Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Hacknuté PC !!!

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Hacknuté PC !!!

#1 Příspěvek od nervana »

Zdravím, před pár okamžiky se mě někdo naboural do PC, tak bych rád nějakou radu co stím dělat.
Vyskočilo mě najednou na obrazovce okno které nešlo zavřít a tam mě psala nějaká osoba o číslo účtu, no přikládám screen který jsem poté udělal...

Obrázek
Dle toho je vidět že i ta osoba věděla jaké mám otevřená okna v PC na netu, viz ten google translate.
Před cca měsícem sem instaloval Win7, který až na nějaké věci funguje dobře. NA XPčkách se mě něco podobného nikdy nestalo, tak mám teď strach používat internetové bankovnictví.


Postupoval jsem dle pokynu pro vyjetí logu po scenování,, na ploše se mě objevila složka FRST, Addition a FRST3

Ve FTSRT se mě ale nic neukázalo


LastRegBack: 2014-02-08 15:47

==================== End Of Log ============================

Tak zkusím hodit log z FRST3

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-02-2014
Ran by Jakub (administrator) on JAKUB-PC on 22-02-2014 09:58:19
Running from C:\Users\Jakub\Desktop
Microsoft Windows 7 Home Basic Service Pack 1 (X86) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(PowerISO Computing, Inc.) C:\Program Files\PowerISO\PWRISOVM.EXE
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(215 KB) C:\Users\Jakub\AppData\Local\Temp\svchost.exe
(Microsoft Corporation) C:\Windows\System32\wscript.exe
(385bTg4YS2RJum) C:\Users\Jakub\AppData\Local\Temp\system23.exe
() C:\ProgramData\launcher.exe
() C:\Users\Jakub\AppData\Roaming\chrome.exe
(Microsoft Corporation) C:\Windows\System32\wscript.exe
(Microsoft Corporation) C:\Windows\System32\wscript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
() C:\Users\Jakub\AppData\Local\Temp\Trojan.exe
() C:\Users\Jakub\AppData\Local\Temp\winrar.exe
() C:\Users\Jakub\AppData\Local\Temp\chrome.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
(forum.viry.cz) C:\Users\Jakub\Desktop\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [PWRISOVM.EXE] - C:\Program Files\PowerISO\PWRISOVM.EXE [180224 2009-07-27] (PowerISO Computing, Inc.)
HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2011-01-26] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [HKCU] - C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe [67072 2014-02-08] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [105d2c932bcb6813a89cd4ae961a67f0] - C:\Users\Jakub\AppData\Local\Temp\svchost.exe [65536 2014-02-09] (215 KB) <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [f180a9c897d3d32ceff242b60c2299cd] - C:\Users\Jakub\AppData\Local\Temp\chrome.exe [129536 2014-02-16] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp56DB] - wscript.exe //B "C:\Users\Jakub\AppData\Roaming\tmp56DB.tmp.vbs"
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [1ce5c21bd74c042cdcd945e699c951c5] - C:\Users\Jakub\AppData\Local\Temp\winrar.exe [132096 2014-02-11] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [ef940e37a686a411b101087374fe427c] - C:\Users\Jakub\AppData\Local\Temp\system23.exe [774144 2014-02-15] (385bTg4YS2RJum) <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [21db61b635cc8ca196547c151757bf8c] - "C:\ProgramData\google chromt.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [20919c87e749acdfdfee7a147b904bb6] - "C:\Users\Jakub\AppData\Local\Temp\systeme32.exe" .. <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [a5f1df002fdb9f14db70d4762dae52fa] - "C:\ProgramData\Mic.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [08c74058b2bfa9da436579651cb2865b] - C:\ProgramData\launcher.exe [44544 2014-02-17] ()
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [5e06831655fc58de8eae6edbb5e6afde] - "C:\Users\Jakub\AppData\Roaming\chrom.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [f882af972236661f4565bccde0777807] - "C:\Users\Jakub\AppData\Roaming\Mss.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [c7192e982641757f14f66356bb4cf303] - "C:\Users\Jakub\Trojan.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [cd9e051ed80df1a0c0b000059793bab8] - "C:\ProgramData\Trojan.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [7521835e51df732bd433233caa5a67e8] - "C:\Users\Jakub\AppData\Local\Temp\hl.exe" .. <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [2ec0662162a260b52e99e4e6d34127c1] - "C:\Users\Jakub\AppData\Roaming\system23.exe" ..
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [97d22dd91a43ebe3f35d0631bd4b9b29] - C:\Users\Jakub\AppData\Roaming\chrome.exe [24064 2014-02-17] ()
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp2B6A] - wscript.exe //B "C:\Users\Jakub\AppData\Roaming\tmp2B6A.tmp.vbs"
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [gfx-dll] - wscript.exe //B "C:\Users\Jakub\AppData\Roaming\gfx-dll.vbs"
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp89F6] - C:\Users\Jakub\AppData\Local\Temp\tmp89F6.tmp.vbs [79189 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp3489] - C:\Users\Jakub\AppData\Local\Temp\tmp3489.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp1FF1] - C:\Users\Jakub\AppData\Local\Temp\tmp1FF1.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp3095] - C:\Users\Jakub\AppData\Local\Temp\tmp3095.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp31CF] - C:\Users\Jakub\AppData\Local\Temp\tmp31CF.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp3132] - C:\Users\Jakub\AppData\Local\Temp\tmp3132.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp32AA] - C:\Users\Jakub\AppData\Local\Temp\tmp32AA.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp2257] - C:\Users\Jakub\AppData\Local\Temp\tmp2257.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp2535] - C:\Users\Jakub\AppData\Local\Temp\tmp2535.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp2F25] - C:\Users\Jakub\AppData\Local\Temp\tmp2F25.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp39DF] - C:\Users\Jakub\AppData\Local\Temp\tmp39DF.tmp.vbs [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP31C~1] - C:\Users\Jakub\AppData\Local\Temp\TMP31C~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP309~1] - C:\Users\Jakub\AppData\Local\Temp\TMP309~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP313~1] - C:\Users\Jakub\AppData\Local\Temp\TMP313~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP32A~1] - C:\Users\Jakub\AppData\Local\Temp\TMP32A~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP1FF~1] - C:\Users\Jakub\AppData\Local\Temp\TMP1FF~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP253~1] - C:\Users\Jakub\AppData\Local\Temp\TMP253~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP2F2~1] - C:\Users\Jakub\AppData\Local\Temp\TMP2F2~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP225~1] - C:\Users\Jakub\AppData\Local\Temp\TMP225~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP348~1] - C:\Users\Jakub\AppData\Local\Temp\TMP348~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP39D~1] - C:\Users\Jakub\AppData\Local\Temp\TMP39D~1.VBS [79236 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP89F~1] - C:\Users\Jakub\AppData\Local\Temp\TMP89F~1.VBS [79189 2014-02-17] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmp120A] - C:\Users\Jakub\AppData\Local\Temp\tmp120A.tmp.vbs [149144 2014-02-18] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [tmpEEF4] - C:\Users\Jakub\AppData\Local\Temp\tmpEEF4.tmp.vbs [149144 2014-02-18] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMP120~1] - C:\Users\Jakub\AppData\Local\Temp\TMP120~1.VBS [149144 2014-02-18] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [TMPEEF~1] - C:\Users\Jakub\AppData\Local\Temp\TMPEEF~1.VBS [149144 2014-02-18] () <===== ATTENTION
HKU\S-1-5-21-3199572442-1848361490-3025034984-1000\...\Run: [5cd8f17f4086744065eb0992a09e05a2] - C:\Users\Jakub\AppData\Local\Temp\Trojan.exe [44544 2014-02-20] () <===== ATTENTION
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\08c74058b2bfa9da436579651cb2865b.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\105d2c932bcb6813a89cd4ae961a67f0.exe (215 KB)
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1ce5c21bd74c042cdcd945e699c951c5.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\4683032beb8443e1af3fba961a86f36e.exe (m7HQq3)
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5cd8f17f4086744065eb0992a09e05a2.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\97d22dd91a43ebe3f35d0631bd4b9b29.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ef940e37a686a411b101087374fe427c.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\f180a9c897d3d32ceff242b60c2299cd.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gfx-dll.exe ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gfx-dll.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp120A.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp1FF1.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2257.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2535.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2B6A.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2F25.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3095.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3132.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp31CF.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp32AA.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3489.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp39DF.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp56DB.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp89F6.tmp.vbs ()
Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmpEEF4.tmp.vbs ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.cz/?rlz=1W4CHBA_csCZ573
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 8.8.8.8 100.100.100.1

FireFox:
========
FF ProfilePath: C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\ear26ef2.default-1391344404857
FF Homepage: www.google.cz
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\slunecnice-cz.xml

Chrome:
=======
CHR Extension: (Dokumenty Google) - C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-04]
CHR Extension: (Disk Google) - C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-04]
CHR Extension: (YouTube) - C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-04]
CHR Extension: (Vyhledávání Google) - C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-04]
CHR Extension: (Peněženka Google) - C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-04]
CHR Extension: (Gmail) - C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-04]

========================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================

S3 gdrv; C:\Windows\gdrv.sys [15600 2014-02-01] (Windows (R) 2000 DDK provider)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-22 09:58 - 2014-02-22 09:58 - 00017195 _____ () C:\Users\Jakub\Desktop\FRST.txt
2014-02-22 09:57 - 2014-02-22 09:58 - 00000000 ____D () C:\FRST
2014-02-22 09:55 - 2014-02-22 09:55 - 01142784 _____ (Farbar) C:\Users\Jakub\Desktop\FRST.exe
2014-02-22 09:55 - 2014-02-22 09:55 - 00112640 _____ (forum.viry.cz) C:\Users\Jakub\Desktop\FRSTLauncher.exe
2014-02-17 12:41 - 2014-02-17 12:41 - 00000359 _____ () C:\Users\Jakub\Desktop\Počítač – zástupce.lnk
2014-02-17 11:17 - 2014-02-17 00:09 - 00156512 _____ () C:\Users\Jakub\AppData\Roaming\gfx-dll.vbs
2014-02-17 00:07 - 2014-02-17 00:07 - 00156512 _____ () C:\Users\Jakub\AppData\Roaming\tmp2B6A.tmp.vbs
2014-02-17 00:07 - 2014-02-17 00:07 - 00044544 _____ () C:\ProgramData\launcher.exe
2014-02-16 23:49 - 2014-02-17 11:18 - 00024064 _____ () C:\Users\Jakub\AppData\Roaming\chrome.exe
2014-02-16 23:49 - 2014-02-16 23:49 - 00024064 _____ () C:\Users\Jakub\AppData\Roaming\Server.exe
2014-02-16 23:11 - 2014-02-16 23:11 - 00000000 ____D () C:\Users\Jakub\Desktop\The Qemists - Spirit In The System (2010)
2014-02-16 23:01 - 2014-02-16 23:01 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2014-02-15 13:40 - 2013-12-18 06:13 - 00231584 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-02-15 13:27 - 2014-02-15 14:13 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-15 13:26 - 2014-02-04 19:09 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-15 13:25 - 2012-03-01 06:46 - 00019824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys
2014-02-15 13:25 - 2012-03-01 06:29 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll
2014-02-15 13:25 - 2010-02-11 08:10 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2014-02-15 13:19 - 2013-08-02 02:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2014-02-15 13:19 - 2013-08-02 02:49 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2014-02-15 13:19 - 2013-08-02 02:49 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 01:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2014-02-15 13:19 - 2013-08-02 01:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 01:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 01:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-02-15 13:19 - 2013-08-02 01:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-02-15 13:19 - 2013-06-06 05:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2014-02-15 13:19 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2014-02-15 13:19 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2014-02-15 13:19 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2014-02-15 13:19 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2014-02-15 13:19 - 2012-08-11 00:56 - 00542208 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-02-15 13:19 - 2011-08-27 05:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-02-15 13:19 - 2011-08-27 05:26 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2014-02-15 13:18 - 2014-02-03 16:05 - 01232896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-15 13:18 - 2014-02-03 16:05 - 00981504 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-15 13:18 - 2014-02-03 16:05 - 00132096 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 11020800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 02078208 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-15 13:18 - 2014-02-03 16:04 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-15 13:18 - 2014-02-03 14:14 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-15 13:18 - 2013-08-27 09:21 - 01077760 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2014-02-15 13:18 - 2013-08-27 09:21 - 00808448 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2014-02-15 13:18 - 2013-07-09 06:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2014-02-15 13:18 - 2013-07-09 06:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2014-02-15 13:18 - 2013-07-09 05:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2014-02-15 13:18 - 2013-05-13 04:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2014-02-15 13:18 - 2013-05-13 04:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
2014-02-15 13:18 - 2013-03-19 05:48 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2014-02-15 13:18 - 2013-03-19 03:49 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2014-02-15 13:17 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-15 13:17 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-15 13:17 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2014-02-15 13:17 - 2013-09-25 03:01 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-02-15 13:17 - 2013-09-25 03:01 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2014-02-15 13:17 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-02-15 13:17 - 2013-09-25 02:57 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2014-02-15 13:17 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2014-02-15 13:17 - 2013-09-25 02:56 - 01038848 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-02-15 13:17 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-02-15 13:17 - 2013-09-25 01:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2014-02-15 13:17 - 2013-09-25 01:49 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2014-02-15 13:17 - 2013-07-26 02:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-02-15 13:17 - 2013-07-26 02:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2014-02-15 13:17 - 2013-07-25 09:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2014-02-15 13:17 - 2013-07-09 05:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2014-02-15 13:17 - 2013-07-09 05:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2014-02-15 13:17 - 2013-07-09 05:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2014-02-15 13:17 - 2013-07-06 06:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2014-02-15 13:17 - 2013-07-04 13:16 - 00369848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2014-02-15 13:17 - 2013-01-03 06:04 - 00187752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2014-02-15 13:17 - 2012-08-22 18:16 - 00240496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-02-15 13:17 - 2011-03-03 06:38 - 00270336 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2014-02-15 13:17 - 2011-03-03 06:38 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2014-02-15 13:17 - 2011-03-03 06:36 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2014-02-15 13:16 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-02-15 13:16 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2014-02-15 13:16 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2014-02-15 13:16 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2014-02-15 13:16 - 2013-10-12 03:01 - 00679424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2014-02-15 13:16 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2014-02-15 13:16 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2014-02-15 13:16 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2014-02-15 13:16 - 2013-10-04 02:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2014-02-15 13:16 - 2013-10-04 02:17 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2014-02-15 13:16 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2014-02-15 13:16 - 2013-07-09 05:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-02-15 13:16 - 2013-06-04 05:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-02-15 13:16 - 2013-02-15 05:37 - 03217408 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-15 13:16 - 2013-02-15 05:34 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2014-02-15 13:16 - 2013-02-15 04:25 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-02-15 13:16 - 2012-07-04 22:16 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2014-02-15 13:16 - 2012-07-04 22:14 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2014-02-15 13:16 - 2012-07-04 22:14 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2014-02-15 13:16 - 2012-06-06 06:03 - 00805376 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2014-02-15 13:16 - 2012-05-14 05:33 - 00769024 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2014-02-15 13:16 - 2012-04-26 05:45 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2014-02-15 13:16 - 2012-04-26 05:45 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll
2014-02-15 13:16 - 2012-04-26 05:41 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe
2014-02-15 13:16 - 2012-02-17 06:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2014-02-15 13:16 - 2012-02-17 05:13 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2014-02-15 13:16 - 2011-11-19 15:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-02-15 13:16 - 2011-11-17 06:35 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2014-02-15 13:16 - 2011-10-15 06:38 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2014-02-15 13:16 - 2011-06-15 09:55 - 00319488 _____ (Microsoft Corporation) C:\Windows\system32\odbcjt32.dll
2014-02-15 13:16 - 2011-06-15 09:55 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll
2014-02-15 13:16 - 2011-06-15 09:55 - 00122880 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll
2014-02-15 13:16 - 2011-06-15 09:55 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll
2014-02-15 13:16 - 2011-06-15 09:55 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll
2014-02-15 13:16 - 2011-05-24 11:44 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll
2014-02-15 13:16 - 2011-05-03 05:30 - 00741376 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2014-02-15 13:16 - 2011-02-12 06:35 - 00191488 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe
2014-02-15 13:15 - 2013-12-10 03:02 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-15 13:15 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-02-15 13:15 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-02-15 13:15 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-02-15 13:15 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-02-15 13:15 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-02-15 13:15 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-02-15 13:15 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-02-15 13:15 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2014-02-15 13:15 - 2013-10-03 02:58 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-02-15 13:15 - 2013-08-01 12:03 - 00729024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-02-15 13:15 - 2013-07-12 11:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2014-02-15 13:15 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2014-02-15 13:15 - 2013-07-03 04:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2014-02-15 13:15 - 2013-07-03 04:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2014-02-15 13:15 - 2013-06-25 23:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2014-02-15 13:15 - 2013-04-26 05:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2014-02-15 13:15 - 2013-04-12 14:45 - 01211752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2014-02-15 13:15 - 2013-04-10 06:18 - 00218984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2014-02-15 13:15 - 2013-02-12 04:32 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2014-02-15 13:15 - 2012-11-28 23:57 - 00047720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2014-02-15 13:15 - 2012-11-28 23:57 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2014-02-15 13:15 - 2012-11-28 23:57 - 00000003 _____ () C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2014-02-15 13:15 - 2012-11-23 03:48 - 00049152 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe
2014-02-15 13:15 - 2012-11-02 06:11 - 00376832 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2014-02-15 13:15 - 2012-11-01 05:47 - 01389568 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2014-02-15 13:15 - 2012-09-25 23:47 - 00078336 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll
2014-02-15 13:15 - 2012-04-28 04:17 - 00183808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2014-02-15 13:15 - 2012-03-17 08:27 - 00056176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2014-02-15 13:15 - 2011-12-16 08:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll
2014-02-15 13:15 - 2011-10-26 05:32 - 01328128 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2014-02-15 13:15 - 2011-10-26 05:32 - 00514560 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-02-15 13:15 - 2011-08-17 05:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2014-02-15 13:15 - 2011-08-17 05:19 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2014-02-15 13:15 - 2011-07-09 03:30 - 00223744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2014-02-15 13:15 - 2011-04-29 03:46 - 00311808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2014-02-15 13:15 - 2011-04-29 03:46 - 00310272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2014-02-15 13:15 - 2011-04-29 03:46 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2014-02-15 13:15 - 2011-04-27 03:17 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2014-02-15 13:15 - 2011-04-27 03:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2014-02-15 13:15 - 2011-04-25 03:18 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2014-02-15 13:15 - 2011-04-09 06:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2014-02-15 13:15 - 2011-03-11 06:33 - 01164288 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2014-02-15 13:15 - 2011-03-11 06:33 - 01137664 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2014-02-15 13:15 - 2011-02-23 05:47 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2014-02-15 13:15 - 2011-02-18 06:41 - 00716800 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-02-15 13:15 - 2010-12-23 06:54 - 00850944 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2014-02-15 13:15 - 2010-12-23 06:54 - 00642048 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2014-02-15 13:15 - 2010-12-23 06:50 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax
2014-02-15 13:14 - 2013-06-15 04:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2014-02-15 13:03 - 2013-02-27 06:05 - 00101720 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-02-15 13:03 - 2013-02-27 05:49 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-02-15 13:03 - 2013-02-27 05:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2014-02-14 21:44 - 2014-02-14 21:44 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-02-14 20:36 - 2014-02-15 13:28 - 00000253 _____ () C:\Users\Jakub\Google.exe.tmp
2014-02-14 19:53 - 2014-02-15 13:51 - 00000341 _____ () C:\ProgramData\Mic.exe.tmp
2014-02-14 19:44 - 2014-02-15 13:51 - 00000388 _____ () C:\Users\Jakub\AppData\Roaming\chrom.exe.tmp
2014-02-14 19:21 - 2014-02-14 19:21 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Mic
2014-02-14 16:51 - 2014-02-15 14:39 - 00002784 _____ () C:\Users\Jakub\AppData\Roaming\system23.exe.tmp
2014-02-09 16:03 - 2014-02-22 09:58 - 00020942 _____ () C:\ProgramData\launcher.exe.tmp
2014-02-09 16:03 - 2014-02-09 16:03 - 00156512 _____ () C:\Users\Jakub\AppData\Roaming\tmp56DB.tmp.vbs
2014-02-09 15:57 - 2014-02-15 13:28 - 00005703 _____ () C:\Users\Jakub\AppData\Roaming\Trojan.exe.tmp
2014-02-09 13:44 - 2014-01-20 21:28 - 1966782464 _____ () C:\Users\Jakub\Desktop\12 let v retezech - Twelve Years a Slave 2013 - CZ titulky.avi
2014-02-09 13:13 - 2014-02-15 13:51 - 00006889 _____ () C:\ProgramData\google chromt.exe.tmp
2014-02-09 13:04 - 2014-02-15 13:28 - 00006503 _____ () C:\Users\Jakub\AppData\Roaming\njrat.exe.tmp
2014-02-08 23:26 - 2014-02-15 13:28 - 00009908 _____ () C:\Users\Jakub\Winrar.exe.tmp
2014-02-08 19:28 - 2014-02-15 13:51 - 00010875 _____ () C:\ProgramData\Trojan.exe.tmp
2014-02-08 19:07 - 2014-02-15 13:52 - 00010078 _____ () C:\Users\Jakub\Trojan.exe.tmp
2014-02-08 17:35 - 2014-02-08 17:37 - 1002354688 _____ () C:\Users\Jakub\Desktop\Zmizení.avi
2014-02-06 22:57 - 2014-02-15 04:49 - 00000000 ____D () C:\Program Files\Mozilla Firefox.bak
2014-02-05 20:05 - 2012-06-02 23:19 - 01933848 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2014-02-05 20:05 - 2012-06-02 23:19 - 00577048 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2014-02-05 20:05 - 2012-06-02 23:19 - 00053784 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2014-02-05 20:05 - 2012-06-02 23:19 - 00045080 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2014-02-05 20:05 - 2012-06-02 23:19 - 00035864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2014-02-05 20:05 - 2012-06-02 23:12 - 02422272 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2014-02-05 20:05 - 2012-06-02 23:12 - 00088576 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2014-02-05 20:05 - 2012-06-02 15:19 - 00171904 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2014-02-05 20:05 - 2012-06-02 15:12 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2014-02-05 17:24 - 2014-02-15 13:52 - 00020753 _____ () C:\Users\Jakub\AppData\Roaming\Mss.exe.tmp
2014-02-05 17:23 - 2014-02-15 13:28 - 00020776 _____ () C:\Users\Jakub\AppData\Roaming\Mms.exe.tmp
2014-02-05 17:04 - 2013-12-05 20:37 - 01776240 _____ (Mozilla Foundation) C:\Users\Jakub\nss3.dll
2014-02-05 17:04 - 2010-03-18 17:15 - 00770384 _____ (Microsoft Corporation) C:\Users\Jakub\msvcr100.dll
2014-02-05 17:04 - 2010-03-18 17:15 - 00421200 _____ (Microsoft Corporation) C:\Users\Jakub\msvcp100.dll
2014-02-04 22:52 - 2014-02-22 09:49 - 00000936 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-04 22:52 - 2014-02-22 09:08 - 00000940 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-02 19:52 - 2014-02-02 19:52 - 00000000 ____D () C:\Users\Jakub\Documents\My Games
2014-02-02 19:52 - 2014-02-02 19:52 - 00000000 ____D () C:\Users\Jakub\AppData\Local\FLT
2014-02-02 14:12 - 2014-02-02 14:12 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\GRETECH
2014-02-02 14:10 - 2014-02-02 14:10 - 00000000 ____D () C:\Program Files\K-Lite Codec Pack
2014-02-02 14:07 - 2014-02-02 14:07 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Win7codecs
2014-02-02 14:07 - 2014-02-02 14:07 - 00000000 ____D () C:\ProgramData\Win7codecs
2014-02-02 14:07 - 2014-02-02 14:07 - 00000000 ____D () C:\Program Files\Win7codecs
2014-02-02 01:09 - 2014-02-02 01:09 - 00000000 ____D () C:\Users\Jakub\AppData\Local\SniperV2
2014-02-02 01:08 - 2014-02-02 01:08 - 00000000 ____D () C:\Users\Jakub\AppData\Local\SKIDROW
2014-02-02 01:08 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2014-02-02 01:08 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2014-02-02 01:08 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2014-02-02 01:08 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2014-02-02 01:08 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2014-02-02 01:08 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2014-02-02 01:08 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2014-02-02 01:08 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2014-02-02 01:08 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2014-02-02 01:08 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2014-02-02 01:08 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2014-02-02 01:08 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2014-02-02 01:06 - 2014-02-02 01:06 - 00000000 ____D () C:\ProgramData\Package Cache
2014-02-02 01:05 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2014-02-02 01:05 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2014-02-02 01:05 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2014-02-02 01:05 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2014-02-02 01:05 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2014-02-02 01:05 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2014-02-02 01:05 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2014-02-02 01:05 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2014-02-02 01:05 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2014-02-02 01:05 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2014-02-02 01:05 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2014-02-02 01:05 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2014-02-02 01:05 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2014-02-02 01:05 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2014-02-02 01:05 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2014-02-02 01:05 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2014-02-02 01:05 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2014-02-02 01:05 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2014-02-02 01:05 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2014-02-02 01:05 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2014-02-02 01:05 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2014-02-02 01:05 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2014-02-02 01:05 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2014-02-02 01:05 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2014-02-02 01:05 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2014-02-02 01:05 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2014-02-02 01:05 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2014-02-02 01:05 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2014-02-02 01:05 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2014-02-02 01:05 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2014-02-02 01:05 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2014-02-02 01:05 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2014-02-02 01:05 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2014-02-02 01:05 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2014-02-02 01:05 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2014-02-02 01:05 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2014-02-02 01:05 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2014-02-02 01:05 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2014-02-02 01:05 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2014-02-02 01:05 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2014-02-02 01:05 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2014-02-02 01:05 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2014-02-02 01:05 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2014-02-02 01:05 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2014-02-02 01:05 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2014-02-02 01:05 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2014-02-02 01:05 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2014-02-02 01:05 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2014-02-02 01:05 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2014-02-02 01:05 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2014-02-02 01:05 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2014-02-02 01:05 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2014-02-02 01:05 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2014-02-02 01:05 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2014-02-02 01:05 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2014-02-02 01:05 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2014-02-02 01:05 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2014-02-02 01:05 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2014-02-02 01:05 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2014-02-02 01:05 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2014-02-02 01:05 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2014-02-02 01:05 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2014-02-02 01:05 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2014-02-02 01:05 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2014-02-02 01:05 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2014-02-02 01:05 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2014-02-02 01:05 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2014-02-02 01:05 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2014-02-02 01:05 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2014-02-02 01:05 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2014-02-02 01:04 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2014-02-02 01:04 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2014-02-02 01:04 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2014-02-02 01:04 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2014-02-02 01:04 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2014-02-02 01:04 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2014-02-02 01:04 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2014-02-02 01:04 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2014-02-02 01:04 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2014-02-02 00:57 - 2014-02-02 00:57 - 00002171 _____ () C:\Users\Public\Desktop\Sniper Elite V2.lnk
2014-02-02 00:49 - 2014-02-02 00:49 - 00000000 ____D () C:\Program Files\Rebellion
2014-02-02 00:42 - 2014-02-02 00:42 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Macromedia
2014-02-02 00:42 - 2014-02-02 00:42 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Adobe
2014-02-02 00:42 - 2014-02-02 00:42 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Macromedia
2014-02-02 00:38 - 2014-02-22 09:36 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-02 00:38 - 2014-02-20 23:36 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-02-02 00:38 - 2014-02-20 23:36 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-02-02 00:38 - 2014-02-02 00:38 - 00000000 ____D () C:\Windows\system32\Macromed
2014-02-02 00:36 - 2014-02-02 00:36 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2014-02-02 00:36 - 2014-02-02 00:36 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-02 00:36 - 2014-02-02 00:36 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-02 00:36 - 2014-02-02 00:36 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\ProgramData\Sun
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\Program Files\Java
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\Program Files\Common Files\Java
2014-02-01 23:43 - 2014-02-05 17:02 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Adobe
2014-02-01 23:02 - 2014-02-01 23:02 - 00000000 ____D () C:\ProgramData\Orbit
2014-02-01 22:27 - 2014-02-17 23:42 - 00002871 _____ () C:\Users\Jakub\AppData\Local\SRDownloader.err
2014-02-01 22:21 - 2014-02-01 22:29 - 00000000 ____D () C:\Program Files\Winamp
2014-02-01 22:21 - 2014-02-01 22:21 - 00000941 _____ () C:\Users\Public\Desktop\Winamp.lnk
2014-02-01 22:21 - 2006-08-25 04:47 - 01309432 ____N (Sonic Solutions) C:\Windows\system32\pxsfs.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00514808 ____N (Sonic Solutions) C:\Windows\system32\px.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00477944 ____N (Sonic Solutions) C:\Windows\system32\pxdrv.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00379640 ____N (Sonic Solutions) C:\Windows\system32\pxwave.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00183032 ____N (Sonic Solutions) C:\Windows\system32\pxmas.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00129784 ____N (Sonic Solutions) C:\Windows\system32\pxafs.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00115880 ____N (Sonic Solutions) C:\Windows\system32\pxinsi64.exe
2014-02-01 22:21 - 2006-08-25 04:47 - 00067240 ____N (Sonic Solutions) C:\Windows\system32\pxhpinst.exe
2014-02-01 22:21 - 2006-08-25 04:47 - 00063144 ____N (Sonic Solutions) C:\Windows\system32\pxcpya64.exe
2014-02-01 22:21 - 2006-08-25 04:47 - 00062632 ____N (Sonic Solutions) C:\Windows\system32\pxinsa64.exe
2014-02-01 22:21 - 2006-08-25 04:47 - 00039672 ____N (Sonic Solutions) C:\Windows\system32\vxblock.dll
2014-02-01 22:21 - 2006-08-25 04:47 - 00036528 ____N (Sonic Solutions) C:\Windows\system32\Drivers\PxHelp20.sys
2014-02-01 22:21 - 2006-08-25 04:47 - 00002560 ____N (Sonic Solutions) C:\Windows\system32\Drivers\cdralw2k.sys
2014-02-01 22:21 - 2006-08-25 04:47 - 00002432 ____N (Sonic Solutions) C:\Windows\system32\Drivers\cdr4_xp.sys
2014-02-01 22:20 - 2014-02-01 22:20 - 00000971 _____ () C:\Users\Jakub\Desktop\WinRAR.lnk
2014-02-01 22:20 - 2014-02-01 22:20 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-01 22:20 - 2014-02-01 22:20 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-01 22:19 - 2014-02-01 22:19 - 00000997 _____ () C:\Users\Public\Desktop\BSplayer.lnk
2014-02-01 22:19 - 2014-02-01 22:19 - 00000000 ____D () C:\Program Files\BSplayer Pro
2014-02-01 22:19 - 2004-01-12 00:00 - 00348160 _____ (Microsoft Corporation) C:\Windows\system32\msvcr71.dll
2014-02-01 22:19 - 2003-03-19 05:14 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\msvcp71.dll
2014-02-01 22:18 - 2014-02-01 20:09 - 00004866 _____ () C:\Users\Jakub\Desktop\záložky.txt
2014-02-01 22:04 - 2014-02-22 09:57 - 00000000 ____D () C:\Users\Jakub\Desktop\Stáhnuto
2014-02-01 22:03 - 2014-02-18 00:56 - 00001152 _____ () C:\Users\Jakub\AppData\Local\SRDownloader.nast
2014-02-01 22:02 - 2014-02-01 22:02 - 00905728 _____ (Share-rapid.com) C:\Users\Jakub\Desktop\SRDownloader.exe
2014-02-01 21:49 - 2014-02-01 21:54 - 00057560 _____ () C:\Users\Jakub\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-01 21:49 - 2014-02-01 21:49 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\ATI
2014-02-01 21:49 - 2014-02-01 21:49 - 00000000 ____D () C:\Users\Jakub\AppData\Local\ATI
2014-02-01 21:49 - 2014-02-01 21:49 - 00000000 ____D () C:\ProgramData\ATI
2014-02-01 21:47 - 2014-02-01 21:47 - 00000000 _____ () C:\Windows\ativpsrm.bin
2014-02-01 21:45 - 2014-02-01 21:45 - 00000000 ____D () C:\Program Files\Common Files\ATI Technologies
2014-02-01 21:45 - 2014-02-01 21:45 - 00000000 ____D () C:\Program Files\ATI
2014-02-01 21:44 - 2014-02-01 21:46 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-02-01 21:25 - 2014-02-01 21:25 - 00001071 _____ () C:\Users\Public\Desktop\GOM Player.lnk
2014-02-01 21:25 - 2014-02-01 21:25 - 00000969 _____ () C:\Users\Public\Desktop\PowerISO.lnk
2014-02-01 21:25 - 2014-02-01 21:25 - 00000000 ____D () C:\Program Files\PowerISO
2014-02-01 21:25 - 2014-02-01 21:25 - 00000000 ____D () C:\Program Files\GRETECH
2014-02-01 21:24 - 2014-02-01 21:24 - 00001835 _____ () C:\Users\Jakub\Desktop\CCleaner.lnk
2014-02-01 21:24 - 2014-02-01 21:24 - 00000000 ____D () C:\Program Files\CCleaner
2014-02-01 21:23 - 2014-02-04 22:52 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Google
2014-02-01 21:23 - 2014-02-04 22:52 - 00000000 ____D () C:\Program Files\Google
2014-02-01 21:23 - 2014-02-01 21:23 - 00001068 _____ () C:\Users\Public\Desktop\Picasa 3.lnk
2014-02-01 21:20 - 2014-02-01 21:20 - 00319456 _____ (Microsoft Corporation) C:\Windows\DIFxAPI.dll
2014-02-01 21:19 - 2014-02-01 21:19 - 00315392 _____ (Realtek Semiconductor Corp.) C:\Windows\HideWin.exe
2014-02-01 21:19 - 2014-02-01 21:19 - 00000000 ____D () C:\Program Files\Common Files\InstallShield
2014-02-01 21:18 - 2014-02-01 21:18 - 00015600 _____ (Windows (R) 2000 DDK provider) C:\Windows\gdrv.sys
2014-02-01 21:18 - 2014-02-01 21:18 - 00000010 _____ () C:\Windows\GSetup.ini
2014-02-01 21:07 - 2014-02-15 12:54 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-02-01 21:07 - 2014-02-01 21:08 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Mozilla
2014-02-01 21:07 - 2014-02-01 21:07 - 00001109 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-02-01 21:07 - 2014-02-01 21:07 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Mozilla
2014-02-01 21:07 - 2014-02-01 21:07 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-01 21:00 - 2014-02-15 13:54 - 00000000 ____D () C:\Users\Jakub
2014-02-01 21:00 - 2014-02-02 18:29 - 00000000 ____D () C:\Users\Jakub\AppData\Local\VirtualStore
2014-02-01 21:00 - 2014-02-01 21:00 - 00001417 _____ () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-01 21:00 - 2014-02-01 21:00 - 00000020 ___SH () C:\Users\Jakub\ntuser.ini
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Šablony
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Soubory cookie
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Poslední
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Okolní tiskárny
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Okolní síť
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Nabídka Start
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Dokumenty
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Documents\Obrázky
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Documents\Hudba
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Documents\Filmy
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Data aplikací
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\AppData\Local\Data aplikací
2014-02-01 21:00 - 2009-07-14 05:42 - 00000000 ___RD () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-02-01 21:00 - 2009-07-14 05:37 - 00000000 ___RD () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Public\Documents\Obrázky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Public\Documents\Hudba
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Public\Documents\Filmy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Šablony
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Soubory cookie
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Poslední
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Okolní tiskárny
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Okolní síť
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Nabídka Start
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Dokumenty
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Documents\Obrázky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Documents\Hudba
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Documents\Filmy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\Documents\Obrázky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\Documents\Hudba
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\Documents\Filmy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Šablony
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Plocha
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Oblíbené položky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Nabídka Start
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Dokumenty
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 __SHD () C:\Recovery
2014-02-01 20:47 - 2014-02-22 09:52 - 01161386 _____ () C:\Windows\WindowsUpdate.log
2014-02-01 20:46 - 2014-02-01 20:46 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2014-02-01 20:44 - 2014-02-01 20:48 - 00001355 _____ () C:\Windows\TSSysprep.log
2014-02-01 20:42 - 2014-02-01 20:59 - 00000000 ____D () C:\Windows\Panther
2014-02-01 20:42 - 2013-07-25 00:47 - 00000211 ____H () C:\Boot.BAK
2014-02-01 20:30 - 2014-02-17 12:45 - 00000000 ____D () C:\Windows.old
2014-02-01 20:28 - 2014-02-01 20:42 - 00008192 __RSH () C:\BOOTSECT.BAK
2014-02-01 20:28 - 2010-11-20 22:29 - 00383786 __RSH () C:\bootmgr

==================== One Month Modified Files and Folders =======

2014-02-22 09:58 - 2014-02-22 09:58 - 00017195 _____ () C:\Users\Jakub\Desktop\FRST.txt
2014-02-22 09:58 - 2014-02-22 09:57 - 00000000 ____D () C:\FRST
2014-02-22 09:58 - 2014-02-09 16:03 - 00020942 _____ () C:\ProgramData\launcher.exe.tmp
2014-02-22 09:57 - 2014-02-01 22:04 - 00000000 ____D () C:\Users\Jakub\Desktop\Stáhnuto
2014-02-22 09:55 - 2014-02-22 09:55 - 01142784 _____ (Farbar) C:\Users\Jakub\Desktop\FRST.exe
2014-02-22 09:55 - 2014-02-22 09:55 - 00112640 _____ (forum.viry.cz) C:\Users\Jakub\Desktop\FRSTLauncher.exe
2014-02-22 09:53 - 2010-11-20 22:01 - 01445734 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-22 09:52 - 2014-02-01 20:47 - 01161386 _____ () C:\Windows\WindowsUpdate.log
2014-02-22 09:49 - 2014-02-04 22:52 - 00000936 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-22 09:49 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-22 09:49 - 2009-07-14 05:39 - 00035088 _____ () C:\Windows\setupact.log
2014-02-22 09:48 - 2009-07-14 05:34 - 00016640 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-22 09:48 - 2009-07-14 05:34 - 00016640 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-22 09:36 - 2014-02-02 00:38 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-22 09:08 - 2014-02-04 22:52 - 00000940 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-20 23:36 - 2014-02-02 00:38 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-02-20 23:36 - 2014-02-02 00:38 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-02-18 00:56 - 2014-02-01 22:03 - 00001152 _____ () C:\Users\Jakub\AppData\Local\SRDownloader.nast
2014-02-17 23:42 - 2014-02-01 22:27 - 00002871 _____ () C:\Users\Jakub\AppData\Local\SRDownloader.err
2014-02-17 12:45 - 2014-02-01 20:30 - 00000000 ____D () C:\Windows.old
2014-02-17 12:41 - 2014-02-17 12:41 - 00000359 _____ () C:\Users\Jakub\Desktop\Počítač – zástupce.lnk
2014-02-17 11:18 - 2014-02-16 23:49 - 00024064 _____ () C:\Users\Jakub\AppData\Roaming\chrome.exe
2014-02-17 00:09 - 2014-02-17 11:17 - 00156512 _____ () C:\Users\Jakub\AppData\Roaming\gfx-dll.vbs
2014-02-17 00:07 - 2014-02-17 00:07 - 00156512 _____ () C:\Users\Jakub\AppData\Roaming\tmp2B6A.tmp.vbs
2014-02-17 00:07 - 2014-02-17 00:07 - 00044544 _____ () C:\ProgramData\launcher.exe
2014-02-16 23:49 - 2014-02-16 23:49 - 00024064 _____ () C:\Users\Jakub\AppData\Roaming\Server.exe
2014-02-16 23:11 - 2014-02-16 23:11 - 00000000 ____D () C:\Users\Jakub\Desktop\The Qemists - Spirit In The System (2010)
2014-02-16 23:01 - 2014-02-16 23:01 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2014-02-15 14:39 - 2014-02-14 16:51 - 00002784 _____ () C:\Users\Jakub\AppData\Roaming\system23.exe.tmp
2014-02-15 14:13 - 2014-02-15 13:27 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-15 14:06 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-02-15 13:55 - 2009-07-14 05:33 - 00258112 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-15 13:54 - 2014-02-01 21:00 - 00000000 ____D () C:\Users\Jakub
2014-02-15 13:53 - 2009-07-14 03:37 - 00000000 ____D () C:\Program Files\Common Files\System
2014-02-15 13:52 - 2014-02-08 19:07 - 00010078 _____ () C:\Users\Jakub\Trojan.exe.tmp
2014-02-15 13:52 - 2014-02-05 17:24 - 00020753 _____ () C:\Users\Jakub\AppData\Roaming\Mss.exe.tmp
2014-02-15 13:52 - 2009-07-14 05:52 - 00000000 ____D () C:\Program Files\Windows Defender
2014-02-15 13:51 - 2014-02-14 19:53 - 00000341 _____ () C:\ProgramData\Mic.exe.tmp
2014-02-15 13:51 - 2014-02-14 19:44 - 00000388 _____ () C:\Users\Jakub\AppData\Roaming\chrom.exe.tmp
2014-02-15 13:51 - 2014-02-09 13:13 - 00006889 _____ () C:\ProgramData\google chromt.exe.tmp
2014-02-15 13:51 - 2014-02-08 19:28 - 00010875 _____ () C:\ProgramData\Trojan.exe.tmp
2014-02-15 13:28 - 2014-02-14 20:36 - 00000253 _____ () C:\Users\Jakub\Google.exe.tmp
2014-02-15 13:28 - 2014-02-09 15:57 - 00005703 _____ () C:\Users\Jakub\AppData\Roaming\Trojan.exe.tmp
2014-02-15 13:28 - 2014-02-09 13:04 - 00006503 _____ () C:\Users\Jakub\AppData\Roaming\njrat.exe.tmp
2014-02-15 13:28 - 2014-02-08 23:26 - 00009908 _____ () C:\Users\Jakub\Winrar.exe.tmp
2014-02-15 13:28 - 2014-02-05 17:23 - 00020776 _____ () C:\Users\Jakub\AppData\Roaming\Mms.exe.tmp
2014-02-15 12:54 - 2014-02-01 21:07 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-02-15 12:54 - 2010-11-20 22:48 - 00006478 _____ () C:\Windows\PFRO.log
2014-02-15 04:49 - 2014-02-06 22:57 - 00000000 ____D () C:\Program Files\Mozilla Firefox.bak
2014-02-14 21:44 - 2014-02-14 21:44 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-02-14 19:21 - 2014-02-14 19:21 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Mic
2014-02-09 16:03 - 2014-02-09 16:03 - 00156512 _____ () C:\Users\Jakub\AppData\Roaming\tmp56DB.tmp.vbs
2014-02-08 17:37 - 2014-02-08 17:35 - 1002354688 _____ () C:\Users\Jakub\Desktop\Zmizení.avi
2014-02-07 20:15 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\rescache
2014-02-05 17:08 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\NDF
2014-02-05 17:02 - 2014-02-01 23:43 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Adobe
2014-02-04 22:52 - 2014-02-01 21:23 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Google
2014-02-04 22:52 - 2014-02-01 21:23 - 00000000 ____D () C:\Program Files\Google
2014-02-04 22:47 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\LogFiles
2014-02-04 19:09 - 2014-02-15 13:26 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-03 16:05 - 2014-02-15 13:18 - 01232896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-03 16:05 - 2014-02-15 13:18 - 00981504 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-03 16:05 - 2014-02-15 13:18 - 00132096 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 11020800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 06040064 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 02078208 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-03 16:04 - 2014-02-15 13:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-03 14:14 - 2014-02-15 13:18 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-02 19:52 - 2014-02-02 19:52 - 00000000 ____D () C:\Users\Jakub\Documents\My Games
2014-02-02 19:52 - 2014-02-02 19:52 - 00000000 ____D () C:\Users\Jakub\AppData\Local\FLT
2014-02-02 19:49 - 2009-07-14 03:37 - 00000000 ____D () C:\Program Files\Common Files\microsoft shared
2014-02-02 18:29 - 2014-02-01 21:00 - 00000000 ____D () C:\Users\Jakub\AppData\Local\VirtualStore
2014-02-02 14:12 - 2014-02-02 14:12 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\GRETECH
2014-02-02 14:10 - 2014-02-02 14:10 - 00000000 ____D () C:\Program Files\K-Lite Codec Pack
2014-02-02 14:07 - 2014-02-02 14:07 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Win7codecs
2014-02-02 14:07 - 2014-02-02 14:07 - 00000000 ____D () C:\ProgramData\Win7codecs
2014-02-02 14:07 - 2014-02-02 14:07 - 00000000 ____D () C:\Program Files\Win7codecs
2014-02-02 01:09 - 2014-02-02 01:09 - 00000000 ____D () C:\Users\Jakub\AppData\Local\SniperV2
2014-02-02 01:08 - 2014-02-02 01:08 - 00000000 ____D () C:\Users\Jakub\AppData\Local\SKIDROW
2014-02-02 01:06 - 2014-02-02 01:06 - 00000000 ____D () C:\ProgramData\Package Cache
2014-02-02 00:57 - 2014-02-02 00:57 - 00002171 _____ () C:\Users\Public\Desktop\Sniper Elite V2.lnk
2014-02-02 00:49 - 2014-02-02 00:49 - 00000000 ____D () C:\Program Files\Rebellion
2014-02-02 00:42 - 2014-02-02 00:42 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Macromedia
2014-02-02 00:42 - 2014-02-02 00:42 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Adobe
2014-02-02 00:42 - 2014-02-02 00:42 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Macromedia
2014-02-02 00:38 - 2014-02-02 00:38 - 00000000 ____D () C:\Windows\system32\Macromed
2014-02-02 00:36 - 2014-02-02 00:36 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2014-02-02 00:36 - 2014-02-02 00:36 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2014-02-02 00:36 - 2014-02-02 00:36 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2014-02-02 00:36 - 2014-02-02 00:36 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\ProgramData\Sun
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\ProgramData\Oracle
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\Program Files\Java
2014-02-02 00:36 - 2014-02-02 00:36 - 00000000 ____D () C:\Program Files\Common Files\Java
2014-02-01 23:02 - 2014-02-01 23:02 - 00000000 ____D () C:\ProgramData\Orbit
2014-02-01 22:29 - 2014-02-01 22:21 - 00000000 ____D () C:\Program Files\Winamp
2014-02-01 22:21 - 2014-02-01 22:21 - 00000941 _____ () C:\Users\Public\Desktop\Winamp.lnk
2014-02-01 22:20 - 2014-02-01 22:20 - 00000971 _____ () C:\Users\Jakub\Desktop\WinRAR.lnk
2014-02-01 22:20 - 2014-02-01 22:20 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2014-02-01 22:20 - 2014-02-01 22:20 - 00000000 ____D () C:\Program Files\WinRAR
2014-02-01 22:19 - 2014-02-01 22:19 - 00000997 _____ () C:\Users\Public\Desktop\BSplayer.lnk
2014-02-01 22:19 - 2014-02-01 22:19 - 00000000 ____D () C:\Program Files\BSplayer Pro
2014-02-01 22:02 - 2014-02-01 22:02 - 00905728 _____ (Share-rapid.com) C:\Users\Jakub\Desktop\SRDownloader.exe
2014-02-01 21:54 - 2014-02-01 21:49 - 00057560 _____ () C:\Users\Jakub\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-01 21:49 - 2014-02-01 21:49 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\ATI
2014-02-01 21:49 - 2014-02-01 21:49 - 00000000 ____D () C:\Users\Jakub\AppData\Local\ATI
2014-02-01 21:49 - 2014-02-01 21:49 - 00000000 ____D () C:\ProgramData\ATI
2014-02-01 21:48 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\LiveKernelReports
2014-02-01 21:47 - 2014-02-01 21:47 - 00000000 _____ () C:\Windows\ativpsrm.bin
2014-02-01 21:46 - 2014-02-01 21:44 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-02-01 21:45 - 2014-02-01 21:45 - 00000000 ____D () C:\Program Files\Common Files\ATI Technologies
2014-02-01 21:45 - 2014-02-01 21:45 - 00000000 ____D () C:\Program Files\ATI
2014-02-01 21:25 - 2014-02-01 21:25 - 00001071 _____ () C:\Users\Public\Desktop\GOM Player.lnk
2014-02-01 21:25 - 2014-02-01 21:25 - 00000969 _____ () C:\Users\Public\Desktop\PowerISO.lnk
2014-02-01 21:25 - 2014-02-01 21:25 - 00000000 ____D () C:\Program Files\PowerISO
2014-02-01 21:25 - 2014-02-01 21:25 - 00000000 ____D () C:\Program Files\GRETECH
2014-02-01 21:24 - 2014-02-01 21:24 - 00001835 _____ () C:\Users\Jakub\Desktop\CCleaner.lnk
2014-02-01 21:24 - 2014-02-01 21:24 - 00000000 ____D () C:\Program Files\CCleaner
2014-02-01 21:23 - 2014-02-01 21:23 - 00001068 _____ () C:\Users\Public\Desktop\Picasa 3.lnk
2014-02-01 21:22 - 2013-07-25 01:04 - 00000000 ____D () C:\AMD
2014-02-01 21:20 - 2014-02-01 21:20 - 00319456 _____ (Microsoft Corporation) C:\Windows\DIFxAPI.dll
2014-02-01 21:19 - 2014-02-01 21:19 - 00315392 _____ (Realtek Semiconductor Corp.) C:\Windows\HideWin.exe
2014-02-01 21:19 - 2014-02-01 21:19 - 00000000 ____D () C:\Program Files\Common Files\InstallShield
2014-02-01 21:19 - 2009-07-14 05:52 - 00000000 ____D () C:\Windows\system32\restore
2014-02-01 21:18 - 2014-02-01 21:18 - 00015600 _____ (Windows (R) 2000 DDK provider) C:\Windows\gdrv.sys
2014-02-01 21:18 - 2014-02-01 21:18 - 00000010 _____ () C:\Windows\GSetup.ini
2014-02-01 21:08 - 2014-02-01 21:07 - 00000000 ____D () C:\Users\Jakub\AppData\Local\Mozilla
2014-02-01 21:07 - 2014-02-01 21:07 - 00001109 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-02-01 21:07 - 2014-02-01 21:07 - 00000000 ____D () C:\Users\Jakub\AppData\Roaming\Mozilla
2014-02-01 21:07 - 2014-02-01 21:07 - 00000000 ____D () C:\ProgramData\Mozilla
2014-02-01 21:00 - 2014-02-01 21:00 - 00001417 _____ () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-01 21:00 - 2014-02-01 21:00 - 00000020 ___SH () C:\Users\Jakub\ntuser.ini
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Šablony
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Soubory cookie
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Poslední
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Okolní tiskárny
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Okolní síť
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Nabídka Start
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Dokumenty
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Documents\Obrázky
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Documents\Hudba
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Documents\Filmy
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\Data aplikací
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2014-02-01 21:00 - 2014-02-01 21:00 - 00000000 _SHDL () C:\Users\Jakub\AppData\Local\Data aplikací
2014-02-01 20:59 - 2014-02-01 20:42 - 00000000 ____D () C:\Windows\Panther
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Public\Documents\Obrázky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Public\Documents\Hudba
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Public\Documents\Filmy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Šablony
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Soubory cookie
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Poslední
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Okolní tiskárny
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Okolní síť
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Nabídka Start
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Dokumenty
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Documents\Obrázky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Documents\Hudba
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Documents\Filmy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\Documents\Obrázky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\Documents\Hudba
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\Documents\Filmy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Šablony
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Plocha
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Oblíbené položky
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Nabídka Start
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Dokumenty
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 _SHDL () C:\ProgramData\Data aplikací
2014-02-01 20:58 - 2014-02-01 20:58 - 00000000 __SHD () C:\Recovery
2014-02-01 20:58 - 2009-07-14 03:37 - 00000000 __RHD () C:\Users\Default
2014-02-01 20:58 - 2009-07-14 03:37 - 00000000 ____D () C:\Program Files\Windows NT
2014-02-01 20:48 - 2014-02-01 20:44 - 00001355 _____ () C:\Windows\TSSysprep.log
2014-02-01 20:46 - 2014-02-01 20:46 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2014-02-01 20:44 - 2009-07-14 05:34 - 00002790 _____ () C:\Windows\DtcInstall.log
2014-02-01 20:42 - 2014-02-01 20:28 - 00008192 __RSH () C:\BOOTSECT.BAK
2014-02-01 20:42 - 2013-07-25 02:39 - 00000355 __RSH () C:\Boot.ini.saved
2014-02-01 20:42 - 2009-07-14 05:57 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG
2014-02-01 20:42 - 2009-07-14 05:52 - 00028672 _____ () C:\Windows\system32\config\BCD-Template
2014-02-01 20:09 - 2014-02-01 22:18 - 00004866 _____ () C:\Users\Jakub\Desktop\záložky.txt

