Documents and Settings\Marie\Dokumenty\AVerTV
2017-02-14 05:46 - 2009-10-07 08:54 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-02-13 17:32 - 2009-10-12 18:47 - 00000000 ___RD C:\Documents and Settings\Marie\Dokumenty\Obrázky
2017-02-13 17:24 - 2009-10-16 10:55 - 00000000 ____D C:\Documents and Settings\Marie\Dokumenty\Moje naskenované obrázky
2017-02-12 16:03 - 2017-01-01 10:56 - 00000000 ____D C:\Documents and Settings\Marie\Plocha\Sebík
2017-02-06 16:51 - 2009-10-12 18:47 - 00000000 ___RD C:\Documents and Settings\Marie\Dokumenty
2017-02-05 16:33 - 2008-04-14 13:00 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl
2017-01-29 07:15 - 2012-05-02 15:48 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-01-23 14:15 - 2009-10-16 08:25 - 00000000 ____D C:\ABRAG1
2017-01-18 15:25 - 2014-04-01 08:07 - 00000000 ____D C:\Documents and Settings\All Users\Nabídka Start\Programy\AVG

==================== Files in the root of some directories =======

2015-09-14 16:43 - 2015-09-14 16:43 - 0000000 _____ () C:\Program Files\GUM6F.tmp
2009-10-16 11:00 - 2017-02-15 19:23 - 0145920 _____ () C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2009-10-12 18:55 - 2016-12-19 15:45 - 0004782 _____ () C:\Documents and Settings\All Users\Data aplikací\hpzinstall.log
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml11D.tmp
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml11E.tmp
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml11F.tmp
2009-10-07 09:18 - 2009-10-07 09:18 - 0000000 _____ () C:\Documents and Settings\All Users\Data aplikací\xml120.tmp

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End of FRST.txt ============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu - omylem otevřený email banky

#8 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "c:\documents and settings\all users\data aplikací\icq\icqnewtab\newtab.html" <======= ATTENTION
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File
U1 WS2IFSL; no ImagePath
S4 IntelIde; no ImagePath
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
Browser Configuration Utility (HKLM\...\{E8AEA11B-E60A-455E-B008-E4E763604612}) (Version: 1.0.4.9 - DeviceVM Inc.) <==== ATTENTION
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job =>
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\WINDOWS\TEMP\{11AD7320-F24B-49AB-B2D9-DE1E0EF023EA}.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\WINDOWS\TEMP\{F9DE26D3-9E63-45BE-B1F7-86C3DBB550EB}.exe <==== ATTENTION

EmptyTemp:
End
Uložte do C:\ jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

maruska1
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 úno 2017 21:05

Re: Prosím o kontrolu - omylem otevřený email banky

#9 Příspěvek od maruska1 »

Posílám log.
díky moc :-)

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-02-2017 02
Ran by Marie (17-02-2017 19:47:32) Run:1
Running from C:\
Loaded Profiles: Marie (Available Profiles: Marie)
Boot Mode: Normal

==============================================

fixlist content:
*****************
Start
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "c:\documents and settings\all users\data aplikací\icq\icqnewtab\newtab.html" <======= ATTENTION
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File
U1 WS2IFSL; no ImagePath
S4 IntelIde; no ImagePath
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
Browser Configuration Utility (HKLM\...\{E8AEA11B-E60A-455E-B008-E4E763604612}) (Version: 1.0.4.9 - DeviceVM Inc.) <==== ATTENTION
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job =>
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\WINDOWS\TEMP\{11AD7320-F24B-49AB-B2D9-DE1E0EF023EA}.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\WINDOWS\TEMP\{F9DE26D3-9E63-45BE-B1F7-86C3DBB550EB}.exe <==== ATTENTION

EmptyTemp:
End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck => value removed successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => value restored successfully
HKCR\PROTOCOLS\Handler\linkscanner => key not found.
HKCR\CLSID\{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} => key not found.
HKLM\System\CurrentControlSet\Services\WS2IFSL => key removed successfully.
WS2IFSL => service removed successfully.
HKLM\System\CurrentControlSet\Services\IntelIde => key removed successfully.
IntelIde => service removed successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => moved successfully
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => moved successfully
C:\Documents and Settings\Marie\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => moved successfully
Browser Configuration Utility (HKLM\...\{E8AEA11B-E60A-455E-B008-E4E763604612}) (Version: 1.0.4.9 - DeviceVM Inc.) <==== ATTENTION => Error: No automatic fix found for this entry.
C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => moved successfully
C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => moved successfully
C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => moved successfully

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache => 87429 B
Java, Flash, Steam htmlcache => 195680 B
Windows/system/dllcache/drivers => 24121542 B
Edge => 0 B
Chrome => 634618 B
Firefox => 107056045 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Documents and Settings => 0 B
Default User => 117087 B
All Users => 0 B
systemprofile => 1909242 B
LocalService => 81234 B
NetworkService => 66228 B
Marie => 4434007845 B

RecycleBin => 1861 B
EmptyTemp: => 4.3 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 19:48:25 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu - omylem otevřený email banky

#10 Příspěvek od Rudy »

Smazáno. Log by již měl být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

maruska1
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 úno 2017 21:05

Re: Prosím o kontrolu - omylem otevřený email banky

#11 Příspěvek od maruska1 »

Super :-) Díky moc za vše ! :-)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu - omylem otevřený email banky

#12 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět