Centrum zabezpečení se neustále vypíná
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Centrum zabezpečení se neustále vypíná
Čaute.. Na svém NB mám nějaký malware a nedaří se mi ho odstranit.. Zkoušel jsem SpyBot, Anti-Malware, ale nic nepomáhá.. Standardně mám NOD 32 a Microsot Essential Security, ale ten "bordel" mi vypíná Centrum zabezpečení a Essential nejde zapnout.. Snažil jsem se tedy postupovat podle Vašich pokynů (http://www.viry.cz/forum/viewtopic.php? ... 4#p1003024).. Spybot najde vždy HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start ale objevuje se to stále.. Zkoušel jsem i v nouzovém režimu scanovat, ale zase bezúspěšně.. Nachází také C:\Windows\wininit.ini Stáhl jsem tedy ComboFix.exe, které jsem následně přejmenoval na brekeke.com, vytvořil soubor s názvem CFScript.txt vložil tam skript
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Metropolis"=-
"4ECYTQ9SIC"=-
Folder::
C:\Program Files\Ask.com
c:\Program Files\pdfforge Toolbar
C:\Program Files\Dealio Toolbar
a přetáhl na brekeke.com a následující log je:
ComboFix 11-07-08.03 - Birdhouse 09.07.2011 9:39.2.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.4094.2291 [GMT 2:00]
Spuštěný z: c:\users\Birdhouse\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Birdhouse\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý
.
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-09 do 2011-07-09 )))))))))))))))))))))))))))))))
.
.
2011-07-09 07:42 . 2011-07-09 07:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-09 07:26 . 2011-07-09 07:34 -------- d-----w- C:\brekeke
2011-07-08 23:12 . 2011-05-29 07:11 39984 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-07-08 23:12 . 2011-07-08 23:12 -------- d-----w- c:\programdata\Malwarebytes
2011-07-08 23:12 . 2011-05-29 07:11 25912 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-08 23:12 . 2011-07-08 23:12 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-07-08 21:19 . 2011-07-08 22:53 -------- d-----w- c:\program files (x86)\Spybot - Search & Destroy
2011-07-08 21:19 . 2011-07-08 22:28 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2011-07-08 20:55 . 2011-07-08 20:55 -------- d-----w- c:\program files\CCleaner
2011-07-08 20:54 . 2011-07-08 22:59 -------- d-----w- c:\program files (x86)\Google
2011-07-08 19:47 . 2011-07-08 19:47 208896 --sha-r- c:\windows\SysWow64\dvdplays.dll
2011-07-08 19:25 . 2011-07-08 19:25 -------- d-----w- c:\programdata\Abvent
2011-07-08 17:49 . 2011-07-08 17:49 -------- d---a-w- c:\program files (x86)\Common Files\Graphisoft Shared
2011-07-08 17:49 . 2011-07-08 17:49 -------- d-----w- c:\program files\Graphisoft
2011-07-07 17:57 . 2011-07-07 17:57 -------- d-----w- c:\programdata\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-07 17:43 . 2011-07-07 18:00 -------- d-----w- c:\programdata\Hewlett-Packard
2011-07-07 17:23 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9ECF7D13-70A0-45B2-A534-309AF3C3A3C3}\mpengine.dll
2011-07-06 21:50 . 1998-06-23 23:00 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2011-07-06 21:50 . 2005-03-11 23:07 87040 ----a-w- c:\windows\system32\pdfcmnnt.dll
2011-07-06 21:50 . 2004-03-08 23:00 662288 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX
2011-07-06 21:50 . 1998-07-05 23:00 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2011-07-06 21:50 . 2011-07-06 21:50 -------- d-----w- c:\program files (x86)\PDFCreator
2011-06-25 14:44 . 2011-06-25 14:44 -------- d-----w- c:\program files (x86)\DsNET Corp
2011-06-23 05:10 . 2011-06-23 05:10 -------- d-----w- c:\program files (x86)\TeamViewer
2011-06-22 07:28 . 2011-06-22 07:28 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-06-19 18:36 . 2011-06-19 18:36 -------- d-----w- c:\windows\Sun
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\SPReview
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\EventProviders
2011-06-19 10:43 . 2010-11-20 13:27 1881088 ----a-w- c:\windows\system32\msxml3.dll
2011-06-19 10:42 . 2010-11-20 13:27 169984 ----a-w- c:\windows\system32\tspubwmi.dll
2011-06-19 10:41 . 2010-11-20 13:27 625664 ----a-w- c:\windows\system32\usercpl.dll
2011-06-19 10:40 . 2010-11-20 13:27 61952 ----a-w- c:\windows\system32\vss_ps.dll
2011-06-19 10:39 . 2010-11-20 13:32 4608 ----a-w- c:\windows\system32\drivers\cs-CZ\kbdclass.sys.mui
2011-06-19 10:39 . 2010-11-20 13:31 3072 ----a-w- c:\windows\system32\drivers\cs-CZ\GAGP30KX.SYS.mui
2011-06-19 10:39 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2011-06-19 10:39 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2011-06-19 10:39 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2011-06-19 10:39 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2011-06-19 10:38 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2011-06-19 09:39 . 2011-06-19 09:39 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0C4D61C5-FC36-432F-8CAC-60E3EFBF897E}\gapaengine.dll
2011-06-19 09:39 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Common Files\Apple
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Bonjour
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files (x86)\Bonjour
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\SysWow64\Wat
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\system32\Wat
2011-06-18 16:06 . 2011-06-18 16:06 -------- d-----w- c:\program files\Synaptics
2011-06-18 15:26 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-06-18 15:09 . 2011-06-18 15:09 -------- d-----w- c:\program files\Motorola
2011-06-18 15:04 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-06-18 15:04 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-06-18 15:04 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll
2011-06-18 15:04 . 2011-02-19 12:04 1544192 ----a-w- c:\windows\system32\DWrite.dll
2011-06-18 15:04 . 2011-02-19 06:30 1076736 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-06-18 15:04 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-06-18 15:04 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-06-18 14:27 . 2011-06-18 14:27 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-18 13:36 . 2011-06-18 13:36 -------- d-----w- c:\program files (x86)\VideoLAN
2011-06-18 13:13 . 2011-06-18 13:13 -------- d-----w- c:\program files (x86)\Common Files\Spigot
2011-06-18 12:33 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Autodesk
2011-06-18 12:32 . 2011-06-18 12:32 -------- d-----w- c:\program files (x86)\AnswerWorks 4.0
2011-06-18 12:30 . 2011-06-18 12:43 -------- d-----w- c:\program files (x86)\AutoCAD 2005
2011-06-18 12:30 . 2011-06-18 12:38 -------- d-----w- c:\programdata\Autodesk
2011-06-18 12:30 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Common Files\Autodesk Shared
2011-06-18 12:11 . 2011-06-18 12:17 -------- d-----w- c:\program files (x86)\Rainlendar2
2011-06-18 12:10 . 2011-06-18 12:11 -------- d-----w- c:\program files\Rainmeter
2011-06-18 12:06 . 2011-06-18 12:06 -------- d-----w- c:\program files\PlayReady
2011-06-18 12:05 . 2011-06-18 12:05 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-18 12:05 . 2011-06-18 12:05 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-18 12:04 . 2011-06-18 12:03 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-18 11:59 . 2011-07-08 20:22 -------- d-----w- c:\program files\FreeRapid-0.85u1-build566
2011-06-18 11:55 . 2009-08-17 09:07 445952 ----a-w- c:\windows\afaunist.exe
2011-06-18 11:55 . 2009-08-17 09:07 28672 ----a-w- c:\windows\system32\AF15BDAEX.dll
2011-06-18 11:55 . 2009-08-17 09:07 224 ----a-w- c:\windows\system32\AF15IRTBL.bin
2011-06-18 11:53 . 2009-08-17 09:07 472448 ----a-w- c:\windows\system32\drivers\AF15BDA.sys
2011-06-18 11:42 . 2011-07-08 21:27 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-18 11:29 . 2010-12-17 11:40 715776 ----a-w- c:\windows\system32\kerberos.dll
2011-06-18 11:29 . 2010-12-17 07:07 542208 ----a-w- c:\windows\SysWow64\kerberos.dll
2011-06-18 11:29 . 2011-04-25 05:33 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-18 11:29 . 2011-04-25 02:34 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-18 11:29 . 2010-11-20 13:33 288640 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2011-06-18 11:29 . 2011-04-27 02:40 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-18 11:29 . 2011-04-27 02:39 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-18 11:29 . 2011-04-27 02:39 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-18 11:29 . 2011-05-28 03:06 3135488 ----a-w- c:\windows\system32\win32k.sys
2011-06-18 11:28 . 2011-04-09 07:02 5562240 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-06-18 11:28 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-06-18 11:28 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-06-18 11:27 . 2011-04-22 22:15 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\windows\Temp94BE89B8-D639-4BDA-8DEE-6DB7A52970BC-Signatures
2011-06-18 11:17 . 2011-06-18 11:18 -------- d-----w- c:\program files\Microsoft Security Client
2011-06-18 11:15 . 2011-06-18 18:04 -------- d-----w- c:\programdata\Apple Computer
2011-06-18 11:15 . 2011-06-18 18:00 -------- d-----w- c:\program files (x86)\Safari
2011-06-18 11:14 . 2011-06-18 18:04 -------- d-----w- c:\program files (x86)\Common Files\Apple
2011-06-18 11:14 . 2011-06-20 18:57 -------- d-----w- c:\programdata\Apple
2011-06-18 11:14 . 2011-06-18 11:14 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-06-18 11:09 . 2007-03-07 23:51 129784 ------w- c:\windows\SysWow64\pxafs.dll
2011-06-18 11:09 . 2011-06-18 11:09 -------- d-----w- c:\program files (x86)\Winamp
2011-06-18 10:57 . 2011-06-18 10:07 -------- d-----w- c:\windows\Panther
2011-06-18 10:57 . 2011-06-19 13:26 -------- d-----w- C:\Boot
2011-06-18 10:57 . 2011-06-18 10:57 467512 ----a-w- c:\windows\system32\imon.dll
2011-06-18 10:57 . 2011-06-18 10:57 298104 ----a-w- c:\windows\SysWow64\imon.dll
2011-06-18 10:57 . 2011-06-18 10:57 146704 ----a-w- c:\windows\system32\drivers\amon.sys
2011-06-18 10:57 . 2011-07-08 21:14 -------- d-----w- c:\program files (x86)\ESET
2011-06-18 10:56 . 2011-06-18 12:04 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-06-18 10:56 . 2011-06-18 12:03 -------- d-----w- c:\program files (x86)\Java
2011-06-18 10:53 . 2011-06-18 16:37 -------- d-----w- c:\program files (x86)\Microsoft Works
2011-06-18 10:53 . 2011-06-18 16:27 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-06-18 10:53 . 2011-06-18 10:53 -------- d-----w- c:\windows\PCHEALTH
2011-06-18 10:51 . 2011-06-18 10:51 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8
2011-06-18 10:50 . 2011-06-19 11:38 -------- d-----w- c:\programdata\Microsoft Help
2011-06-18 10:49 . 2011-06-18 11:54 697380 ----a-w- c:\temp\Driver\unins000.exe
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----w- C:\Temp
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----r- C:\MSOCache
2011-06-18 10:48 . 2010-12-23 10:42 961024 ----a-w- c:\windows\system32\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 10:42 723968 ----a-w- c:\windows\system32\EncDec.dll
2011-06-18 10:48 . 2010-12-23 05:54 642048 ----a-w- c:\windows\SysWow64\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 05:54 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-06-18 10:48 . 2010-12-23 10:42 1118720 ----a-w- c:\windows\system32\sbe.dll
2011-06-18 10:48 . 2010-12-23 10:36 259072 ----a-w- c:\windows\system32\mpg2splt.ax
2011-06-18 10:48 . 2010-12-23 05:54 850944 ----a-w- c:\windows\SysWow64\sbe.dll
2011-06-18 10:48 . 2010-12-23 05:50 199680 ----a-w- c:\windows\SysWow64\mpg2splt.ax
2011-06-18 10:47 . 2011-02-24 06:15 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-06-18 10:47 . 2011-02-24 05:38 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-19 11:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-06-19 11:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-18 15:58 . 2011-06-18 15:58 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2011-06-18 15:58 . 2011-06-18 15:58 249344 ----a-w- c:\windows\system32\webcheck.dll
2011-05-10 06:06 . 2011-05-10 06:06 51712 ----a-w- c:\windows\system32\drivers\usbaapl64.sys
2011-05-10 06:06 . 2011-05-10 06:06 4517664 ----a-w- c:\windows\system32\usbaaplrc.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ShowBatteryBar"="c:\program files\BatteryBar\ShowBatteryBar.exe" [2009-05-28 89600]
"Rainlendar2"="c:\program files (x86)\Rainlendar2\Rainlendar2.exe" [2008-08-24 4067328]
"SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-08-01 202032]
"VirtualCloneDrive"="c:\program files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2009-05-26 85160]
"nod32kui"="c:\program files (x86)\Eset\nod32kui.exe" [2011-06-18 949376]
"UpdateReminder"="c:\program files (x86)\Eset\UpdateReminder.exe" [2011-06-18 434176]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2010-6-13 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 92216]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-05-29 366640]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-21 2214504]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista;c:\windows\system32\DRIVERS\netw5v64.sys [x]
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
S3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1702400]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
LSP: c:\windows\system32\imon.dll
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{3A9A32E0-5DA7-4A7B-8A63-B7F14DBF8439}: NameServer = 194.228.41.65,194.228.41.113
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-07-09 09:44:59
ComboFix-quarantined-files.txt 2011-07-09 07:44
ComboFix2.txt 2011-07-09 07:34
.
Před spuštěním: Volných bajtů: 16 773 623 808
Po spuštění: Volných bajtů: 16 570 380 288
.
- - End Of File - - 967E0C5C9FAF9297CDD4B57FEDFD4B95
Prosím tedy o kontrolu a o případnou radu.. Mám Win 7 Ultimate 64 Bit.. NB jsem formátoval cca před dvěma týdny, takže se mi do toho znovu nechce.. Díky moc..
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Metropolis"=-
"4ECYTQ9SIC"=-
Folder::
C:\Program Files\Ask.com
c:\Program Files\pdfforge Toolbar
C:\Program Files\Dealio Toolbar
a přetáhl na brekeke.com a následující log je:
ComboFix 11-07-08.03 - Birdhouse 09.07.2011 9:39.2.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.4094.2291 [GMT 2:00]
Spuštěný z: c:\users\Birdhouse\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Birdhouse\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý
.
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-09 do 2011-07-09 )))))))))))))))))))))))))))))))
.
.
2011-07-09 07:42 . 2011-07-09 07:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-09 07:26 . 2011-07-09 07:34 -------- d-----w- C:\brekeke
2011-07-08 23:12 . 2011-05-29 07:11 39984 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-07-08 23:12 . 2011-07-08 23:12 -------- d-----w- c:\programdata\Malwarebytes
2011-07-08 23:12 . 2011-05-29 07:11 25912 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-08 23:12 . 2011-07-08 23:12 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-07-08 21:19 . 2011-07-08 22:53 -------- d-----w- c:\program files (x86)\Spybot - Search & Destroy
2011-07-08 21:19 . 2011-07-08 22:28 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2011-07-08 20:55 . 2011-07-08 20:55 -------- d-----w- c:\program files\CCleaner
2011-07-08 20:54 . 2011-07-08 22:59 -------- d-----w- c:\program files (x86)\Google
2011-07-08 19:47 . 2011-07-08 19:47 208896 --sha-r- c:\windows\SysWow64\dvdplays.dll
2011-07-08 19:25 . 2011-07-08 19:25 -------- d-----w- c:\programdata\Abvent
2011-07-08 17:49 . 2011-07-08 17:49 -------- d---a-w- c:\program files (x86)\Common Files\Graphisoft Shared
2011-07-08 17:49 . 2011-07-08 17:49 -------- d-----w- c:\program files\Graphisoft
2011-07-07 17:57 . 2011-07-07 17:57 -------- d-----w- c:\programdata\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-07 17:43 . 2011-07-07 18:00 -------- d-----w- c:\programdata\Hewlett-Packard
2011-07-07 17:23 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9ECF7D13-70A0-45B2-A534-309AF3C3A3C3}\mpengine.dll
2011-07-06 21:50 . 1998-06-23 23:00 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2011-07-06 21:50 . 2005-03-11 23:07 87040 ----a-w- c:\windows\system32\pdfcmnnt.dll
2011-07-06 21:50 . 2004-03-08 23:00 662288 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX
2011-07-06 21:50 . 1998-07-05 23:00 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2011-07-06 21:50 . 2011-07-06 21:50 -------- d-----w- c:\program files (x86)\PDFCreator
2011-06-25 14:44 . 2011-06-25 14:44 -------- d-----w- c:\program files (x86)\DsNET Corp
2011-06-23 05:10 . 2011-06-23 05:10 -------- d-----w- c:\program files (x86)\TeamViewer
2011-06-22 07:28 . 2011-06-22 07:28 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-06-19 18:36 . 2011-06-19 18:36 -------- d-----w- c:\windows\Sun
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\SPReview
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\EventProviders
2011-06-19 10:43 . 2010-11-20 13:27 1881088 ----a-w- c:\windows\system32\msxml3.dll
2011-06-19 10:42 . 2010-11-20 13:27 169984 ----a-w- c:\windows\system32\tspubwmi.dll
2011-06-19 10:41 . 2010-11-20 13:27 625664 ----a-w- c:\windows\system32\usercpl.dll
2011-06-19 10:40 . 2010-11-20 13:27 61952 ----a-w- c:\windows\system32\vss_ps.dll
2011-06-19 10:39 . 2010-11-20 13:32 4608 ----a-w- c:\windows\system32\drivers\cs-CZ\kbdclass.sys.mui
2011-06-19 10:39 . 2010-11-20 13:31 3072 ----a-w- c:\windows\system32\drivers\cs-CZ\GAGP30KX.SYS.mui
2011-06-19 10:39 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2011-06-19 10:39 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2011-06-19 10:39 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2011-06-19 10:39 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2011-06-19 10:38 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2011-06-19 09:39 . 2011-06-19 09:39 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0C4D61C5-FC36-432F-8CAC-60E3EFBF897E}\gapaengine.dll
2011-06-19 09:39 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Common Files\Apple
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Bonjour
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files (x86)\Bonjour
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\SysWow64\Wat
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\system32\Wat
2011-06-18 16:06 . 2011-06-18 16:06 -------- d-----w- c:\program files\Synaptics
2011-06-18 15:26 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-06-18 15:09 . 2011-06-18 15:09 -------- d-----w- c:\program files\Motorola
2011-06-18 15:04 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-06-18 15:04 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-06-18 15:04 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll
2011-06-18 15:04 . 2011-02-19 12:04 1544192 ----a-w- c:\windows\system32\DWrite.dll
2011-06-18 15:04 . 2011-02-19 06:30 1076736 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-06-18 15:04 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-06-18 15:04 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-06-18 14:27 . 2011-06-18 14:27 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-18 13:36 . 2011-06-18 13:36 -------- d-----w- c:\program files (x86)\VideoLAN
2011-06-18 13:13 . 2011-06-18 13:13 -------- d-----w- c:\program files (x86)\Common Files\Spigot
2011-06-18 12:33 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Autodesk
2011-06-18 12:32 . 2011-06-18 12:32 -------- d-----w- c:\program files (x86)\AnswerWorks 4.0
2011-06-18 12:30 . 2011-06-18 12:43 -------- d-----w- c:\program files (x86)\AutoCAD 2005
2011-06-18 12:30 . 2011-06-18 12:38 -------- d-----w- c:\programdata\Autodesk
2011-06-18 12:30 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Common Files\Autodesk Shared
2011-06-18 12:11 . 2011-06-18 12:17 -------- d-----w- c:\program files (x86)\Rainlendar2
2011-06-18 12:10 . 2011-06-18 12:11 -------- d-----w- c:\program files\Rainmeter
2011-06-18 12:06 . 2011-06-18 12:06 -------- d-----w- c:\program files\PlayReady
2011-06-18 12:05 . 2011-06-18 12:05 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-18 12:05 . 2011-06-18 12:05 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-18 12:04 . 2011-06-18 12:03 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-18 11:59 . 2011-07-08 20:22 -------- d-----w- c:\program files\FreeRapid-0.85u1-build566
2011-06-18 11:55 . 2009-08-17 09:07 445952 ----a-w- c:\windows\afaunist.exe
2011-06-18 11:55 . 2009-08-17 09:07 28672 ----a-w- c:\windows\system32\AF15BDAEX.dll
2011-06-18 11:55 . 2009-08-17 09:07 224 ----a-w- c:\windows\system32\AF15IRTBL.bin
2011-06-18 11:53 . 2009-08-17 09:07 472448 ----a-w- c:\windows\system32\drivers\AF15BDA.sys
2011-06-18 11:42 . 2011-07-08 21:27 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-18 11:29 . 2010-12-17 11:40 715776 ----a-w- c:\windows\system32\kerberos.dll
2011-06-18 11:29 . 2010-12-17 07:07 542208 ----a-w- c:\windows\SysWow64\kerberos.dll
2011-06-18 11:29 . 2011-04-25 05:33 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-18 11:29 . 2011-04-25 02:34 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-18 11:29 . 2010-11-20 13:33 288640 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2011-06-18 11:29 . 2011-04-27 02:40 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-18 11:29 . 2011-04-27 02:39 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-18 11:29 . 2011-04-27 02:39 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-18 11:29 . 2011-05-28 03:06 3135488 ----a-w- c:\windows\system32\win32k.sys
2011-06-18 11:28 . 2011-04-09 07:02 5562240 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-06-18 11:28 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-06-18 11:28 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-06-18 11:27 . 2011-04-22 22:15 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\windows\Temp94BE89B8-D639-4BDA-8DEE-6DB7A52970BC-Signatures
2011-06-18 11:17 . 2011-06-18 11:18 -------- d-----w- c:\program files\Microsoft Security Client
2011-06-18 11:15 . 2011-06-18 18:04 -------- d-----w- c:\programdata\Apple Computer
2011-06-18 11:15 . 2011-06-18 18:00 -------- d-----w- c:\program files (x86)\Safari
2011-06-18 11:14 . 2011-06-18 18:04 -------- d-----w- c:\program files (x86)\Common Files\Apple
2011-06-18 11:14 . 2011-06-20 18:57 -------- d-----w- c:\programdata\Apple
2011-06-18 11:14 . 2011-06-18 11:14 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-06-18 11:09 . 2007-03-07 23:51 129784 ------w- c:\windows\SysWow64\pxafs.dll
2011-06-18 11:09 . 2011-06-18 11:09 -------- d-----w- c:\program files (x86)\Winamp
2011-06-18 10:57 . 2011-06-18 10:07 -------- d-----w- c:\windows\Panther
2011-06-18 10:57 . 2011-06-19 13:26 -------- d-----w- C:\Boot
2011-06-18 10:57 . 2011-06-18 10:57 467512 ----a-w- c:\windows\system32\imon.dll
2011-06-18 10:57 . 2011-06-18 10:57 298104 ----a-w- c:\windows\SysWow64\imon.dll
2011-06-18 10:57 . 2011-06-18 10:57 146704 ----a-w- c:\windows\system32\drivers\amon.sys
2011-06-18 10:57 . 2011-07-08 21:14 -------- d-----w- c:\program files (x86)\ESET
2011-06-18 10:56 . 2011-06-18 12:04 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-06-18 10:56 . 2011-06-18 12:03 -------- d-----w- c:\program files (x86)\Java
2011-06-18 10:53 . 2011-06-18 16:37 -------- d-----w- c:\program files (x86)\Microsoft Works
2011-06-18 10:53 . 2011-06-18 16:27 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-06-18 10:53 . 2011-06-18 10:53 -------- d-----w- c:\windows\PCHEALTH
2011-06-18 10:51 . 2011-06-18 10:51 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8
2011-06-18 10:50 . 2011-06-19 11:38 -------- d-----w- c:\programdata\Microsoft Help
2011-06-18 10:49 . 2011-06-18 11:54 697380 ----a-w- c:\temp\Driver\unins000.exe
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----w- C:\Temp
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----r- C:\MSOCache
2011-06-18 10:48 . 2010-12-23 10:42 961024 ----a-w- c:\windows\system32\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 10:42 723968 ----a-w- c:\windows\system32\EncDec.dll
2011-06-18 10:48 . 2010-12-23 05:54 642048 ----a-w- c:\windows\SysWow64\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 05:54 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-06-18 10:48 . 2010-12-23 10:42 1118720 ----a-w- c:\windows\system32\sbe.dll
2011-06-18 10:48 . 2010-12-23 10:36 259072 ----a-w- c:\windows\system32\mpg2splt.ax
2011-06-18 10:48 . 2010-12-23 05:54 850944 ----a-w- c:\windows\SysWow64\sbe.dll
2011-06-18 10:48 . 2010-12-23 05:50 199680 ----a-w- c:\windows\SysWow64\mpg2splt.ax
2011-06-18 10:47 . 2011-02-24 06:15 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-06-18 10:47 . 2011-02-24 05:38 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-19 11:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-06-19 11:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-18 15:58 . 2011-06-18 15:58 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2011-06-18 15:58 . 2011-06-18 15:58 249344 ----a-w- c:\windows\system32\webcheck.dll
2011-05-10 06:06 . 2011-05-10 06:06 51712 ----a-w- c:\windows\system32\drivers\usbaapl64.sys
2011-05-10 06:06 . 2011-05-10 06:06 4517664 ----a-w- c:\windows\system32\usbaaplrc.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ShowBatteryBar"="c:\program files\BatteryBar\ShowBatteryBar.exe" [2009-05-28 89600]
"Rainlendar2"="c:\program files (x86)\Rainlendar2\Rainlendar2.exe" [2008-08-24 4067328]
"SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-08-01 202032]
"VirtualCloneDrive"="c:\program files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2009-05-26 85160]
"nod32kui"="c:\program files (x86)\Eset\nod32kui.exe" [2011-06-18 949376]
"UpdateReminder"="c:\program files (x86)\Eset\UpdateReminder.exe" [2011-06-18 434176]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2010-6-13 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 92216]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-05-29 366640]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-21 2214504]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista;c:\windows\system32\DRIVERS\netw5v64.sys [x]
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
S3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1702400]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
LSP: c:\windows\system32\imon.dll
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{3A9A32E0-5DA7-4A7B-8A63-B7F14DBF8439}: NameServer = 194.228.41.65,194.228.41.113
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-07-09 09:44:59
ComboFix-quarantined-files.txt 2011-07-09 07:44
ComboFix2.txt 2011-07-09 07:34
.
Před spuštěním: Volných bajtů: 16 773 623 808
Po spuštění: Volných bajtů: 16 570 380 288
.
- - End Of File - - 967E0C5C9FAF9297CDD4B57FEDFD4B95
Prosím tedy o kontrolu a o případnou radu.. Mám Win 7 Ultimate 64 Bit.. NB jsem formátoval cca před dvěma týdny, takže se mi do toho znovu nechce.. Díky moc..
Re: Centrum zabezpečení se neustále vypíná
Zdravim a pekny den preji
Je videt ze o utilite CoomboFix nic nevite ale presto ji vesele pouzivate - ten skript je terba vzdy napsat presne pro daneho uzivatele
Navic to neni hracka - vizte nize
Nebezpeci CFka
Nejprve vsak udelejte toto
- Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
- Maze stopy po haveti, takze v logu z RSIT neni nic videt
- Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
- CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
- CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
- Odinstalujte ten nelegalni NOD32
- Odinstalujte Spybot - Search & Destroy
- u MBAMu vypnete rezidentni stit
Re: Centrum zabezpečení se neustále vypíná
Az budete mit, tak napiste a docistime 
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Re: Centrum zabezpečení se neustále vypíná
Ano, to je pravda.. Příliš se v tom nevyznám.. Nicméně už mi Centrum zabezpečení funguje a rovněž Essential.. Musím teď odejít, takže to vyřeším k večeru.. Zatím díky..
Re: Centrum zabezpečení se neustále vypíná
OK, pak napiste a docistime jeste log, pac tam jeste neco mate 
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Re: Centrum zabezpečení se neustále vypíná
ještě jsem našel několik minut před odchodem..
První dva body jsem udělal, ale u Anti-Malware jsem nenašel vypnutí štítu, tak jsem odškrtl "Povolit ochranu"
Re: Centrum zabezpečení se neustále vypíná
To by melo byt ono
Pokud nemate, tak presunte Combofix na plochu
Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
KillAll:: RegLock:: [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] Folder:: c:\program files (x86)\Eset c:\program files (x86)\Spybot - Search & Destroy c:\programdata\Spybot - Search & Destroy Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "VirtualCloneDrive"=- "nod32kui"=- "UpdateReminder"=- "SunJavaUpdateSched"=- "Adobe Reader Speed Launcher"=- "Adobe ARM"=- "Malwarebytes' Anti-Malware"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=- Reboot::- Ulozte vytvoreny TXT jako CFScript.txt
- Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)

- Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Re: Centrum zabezpečení se neustále vypíná
tak tady to je:
ComboFix 11-07-08.03 - Birdhouse 09.07.2011 11:23:57.3.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.4094.2448 [GMT 2:00]
Spuštěný z: c:\users\Birdhouse\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Birdhouse\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\Eset
c:\program files (x86)\Eset\Install\advheur.nup
c:\program files (x86)\Eset\Install\archs.nup
c:\program files (x86)\Eset\Install\engine.nup
c:\program files (x86)\Eset\Install\charon.nup
c:\program files (x86)\Eset\Install\main.dll
c:\program files (x86)\Eset\Install\mainlang.dll
c:\program files (x86)\Eset\Install\mfc42.dll
c:\program files (x86)\Eset\Install\mfc42u.dll
c:\program files (x86)\Eset\Install\msvcrt.dll
c:\program files (x86)\Eset\Install\ntbasecz.nup
c:\program files (x86)\Eset\Install\ntinetcz.nup
c:\program files (x86)\Eset\Install\ntstdcz.nup
c:\program files (x86)\Eset\Install\pwscan.nup
c:\program files (x86)\Eset\Install\readme.txt
c:\program files (x86)\Eset\Install\setup.exe
c:\program files (x86)\Eset\Install\setup.xml
c:\program files (x86)\Eset\Install\utilmod.nup
c:\program files (x86)\Eset\nod32.007
c:\program files (x86)\Spybot - Search & Destroy
c:\program files (x86)\Spybot - Search & Destroy\advcheck.dll
c:\program files (x86)\Spybot - Search & Destroy\Help\Cesky.Resident.chm
c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe
c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe
c:\programdata\Spybot - Search & Destroy
c:\programdata\Spybot - Search & Destroy\Configuration.ini
c:\programdata\Spybot - Search & Destroy\Logs\Resident.log
c:\programdata\Spybot - Search & Destroy\Logs\Update downloads.log
c:\programdata\Spybot - Search & Destroy\ProcCache.sbc
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled3.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled4.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled5.zip
c:\programdata\Spybot - Search & Destroy\Recovery\Overview.ini
c:\programdata\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip
c:\users\BIRDHO~1\AppData\Local\Temp\jna1505431880034588059.dll
c:\users\Birdhouse\AppData\Local\Temp\jna1505431880034588059.dll
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-09 do 2011-07-09 )))))))))))))))))))))))))))))))
.
.
2011-07-09 09:27 . 2011-07-09 09:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-09 09:08 . 2011-05-29 07:11 39984 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-07-09 09:08 . 2011-07-09 09:08 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-07-09 07:26 . 2011-07-09 07:34 -------- d-----w- C:\brekeke
2011-07-08 23:12 . 2011-07-08 23:12 -------- d-----w- c:\programdata\Malwarebytes
2011-07-08 23:12 . 2011-05-29 07:11 25912 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-08 20:55 . 2011-07-08 20:55 -------- d-----w- c:\program files\CCleaner
2011-07-08 20:54 . 2011-07-08 22:59 -------- d-----w- c:\program files (x86)\Google
2011-07-08 19:47 . 2011-07-08 19:47 208896 --sha-r- c:\windows\SysWow64\dvdplays.dll
2011-07-08 19:25 . 2011-07-08 19:25 -------- d-----w- c:\programdata\Abvent
2011-07-08 17:49 . 2011-07-08 17:49 -------- d---a-w- c:\program files (x86)\Common Files\Graphisoft Shared
2011-07-08 17:49 . 2011-07-08 17:49 -------- d-----w- c:\program files\Graphisoft
2011-07-07 17:57 . 2011-07-07 17:57 -------- d-----w- c:\programdata\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-07 17:43 . 2011-07-07 18:00 -------- d-----w- c:\programdata\Hewlett-Packard
2011-07-07 17:23 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9ECF7D13-70A0-45B2-A534-309AF3C3A3C3}\mpengine.dll
2011-07-06 21:50 . 1998-06-23 23:00 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2011-07-06 21:50 . 2005-03-11 23:07 87040 ----a-w- c:\windows\system32\pdfcmnnt.dll
2011-07-06 21:50 . 2004-03-08 23:00 662288 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX
2011-07-06 21:50 . 1998-07-05 23:00 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2011-07-06 21:50 . 2011-07-06 21:50 -------- d-----w- c:\program files (x86)\PDFCreator
2011-06-25 14:44 . 2011-06-25 14:44 -------- d-----w- c:\program files (x86)\DsNET Corp
2011-06-23 05:10 . 2011-06-23 05:10 -------- d-----w- c:\program files (x86)\TeamViewer
2011-06-22 07:28 . 2011-06-22 07:28 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-06-19 18:36 . 2011-06-19 18:36 -------- d-----w- c:\windows\Sun
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\SPReview
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\EventProviders
2011-06-19 10:43 . 2010-11-20 13:27 1881088 ----a-w- c:\windows\system32\msxml3.dll
2011-06-19 10:42 . 2010-11-20 13:27 169984 ----a-w- c:\windows\system32\tspubwmi.dll
2011-06-19 10:41 . 2010-11-20 13:27 625664 ----a-w- c:\windows\system32\usercpl.dll
2011-06-19 10:40 . 2010-11-20 13:27 61952 ----a-w- c:\windows\system32\vss_ps.dll
2011-06-19 10:39 . 2010-11-20 13:32 4608 ----a-w- c:\windows\system32\drivers\cs-CZ\kbdclass.sys.mui
2011-06-19 10:39 . 2010-11-20 13:31 3072 ----a-w- c:\windows\system32\drivers\cs-CZ\GAGP30KX.SYS.mui
2011-06-19 10:39 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2011-06-19 10:39 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2011-06-19 10:39 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2011-06-19 10:39 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2011-06-19 10:38 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2011-06-19 09:39 . 2011-06-19 09:39 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0C4D61C5-FC36-432F-8CAC-60E3EFBF897E}\gapaengine.dll
2011-06-19 09:39 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Common Files\Apple
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Bonjour
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files (x86)\Bonjour
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\SysWow64\Wat
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\system32\Wat
2011-06-18 16:06 . 2011-06-18 16:06 -------- d-----w- c:\program files\Synaptics
2011-06-18 15:26 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-06-18 15:09 . 2011-06-18 15:09 -------- d-----w- c:\program files\Motorola
2011-06-18 15:04 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-06-18 15:04 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-06-18 15:04 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll
2011-06-18 15:04 . 2011-02-19 12:04 1544192 ----a-w- c:\windows\system32\DWrite.dll
2011-06-18 15:04 . 2011-02-19 06:30 1076736 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-06-18 15:04 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-06-18 15:04 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-06-18 14:27 . 2011-06-18 14:27 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-18 13:36 . 2011-06-18 13:36 -------- d-----w- c:\program files (x86)\VideoLAN
2011-06-18 13:13 . 2011-06-18 13:13 -------- d-----w- c:\program files (x86)\Common Files\Spigot
2011-06-18 12:33 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Autodesk
2011-06-18 12:32 . 2011-06-18 12:32 -------- d-----w- c:\program files (x86)\AnswerWorks 4.0
2011-06-18 12:30 . 2011-06-18 12:43 -------- d-----w- c:\program files (x86)\AutoCAD 2005
2011-06-18 12:30 . 2011-06-18 12:38 -------- d-----w- c:\programdata\Autodesk
2011-06-18 12:30 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Common Files\Autodesk Shared
2011-06-18 12:11 . 2011-06-18 12:17 -------- d-----w- c:\program files (x86)\Rainlendar2
2011-06-18 12:10 . 2011-06-18 12:11 -------- d-----w- c:\program files\Rainmeter
2011-06-18 12:06 . 2011-06-18 12:06 -------- d-----w- c:\program files\PlayReady
2011-06-18 12:05 . 2011-06-18 12:05 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-18 12:05 . 2011-06-18 12:05 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-18 12:04 . 2011-06-18 12:03 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-18 11:59 . 2011-07-09 09:28 -------- d-----w- c:\program files\FreeRapid-0.85u1-build566
2011-06-18 11:55 . 2009-08-17 09:07 445952 ----a-w- c:\windows\afaunist.exe
2011-06-18 11:55 . 2009-08-17 09:07 28672 ----a-w- c:\windows\system32\AF15BDAEX.dll
2011-06-18 11:55 . 2009-08-17 09:07 224 ----a-w- c:\windows\system32\AF15IRTBL.bin
2011-06-18 11:53 . 2009-08-17 09:07 472448 ----a-w- c:\windows\system32\drivers\AF15BDA.sys
2011-06-18 11:42 . 2011-07-09 08:17 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-18 11:29 . 2010-12-17 11:40 715776 ----a-w- c:\windows\system32\kerberos.dll
2011-06-18 11:29 . 2010-12-17 07:07 542208 ----a-w- c:\windows\SysWow64\kerberos.dll
2011-06-18 11:29 . 2011-04-25 05:33 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-18 11:29 . 2011-04-25 02:34 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-18 11:29 . 2010-11-20 13:33 288640 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2011-06-18 11:29 . 2011-04-27 02:40 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-18 11:29 . 2011-04-27 02:39 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-18 11:29 . 2011-04-27 02:39 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-18 11:29 . 2011-05-28 03:06 3135488 ----a-w- c:\windows\system32\win32k.sys
2011-06-18 11:28 . 2011-04-09 07:02 5562240 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-06-18 11:28 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-06-18 11:28 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-06-18 11:27 . 2011-04-22 22:15 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\windows\Temp94BE89B8-D639-4BDA-8DEE-6DB7A52970BC-Signatures
2011-06-18 11:17 . 2011-06-18 11:18 -------- d-----w- c:\program files\Microsoft Security Client
2011-06-18 11:15 . 2011-06-18 18:04 -------- d-----w- c:\programdata\Apple Computer
2011-06-18 11:15 . 2011-06-18 18:00 -------- d-----w- c:\program files (x86)\Safari
2011-06-18 11:14 . 2011-06-18 18:04 -------- d-----w- c:\program files (x86)\Common Files\Apple
2011-06-18 11:14 . 2011-06-20 18:57 -------- d-----w- c:\programdata\Apple
2011-06-18 11:14 . 2011-06-18 11:14 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-06-18 11:09 . 2007-03-07 23:51 129784 ------w- c:\windows\SysWow64\pxafs.dll
2011-06-18 11:09 . 2011-06-18 11:09 -------- d-----w- c:\program files (x86)\Winamp
2011-06-18 10:57 . 2011-06-18 10:07 -------- d-----w- c:\windows\Panther
2011-06-18 10:57 . 2011-06-19 13:26 -------- d-----w- C:\Boot
2011-06-18 10:56 . 2011-06-18 12:04 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-06-18 10:56 