Files to move or delete:
====================
C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\svchost.exe
C:\Users\Jakub\AppData\Local\Temp\chrome.exe
C:\Users\Jakub\AppData\Local\Temp\winrar.exe
C:\Users\Jakub\AppData\Local\Temp\system23.exe
C:\Users\Jakub\AppData\Local\Temp\tmp89F6.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp3489.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp1FF1.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp3095.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp31CF.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp3132.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp32AA.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp2257.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp2535.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp2F25.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmp39DF.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\TMP31C~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP309~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP313~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP32A~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP1FF~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP253~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP2F2~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP225~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP348~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP39D~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMP89F~1.VBS
C:\Users\Jakub\AppData\Local\Temp\tmp120A.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\tmpEEF4.tmp.vbs
C:\Users\Jakub\AppData\Local\Temp\TMP120~1.VBS
C:\Users\Jakub\AppData\Local\Temp\TMPEEF~1.VBS
C:\Users\Jakub\AppData\Local\Temp\Trojan.exe
C:\ProgramData\launcher.exe
C:\Users\Jakub\msvcp100.dll
C:\Users\Jakub\msvcr100.dll
C:\Users\Jakub\nss3.dll


Some content of TEMP:
====================
C:\Users\Jakub\AppData\Local\Temp\akkbhsydco.exe
C:\Users\Jakub\AppData\Local\Temp\anatkbwtnj.exe
C:\Users\Jakub\AppData\Local\Temp\aqhzotrdly.exe
C:\Users\Jakub\AppData\Local\Temp\avyarwekml.exe
C:\Users\Jakub\AppData\Local\Temp\azbmvvjuqh.exe
C:\Users\Jakub\AppData\Local\Temp\bdigsrntkz.exe
C:\Users\Jakub\AppData\Local\Temp\bihmwvalpt.exe
C:\Users\Jakub\AppData\Local\Temp\bmgmpxnrma..exe
C:\Users\Jakub\AppData\Local\Temp\bsqunjwoqm.exe
C:\Users\Jakub\AppData\Local\Temp\bvekjxnfdg.exe
C:\Users\Jakub\AppData\Local\Temp\bwfjqhuoxh.exe
C:\Users\Jakub\AppData\Local\Temp\chrome.exe
C:\Users\Jakub\AppData\Local\Temp\cunivjjgwg.exe
C:\Users\Jakub\AppData\Local\Temp\cvknwqkyiv.exe
C:\Users\Jakub\AppData\Local\Temp\cyvexrjqsk.exe
C:\Users\Jakub\AppData\Local\Temp\dsuaicjcjp.exe
C:\Users\Jakub\AppData\Local\Temp\dttdftrnxl.exe
C:\Users\Jakub\AppData\Local\Temp\fqewgroysk.exe
C:\Users\Jakub\AppData\Local\Temp\gekmreoatg.exe
C:\Users\Jakub\AppData\Local\Temp\gpkpjovryc.exe
C:\Users\Jakub\AppData\Local\Temp\gsatoolemh.exe
C:\Users\Jakub\AppData\Local\Temp\gwicbblwmb.exe
C:\Users\Jakub\AppData\Local\Temp\gzkbqrgtpk.exe
C:\Users\Jakub\AppData\Local\Temp\haingptbpe.exe
C:\Users\Jakub\AppData\Local\Temp\heeywhgssv.exe
C:\Users\Jakub\AppData\Local\Temp\hikwgdgrkl.exe
C:\Users\Jakub\AppData\Local\Temp\hjgcwrwssw..exe
C:\Users\Jakub\AppData\Local\Temp\hqnuvvtqhw.exe
C:\Users\Jakub\AppData\Local\Temp\hvujcukcmc.exe
C:\Users\Jakub\AppData\Local\Temp\hzytkvfliw.exe
C:\Users\Jakub\AppData\Local\Temp\icdtsrmzaz.exe
C:\Users\Jakub\AppData\Local\Temp\iruiuhazem.exe
C:\Users\Jakub\AppData\Local\Temp\jaifwlvxki.exe
C:\Users\Jakub\AppData\Local\Temp\jcoyskvkvn..exe
C:\Users\Jakub\AppData\Local\Temp\jqpnfshdoy.exe
C:\Users\Jakub\AppData\Local\Temp\julawiwgxq.exe
C:\Users\Jakub\AppData\Local\Temp\kaaacqbgwi..exe
C:\Users\Jakub\AppData\Local\Temp\kdibmbqdmy.exe
C:\Users\Jakub\AppData\Local\Temp\kpfiibzjjg.exe
C:\Users\Jakub\AppData\Local\Temp\krgmoxoxgt.exe
C:\Users\Jakub\AppData\Local\Temp\kwnktxfewg.exe
C:\Users\Jakub\AppData\Local\Temp\lephadfymo..exe
C:\Users\Jakub\AppData\Local\Temp\lfqtmyyclo..exe
C:\Users\Jakub\AppData\Local\Temp\lrkeuegaoe.exe
C:\Users\Jakub\AppData\Local\Temp\mdutaogusy.exe
C:\Users\Jakub\AppData\Local\Temp\mgyzajwjwz..exe
C:\Users\Jakub\AppData\Local\Temp\msvcp100.dll
C:\Users\Jakub\AppData\Local\Temp\msvcr100.dll
C:\Users\Jakub\AppData\Local\Temp\nhhjwcqxua..exe
C:\Users\Jakub\AppData\Local\Temp\nss3.dll
C:\Users\Jakub\AppData\Local\Temp\nwnxhdvvjh.exe
C:\Users\Jakub\AppData\Local\Temp\nyjxustfdf.exe
C:\Users\Jakub\AppData\Local\Temp\nyzpqtvbaj.exe
C:\Users\Jakub\AppData\Local\Temp\ofjlipnsfz.exe
C:\Users\Jakub\AppData\Local\Temp\omihuonfcd..exe
C:\Users\Jakub\AppData\Local\Temp\pfmfyyjixr.exe
C:\Users\Jakub\AppData\Local\Temp\pghapccpge.exe
C:\Users\Jakub\AppData\Local\Temp\pljrixeuxp.exe
C:\Users\Jakub\AppData\Local\Temp\prmjaihtbi.exe
C:\Users\Jakub\AppData\Local\Temp\ptfzacjqhu.exe
C:\Users\Jakub\AppData\Local\Temp\pzwpiositz.exe
C:\Users\Jakub\AppData\Local\Temp\qmbrsxrlcb.exe
C:\Users\Jakub\AppData\Local\Temp\qrooswehhd.exe
C:\Users\Jakub\AppData\Local\Temp\rjzqaxelga.exe
C:\Users\Jakub\AppData\Local\Temp\rmhlwwlule..exe
C:\Users\Jakub\AppData\Local\Temp\Server999.exe
C:\Users\Jakub\AppData\Local\Temp\svchost.exe
C:\Users\Jakub\AppData\Local\Temp\system23.exe
C:\Users\Jakub\AppData\Local\Temp\tbdxbjdeei..exe
C:\Users\Jakub\AppData\Local\Temp\tmp1164.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp1339.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp178.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp1A43.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp2011.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp26A6.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp2915.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp2DA5.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp3AE6.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp4012.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp53D2.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp574A.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp57D3.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp5A36.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp5B50.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp623B.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp6307.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp65EB.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp6F18.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp7030.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp7964.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp7B6A.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp7CA0.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp814F.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp8384.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp8BAD.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp8DFD.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp8E87.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmp98F9.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpA559.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpA999.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpB5EB.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpBACA.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpBBD9.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpBBE9.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpC49B.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpD332.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpD6DF.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpD934.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpD955.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpE210.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpE256.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpE48A.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpEA8A.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpF711.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\tmpFA79.tmp.exe
C:\Users\Jakub\AppData\Local\Temp\Trojan.exe
C:\Users\Jakub\AppData\Local\Temp\tsdzyxasbr..exe
C:\Users\Jakub\AppData\Local\Temp\ttwsfxujmv.exe
C:\Users\Jakub\AppData\Local\Temp\udkbarlqhk.exe
C:\Users\Jakub\AppData\Local\Temp\ulbokoetjv.exe
C:\Users\Jakub\AppData\Local\Temp\ummvkflonz.exe
C:\Users\Jakub\AppData\Local\Temp\usmrxadodf.exe
C:\Users\Jakub\AppData\Local\Temp\uvtxklswyq..exe
C:\Users\Jakub\AppData\Local\Temp\uwobbcbhdt.exe
C:\Users\Jakub\AppData\Local\Temp\vcupmvifsj..exe
C:\Users\Jakub\AppData\Local\Temp\vmftmtjgdj..exe
C:\Users\Jakub\AppData\Local\Temp\vnakybzzgv.exe
C:\Users\Jakub\AppData\Local\Temp\vnlileeaqe.exe
C:\Users\Jakub\AppData\Local\Temp\vrmbqwjsko.exe
C:\Users\Jakub\AppData\Local\Temp\winrar.exe
C:\Users\Jakub\AppData\Local\Temp\wjjqwvutrt.exe
C:\Users\Jakub\AppData\Local\Temp\wrwdiwowip..exe
C:\Users\Jakub\AppData\Local\Temp\wxpeopmvod.exe
C:\Users\Jakub\AppData\Local\Temp\xuumonxszs.exe
C:\Users\Jakub\AppData\Local\Temp\xzjrjmkcon.exe
C:\Users\Jakub\AppData\Local\Temp\ygmpchysav.exe
C:\Users\Jakub\AppData\Local\Temp\yjziuaguks..exe
C:\Users\Jakub\AppData\Local\Temp\ynqfhkccmk..exe
C:\Users\Jakub\AppData\Local\Temp\ypzkuohyic..exe
C:\Users\Jakub\AppData\Local\Temp\yskskjtmhd..exe
C:\Users\Jakub\AppData\Local\Temp\ysrhrporbr.exe
C:\Users\Jakub\AppData\Local\Temp\yuyugxpxyr.exe
C:\Users\Jakub\AppData\Local\Temp\ywulrtoqnv.exe
C:\Users\Jakub\AppData\Local\Temp\yycvuwyuzq.exe
C:\Users\Jakub\AppData\Local\Temp\zbipxxlynt.exe
C:\Users\Jakub\AppData\Local\Temp\zfgukrdfsy.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit



===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================



==================== MBR and Partition Table ==================


==================== Scheduled Tasks (whitelisted) ==================

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Jakub\Desktop" je 4931 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1
DisableNotifications REG_DWORD 0x0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000


==================== End Of Log ==============================
Přílohy
Addition.rar
(3.5 KiB) Staženo 65 x

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#2 Příspěvek od Márty84 »

Zdravim :)

Jezkovy voci, co jste s tim pc vyvadel? Mate to prolezle az je mi nevolno :arcisit: Doufam, ze mate zazalohovana data :roll:


:arrow: Restartujte pc a najedte do nouzoveho rezimu s praci v siti. V nem udelejte !!!kompletni!!! kontrolu s MBAM http://forum.viry.cz/viewtopic.php?f=29&t=115222 a dejte sem vysledky. Predem nic nemazte, miva obcas falesne detekce
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Re: Hacknuté PC !!!

#3 Příspěvek od nervana »

Důležité věci mám na externím HD, takže v PC se obejdu beze všeho,pokud bych o něco přišel.
Zde log,našel mě tam toho hodně, akorát sem si nevzpoměl že jste tu psal ať předem nic nemažu a dal sem opravit(smazat),tak snad to nebude problém doufám, log PO sem házím taktéž.

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.22.02

Windows 7 Service Pack 1 x86 NTFS (Nouzový režim s podporou sítě)
Internet Explorer 8.0.7601.17514
Jakub :: JAKUB-PC [administrátor]

Ochrana: Zakázána

22.2.2014 10:59:12
MBAM-log-2014-02-22 (11-50-20).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 280467
Uplynulý čas: 29 minut, 51 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 10
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HKCU (Trojan.Keylogger) -> Data: C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|105d2c932bcb6813a89cd4ae961a67f0 (Trojan.MSIL) -> Data: "C:\Users\Jakub\AppData\Local\Temp\svchost.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|f180a9c897d3d32ceff242b60c2299cd (Trojan.Inject) -> Data: "C:\Users\Jakub\AppData\Local\Temp\chrome.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|1ce5c21bd74c042cdcd945e699c951c5 (Trojan.Inject) -> Data: "C:\Users\Jakub\AppData\Local\Temp\winrar.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ef940e37a686a411b101087374fe427c (Trojan.MSIL) -> Data: "C:\Users\Jakub\AppData\Local\Temp\system23.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|08c74058b2bfa9da436579651cb2865b (Trojan.MSIL) -> Data: "C:\ProgramData\launcher.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|97d22dd91a43ebe3f35d0631bd4b9b29 (Trojan.MSIL) -> Data: "C:\Users\Jakub\AppData\Roaming\chrome.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|5cd8f17f4086744065eb0992a09e05a2 (Backdoor.Agent.TRJ) -> Data: "C:\Users\Jakub\AppData\Local\Temp\Trojan.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|c7192e982641757f14f66356bb4cf303 (Trojan.Agent.WSG) -> Data: "C:\Users\Jakub\Trojan.exe" .. -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cd9e051ed80df1a0c0b000059793bab8 (Trojan.Agent.WSG) -> Data: "C:\ProgramData\Trojan.exe" .. -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 146
C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe (Trojan.Keylogger) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\svchost.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\chrome.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\winrar.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\system23.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\ProgramData\launcher.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\chrome.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\Trojan.exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Program Files\BSplayer Pro\bsplayer.exe (Malware.Packer.Gen) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP111\A0041448.exe (PUP.Optional.InstallMonetizer) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP112\A0041454.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP115\A0045287.EXE (Joke.Stressreducer) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP123\A0048444.exe (PUP.Optional.Spigot.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP143\A0056727.exe (Joke.Winshoot) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\akkbhsydco.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\anatkbwtnj.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\aqhzotrdly.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\bdigsrntkz.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\bihmwvalpt.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\bmgmpxnrma..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\bwfjqhuoxh.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\cunivjjgwg.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\cvknwqkyiv.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\cyvexrjqsk.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\dttdftrnxl.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\fqewgroysk.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\gekmreoatg.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\gpkpjovryc.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\gsatoolemh.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\gzkbqrgtpk.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\haingptbpe.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\hikwgdgrkl.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\hjgcwrwssw..exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\hqnuvvtqhw.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\hvujcukcmc.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\icdtsrmzaz.exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\iruiuhazem.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\jaifwlvxki.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\jcoyskvkvn..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\julawiwgxq.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\kaaacqbgwi..exe (Trojan.Agent.Gen) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\kdibmbqdmy.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\kpfiibzjjg.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\krgmoxoxgt.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\lephadfymo..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\lfqtmyyclo..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\mdutaogusy.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\mgyzajwjwz..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\nhhjwcqxua..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\nwnxhdvvjh.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\nyjxustfdf.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\nyzpqtvbaj.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\ofjlipnsfz.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\omihuonfcd..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\pfmfyyjixr.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\pzwpiositz.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\rjzqaxelga.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\Server999.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tbdxbjdeei..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp1339.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp178.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp1A43.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp2011.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp26A6.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp2915.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp2DA5.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp3AE6.tmp.exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp4012.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp53D2.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp574A.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp57D3.tmp.exe (Backdoor.MSIL.P) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp5A36.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp5B50.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp623B.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp6307.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp65EB.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp7030.tmp.exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp7964.tmp.exe (Trojan.Keylogger) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp7B6A.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp7CA0.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp8384.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp8BAD.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp8DFD.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmp8E87.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpA999.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpB5EB.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpBACA.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpBBD9.tmp.exe (Trojan.Keylogger) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpBBE9.tmp.exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpC49B.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpD332.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpD6DF.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpD934.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpD955.tmp.exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpE210.tmp.exe (Trojan.Keylogger) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpE256.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpE48A.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpEA8A.tmp.exe (Trojan.Keylogger) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpF711.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpFA79.tmp.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tsdzyxasbr..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\ttwsfxujmv.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\udkbarlqhk.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\uvtxklswyq..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\uwobbcbhdt.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\vcupmvifsj..exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\vmftmtjgdj..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\vnakybzzgv.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\vnlileeaqe.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\vrmbqwjsko.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\wjjqwvutrt.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\wrwdiwowip..exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\wxpeopmvod.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\xuumonxszs.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\xzjrjmkcon.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\ygmpchysav.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\yjziuaguks..exe (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\ypzkuohyic..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\yskskjtmhd..exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\ysrhrporbr.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\yuyugxpxyr.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\ywulrtoqnv.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\yycvuwyuzq.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\zbipxxlynt.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\zfgukrdfsy.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Server.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Mic\Mic.exe (Backdoor.MSIL.P) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\08c74058b2bfa9da436579651cb2865b.exe (Trojan.MSIL.GenX) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\105d2c932bcb6813a89cd4ae961a67f0.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1ce5c21bd74c042cdcd945e699c951c5.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5cd8f17f4086744065eb0992a09e05a2.exe (Trojan.MSIL.GenX) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\97d22dd91a43ebe3f35d0631bd4b9b29.exe (Trojan.MSIL.GenX) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ef940e37a686a411b101087374fe427c.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\f180a9c897d3d32ceff242b60c2299cd.exe (Trojan.Inject) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gfx-dll.exe (Trojan.MSIL) -> Nebyla provedena žádná instrukce.
C:\Windows\Setup\SCRIPTS\Windows7Loader.exe (Trojan.Agent.W) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Trojan.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Trojan.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\Trojan.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\chrom.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\winrar.exe.tmp (Stolen.Data) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\Trojan.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\csrss.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\Torgan.exe.tmp (Backdoor.Agent.TRJ) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\Mss.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Roaming\system23.exe.tmp (Trojan.Agent) -> Nebyla provedena žádná instrukce.

(konec)

PO:


Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.22.02

Windows 7 Service Pack 1 x86 NTFS (Nouzový režim s podporou sítě)
Internet Explorer 8.0.7601.17514
Jakub :: JAKUB-PC [administrátor]

Ochrana: Zakázána

22.2.2014 10:59:12
mbam-log-2014-02-22 (10-59-12).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 280467
Uplynulý čas: 29 minut, 51 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 10
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HKCU (Trojan.Keylogger) -> Data: C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|105d2c932bcb6813a89cd4ae961a67f0 (Trojan.MSIL) -> Data: "C:\Users\Jakub\AppData\Local\Temp\svchost.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|f180a9c897d3d32ceff242b60c2299cd (Trojan.Inject) -> Data: "C:\Users\Jakub\AppData\Local\Temp\chrome.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|1ce5c21bd74c042cdcd945e699c951c5 (Trojan.Inject) -> Data: "C:\Users\Jakub\AppData\Local\Temp\winrar.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ef940e37a686a411b101087374fe427c (Trojan.MSIL) -> Data: "C:\Users\Jakub\AppData\Local\Temp\system23.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|08c74058b2bfa9da436579651cb2865b (Trojan.MSIL) -> Data: "C:\ProgramData\launcher.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|97d22dd91a43ebe3f35d0631bd4b9b29 (Trojan.MSIL) -> Data: "C:\Users\Jakub\AppData\Roaming\chrome.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|5cd8f17f4086744065eb0992a09e05a2 (Backdoor.Agent.TRJ) -> Data: "C:\Users\Jakub\AppData\Local\Temp\Trojan.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|c7192e982641757f14f66356bb4cf303 (Trojan.Agent.WSG) -> Data: "C:\Users\Jakub\Trojan.exe" .. -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cd9e051ed80df1a0c0b000059793bab8 (Trojan.Agent.WSG) -> Data: "C:\ProgramData\Trojan.exe" .. -> Přesun do karantény a smazání se zdařilo.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 146
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP111\A0041448.exe (PUP.Optional.InstallMonetizer) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP112\A0041454.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP123\A0048444.exe (PUP.Optional.Spigot.A) -> Nebyla provedena žádná instrukce.
C:\Users\Jakub\AppData\Local\Temp\tmpA2DC.tmp.exe (Trojan.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\svchost.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\chrome.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\winrar.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\system23.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\launcher.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\chrome.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\Trojan.exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\BSplayer Pro\bsplayer.exe (Malware.Packer.Gen) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP115\A0045287.EXE (Joke.Stressreducer) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP143\A0056727.exe (Joke.Winshoot) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\akkbhsydco.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\anatkbwtnj.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\aqhzotrdly.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\bdigsrntkz.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\bihmwvalpt.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\bmgmpxnrma..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\bwfjqhuoxh.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\cunivjjgwg.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\cvknwqkyiv.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\cyvexrjqsk.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\dttdftrnxl.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\fqewgroysk.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\gekmreoatg.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\gpkpjovryc.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\gsatoolemh.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\gzkbqrgtpk.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\haingptbpe.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\hikwgdgrkl.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\hjgcwrwssw..exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\hqnuvvtqhw.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\hvujcukcmc.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\icdtsrmzaz.exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\iruiuhazem.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\jaifwlvxki.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\jcoyskvkvn..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\julawiwgxq.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\kaaacqbgwi..exe (Trojan.Agent.Gen) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\kdibmbqdmy.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\kpfiibzjjg.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\krgmoxoxgt.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\lephadfymo..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\lfqtmyyclo..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\mdutaogusy.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\mgyzajwjwz..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\nhhjwcqxua..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\nwnxhdvvjh.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\nyjxustfdf.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\nyzpqtvbaj.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\ofjlipnsfz.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\omihuonfcd..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\pfmfyyjixr.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\pzwpiositz.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\rjzqaxelga.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\Server999.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tbdxbjdeei..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp1339.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp178.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp1A43.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp2011.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp26A6.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp2915.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp2DA5.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp3AE6.tmp.exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp4012.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp53D2.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp574A.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp57D3.tmp.exe (Backdoor.MSIL.P) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp5A36.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp5B50.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp623B.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp6307.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp65EB.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp7030.tmp.exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp7964.tmp.exe (Trojan.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp7B6A.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp7CA0.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp8384.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp8BAD.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp8DFD.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmp8E87.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpA999.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpB5EB.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpBACA.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpBBD9.tmp.exe (Trojan.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpBBE9.tmp.exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpC49B.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpD332.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpD6DF.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpD934.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpD955.tmp.exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpE210.tmp.exe (Trojan.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpE256.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpE48A.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpEA8A.tmp.exe (Trojan.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpF711.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tmpFA79.tmp.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\tsdzyxasbr..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\ttwsfxujmv.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\udkbarlqhk.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\uvtxklswyq..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\uwobbcbhdt.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\vcupmvifsj..exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\vmftmtjgdj..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\vnakybzzgv.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\vnlileeaqe.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\vrmbqwjsko.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\wjjqwvutrt.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\wrwdiwowip..exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\wxpeopmvod.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\xuumonxszs.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\xzjrjmkcon.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\ygmpchysav.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\yjziuaguks..exe (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\ypzkuohyic..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\yskskjtmhd..exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\ysrhrporbr.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\yuyugxpxyr.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\ywulrtoqnv.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\yycvuwyuzq.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\zbipxxlynt.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\zfgukrdfsy.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Server.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Mic\Mic.exe (Backdoor.MSIL.P) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\08c74058b2bfa9da436579651cb2865b.exe (Trojan.MSIL.GenX) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\105d2c932bcb6813a89cd4ae961a67f0.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1ce5c21bd74c042cdcd945e699c951c5.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5cd8f17f4086744065eb0992a09e05a2.exe (Trojan.MSIL.GenX) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\97d22dd91a43ebe3f35d0631bd4b9b29.exe (Trojan.MSIL.GenX) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ef940e37a686a411b101087374fe427c.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\f180a9c897d3d32ceff242b60c2299cd.exe (Trojan.Inject) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gfx-dll.exe (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\Setup\SCRIPTS\Windows7Loader.exe (Trojan.Agent.W) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Trojan.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Trojan.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\Trojan.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\chrom.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\winrar.exe.tmp (Stolen.Data) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\Trojan.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\csrss.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Local\Temp\Torgan.exe.tmp (Backdoor.Agent.TRJ) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\Mss.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Jakub\AppData\Roaming\system23.exe.tmp (Trojan.Agent) -> Přesun do karantény a smazání se zdařilo.

(konec)

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#4 Příspěvek od Márty84 »

Nevadi, vsechno je svinstvo.

:arrow: Jelikoz je havet i v bodech obnovy, vymazte je http://forum.viry.cz/viewtopic.php?f=46&t=47040

:arrow: Po opetovnem zapnuti funkce vytvareni bodu obnovy a dalsim restartu pc zopakujte sken s MBAM, at vime, jestli se to nevraci. Napiste, zda neco nasel. Podle toho zvolim dalsi postup. Mimochodem, budete pak muset zmenit vsechna hesla, jelikoz tam je/byl i Keylogger. Pokud tam tedy nebyl schvalne...
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Re: Hacknuté PC !!!

#5 Příspěvek od nervana »

Našel už jen nějaké 3 PUP.Optional věci,jinak nic.

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.22.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Jakub :: JAKUB-PC [administrátor]

Ochrana: Povolena

22.2.2014 14:01:55
MBAM-log-2014-02-22 (15-24-59).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 283802
Uplynulý čas: 1 hodin, 14 minut, 56 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 3
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP123\A0048444.exe (PUP.Optional.Spigot.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP111\A0041448.exe (PUP.Optional.InstallMonetizer) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{192F8C4E-7B96-474D-8B3F-BFC125A008A3}\RP112\A0041454.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.

(konec)

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#6 Příspěvek od Márty84 »

:arrow: Nalezy nechte opet odstranit, pak muzete MBAM odinstalovat.


:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Re: Hacknuté PC !!!

#7 Příspěvek od nervana »

ComboFix 14-02-20.01 - Jakub 22.02.2014 16:07:22.1.2 - x86
Microsoft Windows 7 Home Basic 6.1.7601.1.1250.420.1029.18.3582.2688 [GMT 1:00]
Spuštěný z: c:\users\Jakub\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\google chromt.exe.tmp
c:\programdata\launcher.exe.tmp
c:\programdata\Mic.exe.tmp
c:\users\Jakub\AppData\Roaming\gfx-dll.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\4683032beb8443e1af3fba961a86f36e.exe
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\UmhblH8.cfg
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\UmhblH8.dat
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\UmhblH8.xtr
c:\users\Jakub\AppData\Roaming\Mms.exe.tmp
c:\users\Jakub\AppData\Roaming\njrat.exe.tmp
c:\users\Jakub\AppData\Roaming\tmp2B6A.tmp.vbs
c:\users\Jakub\AppData\Roaming\tmp56DB.tmp.vbs
c:\users\Jakub\Google.exe.tmp
c:\users\Jakub\nss3.dll
c:\users\Jakub\Winrar.exe.tmp
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-01-22 do 2014-02-22 )))))))))))))))))))))))))))))))
.
.
2014-02-22 15:12 . 2014-02-22 15:12 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-02-22 09:57 . 2014-02-22 09:57 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2014-02-22 09:57 . 2014-02-22 09:57 -------- d-----w- c:\programdata\Malwarebytes
2014-02-22 09:57 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-02-22 08:57 . 2014-02-22 09:18 -------- d-----w- C:\FRST
2014-02-15 12:40 . 2013-12-18 05:13 231584 ------w- c:\windows\system32\MpSigStub.exe
2014-02-15 12:40 . 2013-12-16 00:54 7760024 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F2AD199B-E6FE-4FD7-809E-35761AADE374}\mpengine.dll
2014-02-15 12:27 . 2014-02-15 13:13 -------- d-----w- c:\windows\system32\MRT
2014-02-15 12:25 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-02-15 12:25 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-02-15 12:25 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-02-15 12:18 . 2013-07-09 05:03 3968960 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-02-15 12:16 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-02-15 12:15 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-02-15 12:14 . 2013-06-15 03:38 31232 ----a-w- c:\windows\system32\drivers\tssecsrv.sys
2014-02-15 12:03 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2014-02-15 12:03 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll
2014-02-15 12:03 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2014-02-05 19:05 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe
2014-02-05 19:05 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll
2014-02-05 19:05 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2014-02-05 19:05 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll
2014-02-05 19:05 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll
2014-02-05 19:05 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll
2014-02-05 19:05 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll
2014-02-05 19:05 . 2012-06-02 14:19 171904 ----a-w- c:\windows\system32\wuwebv.dll
2014-02-05 19:05 . 2012-06-02 14:12 33792 ----a-w- c:\windows\system32\wuapp.exe
2014-02-02 13:10 . 2014-02-02 13:10 -------- d-----w- c:\program files\K-Lite Codec Pack
2014-02-02 13:07 . 2014-02-02 13:07 -------- d-----w- c:\program files\Win7codecs
2014-02-02 13:07 . 2014-02-02 13:07 -------- d-----w- c:\programdata\Win7codecs
2014-02-02 00:08 . 2010-06-02 03:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2014-02-02 00:08 . 2010-06-02 03:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2014-02-02 00:08 . 2010-06-02 03:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2014-02-02 00:08 . 2010-05-26 10:41 470880 ----a-w- c:\windows\system32\d3dx10_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll
2014-02-02 00:08 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2014-02-02 00:08 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2014-02-02 00:08 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2014-02-02 00:08 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2014-02-02 00:06 . 2014-02-02 00:06 -------- d-----w- c:\programdata\Package Cache
2014-02-02 00:04 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2014-02-01 23:49 . 2014-02-01 23:49 -------- d-----w- c:\program files\Rebellion
2014-02-01 23:38 . 2014-02-20 22:36 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-01 23:38 . 2014-02-20 22:36 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-02-01 23:38 . 2014-02-01 23:38 -------- d-----w- c:\windows\system32\Macromed
2014-02-01 23:36 . 2014-02-01 23:36 -------- d-----w- c:\program files\Common Files\Java
2014-02-01 23:36 . 2014-02-01 23:36 -------- d-----w- c:\programdata\Oracle
2014-02-01 23:36 . 2014-02-01 23:36 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-02-01 23:36 . 2014-02-01 23:36 -------- d-----w- c:\program files\Java
2014-02-01 22:02 . 2014-02-01 22:02 -------- d-----w- c:\programdata\Orbit
2014-02-01 21:19 . 2014-02-01 21:19 -------- d-----w- c:\program files\BSplayer Pro
2014-02-01 21:19 . 2004-01-11 23:00 348160 ----a-w- c:\windows\system32\msvcr71.dll
2014-02-01 21:19 . 2003-03-19 04:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2014-02-01 20:49 . 2014-02-01 20:49 -------- d-----w- c:\programdata\ATI
2014-02-01 20:47 . 2014-02-01 20:47 0 ----a-w- c:\windows\ativpsrm.bin
2014-02-01 20:45 . 2014-02-01 20:45 -------- d-----w- c:\program files\Common Files\ATI Technologies
2014-02-01 20:45 . 2014-02-14 16:08 -------- d-sh--w- c:\windows\Installer
2014-02-01 20:45 . 2014-02-01 20:45 -------- d-----w- c:\program files\ATI
2014-02-01 20:44 . 2014-02-01 20:46 -------- d-----w- c:\program files\ATI Technologies
2014-02-01 20:25 . 2014-02-01 20:25 -------- d-----w- c:\program files\PowerISO
2014-02-01 20:25 . 2014-02-01 20:25 -------- d-----w- c:\program files\GRETECH
2014-02-01 20:24 . 2014-02-01 20:24 -------- d-----w- c:\program files\CCleaner
2014-02-01 20:23 . 2014-02-04 21:52 -------- d-----w- c:\program files\Google
2014-02-01 20:20 . 2014-02-01 20:20 319456 ----a-w- c:\windows\DIFxAPI.dll
2014-02-01 20:19 . 2014-02-01 20:19 315392 ----a-w- c:\windows\HideWin.exe
2014-02-01 20:19 . 2014-02-01 20:19 -------- d-----w- c:\program files\Common Files\InstallShield
2014-02-01 20:18 . 2014-02-01 20:18 15600 ----a-w- c:\windows\gdrv.sys
2014-02-01 20:07 . 2014-02-15 11:54 -------- d-----w- c:\program files\Mozilla Maintenance Service
2014-02-01 20:00 . 2014-02-22 15:11 -------- d-----w- c:\users\Jakub
2014-02-01 19:42 . 2014-02-01 19:59 -------- d-----w- c:\windows\Panther
2014-02-01 19:30 . 2014-02-17 11:45 -------- d-----w- C:\Windows.old
2014-02-01 19:28 . 2014-02-01 19:42 -------- d-----w- C:\Boot
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"tmp56DB"="wscript.exe" [2013-10-12 141824]
"tmp2B6A"="wscript.exe" [2013-10-12 141824]
"gfx-dll"="wscript.exe" [2013-10-12 141824]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2009-07-27 180224]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-26 336384]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
.
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
gfx-dll.vbs [2014-2-17 156512]
tmp120A.tmp.vbs [2014-2-18 149144]
tmp1FF1.tmp.vbs [2014-2-17 79236]
tmp2257.tmp.vbs [2014-2-17 79236]
tmp2535.tmp.vbs [2014-2-17 79236]
tmp2B6A.tmp.vbs [2014-2-17 156512]
tmp2F25.tmp.vbs [2014-2-17 79236]
tmp3095.tmp.vbs [2014-2-17 79236]
tmp3132.tmp.vbs [2014-2-17 79236]
tmp31CF.tmp.vbs [2014-2-17 79236]
tmp32AA.tmp.vbs [2014-2-17 79236]
tmp3489.tmp.vbs [2014-2-17 79236]
tmp39DF.tmp.vbs [2014-2-17 79236]
tmp56DB.tmp.vbs [2014-2-9 156512]
tmp89F6.tmp.vbs [2014-2-17 79189]
tmpEEF4.tmp.vbs [2014-2-18 149144]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-01-26 176128]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2010-11-17 101392]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-02-21 11:09 1150280 ----a-w- c:\program files\Google\Chrome\Application\33.0.1750.117\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-02-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-01 22:36]
.
2014-02-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-02-04 21:52]
.
2014-02-22 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-02-04 21:52]
.
.
------- Doplňkový sken -------
.
uStart Page = https://www.google.cz/?rlz=1W4CHBA_csCZ573
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 192.168.1.1 8.8.8.8 100.100.100.1
FF - ProfilePath - c:\users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\ear26ef2.default-1391344404857\
FF - prefs.js: browser.startup.homepage - www.google.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-21db61b635cc8ca196547c151757bf8c - c:\programdata\google chromt.exe
HKCU-Run-a5f1df002fdb9f14db70d4762dae52fa - c:\programdata\Mic.exe
HKCU-Run-5e06831655fc58de8eae6edbb5e6afde - c:\users\Jakub\AppData\Roaming\chrom.exe
HKCU-Run-f882af972236661f4565bccde0777807 - c:\users\Jakub\AppData\Roaming\Mss.exe
HKCU-Run-2ec0662162a260b52e99e4e6d34127c1 - c:\users\Jakub\AppData\Roaming\system23.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2014-02-22 16:14:08
ComboFix-quarantined-files.txt 2014-02-22 15:14
.
Před spuštěním: Volných bajtů: 82 834 333 696
Po spuštění: Volných bajtů: 82 769 833 984
.
- - End Of File - - 43B3440F1907C81345D925EE3B61331C
A36C5E4F47E84449FF07ED3517B43A31

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#8 Příspěvek od Márty84 »

:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

File::
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp120A.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp1FF1.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2257.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2535.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2B6A.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2F25.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3095.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3132.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp31CF.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp32AA.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3489.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp39DF.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp56DB.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp89F6.tmp.vbs
C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmpEEF4.tmp.vbs
c:\windows\Tasks\Adobe Flash Player Updater.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"tmp56DB"=-
"tmp2B6A"=-
"gfx-dll"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Re: Hacknuté PC !!!

#9 Příspěvek od nervana »

ComboFix 14-02-20.01 - Jakub 22.02.2014 17:36:32.2.2 - x86
Microsoft Windows 7 Home Basic 6.1.7601.1.1250.420.1029.18.3582.2655 [GMT 1:00]
Spuštěný z: c:\users\Jakub\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Jakub\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp120A.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp1FF1.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2257.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2535.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2B6A.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2F25.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3095.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3132.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp31CF.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp32AA.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3489.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp39DF.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp56DB.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp89F6.tmp.vbs"
"c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmpEEF4.tmp.vbs"
"c:\windows\Tasks\Adobe Flash Player Updater.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp120A.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp1FF1.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2257.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2535.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2B6A.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp2F25.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3095.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3132.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp31CF.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp32AA.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp3489.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp39DF.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp56DB.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmp89F6.tmp.vbs
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tmpEEF4.tmp.vbs
c:\users\Jakub\Desktop\Setup.exe
c:\windows\Tasks\Adobe Flash Player Updater.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-01-22 do 2014-02-22 )))))))))))))))))))))))))))))))
.
.
2014-02-22 09:57 . 2014-02-22 09:57 -------- d-----w- c:\programdata\Malwarebytes
2014-02-22 08:57 . 2014-02-22 09:18 -------- d-----w- C:\FRST
2014-02-15 12:40 . 2013-12-18 05:13 231584 ------w- c:\windows\system32\MpSigStub.exe
2014-02-15 12:40 . 2013-12-16 00:54 7760024 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F2AD199B-E6FE-4FD7-809E-35761AADE374}\mpengine.dll
2014-02-15 12:27 . 2014-02-15 13:13 -------- d-----w- c:\windows\system32\MRT
2014-02-15 12:25 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-02-15 12:25 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-02-15 12:25 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-02-15 12:18 . 2013-07-09 05:03 3968960 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-02-15 12:16 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-02-15 12:15 . 2011-04-25 02:18 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-02-15 12:14 . 2013-06-15 03:38 31232 ----a-w- c:\windows\system32\drivers\tssecsrv.sys
2014-02-15 12:03 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2014-02-15 12:03 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll
2014-02-15 12:03 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2014-02-05 19:05 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe
2014-02-05 19:05 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll
2014-02-05 19:05 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2014-02-05 19:05 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll
2014-02-05 19:05 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll
2014-02-05 19:05 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll
2014-02-05 19:05 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll
2014-02-05 19:05 . 2012-06-02 14:19 171904 ----a-w- c:\windows\system32\wuwebv.dll
2014-02-05 19:05 . 2012-06-02 14:12 33792 ----a-w- c:\windows\system32\wuapp.exe
2014-02-02 13:10 . 2014-02-02 13:10 -------- d-----w- c:\program files\K-Lite Codec Pack
2014-02-02 13:07 . 2014-02-02 13:07 -------- d-----w- c:\program files\Win7codecs
2014-02-02 13:07 . 2014-02-02 13:07 -------- d-----w- c:\programdata\Win7codecs
2014-02-02 00:08 . 2010-06-02 03:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2014-02-02 00:08 . 2010-06-02 03:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2014-02-02 00:08 . 2010-06-02 03:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2014-02-02 00:08 . 2010-05-26 10:41 470880 ----a-w- c:\windows\system32\d3dx10_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2014-02-02 00:08 . 2010-05-26 10:41 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll
2014-02-02 00:08 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2014-02-02 00:08 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2014-02-02 00:08 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2014-02-02 00:08 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2014-02-02 00:06 . 2014-02-02 00:06 -------- d-----w- c:\programdata\Package Cache
2014-02-02 00:04 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2014-02-01 23:49 . 2014-02-01 23:49 -------- d-----w- c:\program files\Rebellion
2014-02-01 23:38 . 2014-02-20 22:36 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-01 23:38 . 2014-02-20 22:36 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-02-01 23:38 . 2014-02-01 23:38 -------- d-----w- c:\windows\system32\Macromed
2014-02-01 23:36 . 2014-02-01 23:36 -------- d-----w- c:\program files\Common Files\Java
2014-02-01 23:36 . 2014-02-01 23:36 -------- d-----w- c:\programdata\Oracle
2014-02-01 23:36 . 2014-02-01 23:36 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-02-01 23:36 . 2014-02-01 23:36 -------- d-----w- c:\program files\Java
2014-02-01 22:02 . 2014-02-01 22:02 -------- d-----w- c:\programdata\Orbit
2014-02-01 21:19 . 2014-02-01 21:19 -------- d-----w- c:\program files\BSplayer Pro
2014-02-01 21:19 . 2004-01-11 23:00 348160 ----a-w- c:\windows\system32\msvcr71.dll
2014-02-01 21:19 . 2003-03-19 04:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
2014-02-01 20:49 . 2014-02-01 20:49 -------- d-----w- c:\programdata\ATI
2014-02-01 20:47 . 2014-02-01 20:47 0 ----a-w- c:\windows\ativpsrm.bin
2014-02-01 20:45 . 2014-02-01 20:45 -------- d-----w- c:\program files\Common Files\ATI Technologies
2014-02-01 20:45 . 2014-02-14 16:08 -------- d-sh--w- c:\windows\Installer
2014-02-01 20:45 . 2014-02-01 20:45 -------- d-----w- c:\program files\ATI
2014-02-01 20:44 . 2014-02-01 20:46 -------- d-----w- c:\program files\ATI Technologies
2014-02-01 20:25 . 2014-02-01 20:25 -------- d-----w- c:\program files\PowerISO
2014-02-01 20:25 . 2014-02-01 20:25 -------- d-----w- c:\program files\GRETECH
2014-02-01 20:24 . 2014-02-01 20:24 -------- d-----w- c:\program files\CCleaner
2014-02-01 20:23 . 2014-02-04 21:52 -------- d-----w- c:\program files\Google
2014-02-01 20:20 . 2014-02-01 20:20 319456 ----a-w- c:\windows\DIFxAPI.dll
2014-02-01 20:19 . 2014-02-01 20:19 315392 ----a-w- c:\windows\HideWin.exe
2014-02-01 20:19 . 2014-02-01 20:19 -------- d-----w- c:\program files\Common Files\InstallShield
2014-02-01 20:18 . 2014-02-01 20:18 15600 ----a-w- c:\windows\gdrv.sys
2014-02-01 20:07 . 2014-02-15 11:54 -------- d-----w- c:\program files\Mozilla Maintenance Service
2014-02-01 20:00 . 2014-02-22 15:11 -------- d-----w- c:\users\Jakub
2014-02-01 19:42 . 2014-02-01 19:59 -------- d-----w- c:\windows\Panther
2014-02-01 19:30 . 2014-02-17 11:45 -------- d-----w- C:\Windows.old
2014-02-01 19:28 . 2014-02-01 19:42 -------- d-----w- C:\Boot
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gfx-dll"="wscript.exe" [2013-10-12 141824]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2009-07-27 180224]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-26 336384]
.
c:\users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
gfx-dll.vbs [2014-2-17 156512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-01-26 176128]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2010-11-17 101392]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-02-21 11:09 1150280 ----a-w- c:\program files\Google\Chrome\Application\33.0.1750.117\Installer\chrmstp.exe
.
.
------- Doplňkový sken -------
.
uStart Page = https://www.google.cz/?rlz=1W4CHBA_csCZ573
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 192.168.1.1 8.8.8.8 100.100.100.1
FF - ProfilePath - c:\users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\ear26ef2.default-1391344404857\
FF - prefs.js: browser.startup.homepage - www.google.cz
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\atieclxx.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\taskhost.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\windows\system32\conhost.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\System32\wscript.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\windows\system32\sppsvc.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Celkový čas: 2014-02-22 17:46:38 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-02-22 16:46
ComboFix2.txt 2014-02-22 15:14
.
Před spuštěním: Volných bajtů: 78 574 927 872
Po spuštění: Volných bajtů: 78 543 093 760
.
- - End Of File - - 660E7474F63C17DDC91E19395C14E40D
A36C5E4F47E84449FF07ED3517B43A31

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#10 Příspěvek od Márty84 »

Pouzivate nejaky antivir? Pokud ne, nainstalujte nejaky, treba Avast free.


:arrow: Postupujte podle navodu kolegy
vyosek píše: :arrow: Stahnete Malwarebytes Anti-Rootkit http://www.bleepingcomputer.com/downloa ... i-rootkit/
  • Ulozte nejlepe na Plochu a rozbalte
  • Spustte kliknutim na mbar
  • Nyni postupne kliknete na Next a Update
  • Po dokonceni update (aktualizace) databaze kliknete opet na Next
  • Nechte zaskrtnute vsechny tri moznosti a klinete na Scan cimz spustite prohledavani PC
  • Po dokonceni skenu (cca 5 minutek) zkontrolujte, zda-li je u vsech nalezu (samozrejme pokud budou) zatrzitko
  • Tez zkontrolujte, jetsli je zatrzitko u Create Restore point
  • Nyni kliknete na CleanUp cimz nalezenou infekci odstranime
  • PC bude restartovan
  • Slozka mbar by mela obsahovat log (a zrejme se i sam otevre) mbar-log-rok-mesic-den (hodina-minuta-sekunda).txt, ten mi sem dejte
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Re: Hacknuté PC !!!

#11 Příspěvek od nervana »

Stahnul sem Malwarebytes Anti-Rootkit, nainstaloval, postupoval podle vaseho navodu, ale po spusteni Scanu se me Scan po cca 5ti-10ti minutach jakoby zasekne a nic se nedeje.Nejde dat next, pc stale pracuje, jedine jde prerusit Scan. Zkousel sem to opakovat jeste dvakrat s tim ze sem cekal i 15minut jestli se to posune a nic. Pokazde byl stejny problem :shock:

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#12 Příspěvek od Márty84 »

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe , ulozte ho na plochu, kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Zprava a objevi se log. Ten mi sem vlozte
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

nervana
Návštěvník
Návštěvník
Příspěvky: 45
Registrován: 02 bře 2007 21:24
Bydliště: Nová Paka

Re: Hacknuté PC !!!

#13 Příspěvek od nervana »

RogueKiller V8.8.10 [Feb 28 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Podpora : http://forum.adlice.com
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Spuštěno v : Normální režim
Uživatel : Jakub [Práva správce]
Mód : Kontrola -- Datum : 03/07/2014 14:30:35
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 3 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NAHRÁNO] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3120026A ATA Device +++++
--- User ---
[MBR] 782777406ba12bbc652474bf87d09399
[BSP] 2de1a975bb83dc9b7090bdf46b98c7d8 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 114463 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_03072014_143035.txt >>

Soveren
Návštěvník
Návštěvník
Příspěvky: 73
Registrován: 23 led 2014 19:42

Re: Hacknuté PC !!!

#14 Příspěvek od Soveren »

Zdravim. omlouvam se za psani do tehoto tematu. Uplne to same se stalo vcera mne. To same okno, a chtel presne to same penize z paypall a visa.Akorat ze misto nicku ! fucked ! tam mnel ! hacker !
A rikam chtel to same jako tady po kolegovi ale asi to byl nekdo jinej kdyz mnel jinej nick a aji jine chovani. S tym mojim sem to tes pres google prekladal a nebyl nejak agresivni jako tento. Vypada to ze asi maj spadeno na cechy. A muj soused mi dneska rano rikal ze mu tes toto vyskocilo vcera vecer...

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Hacknuté PC !!!

#15 Příspěvek od Márty84 »

No jo no, zkouseji to vsude, vzdycky se najde nekdo, kdo naleti, bohuzel :boxed:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno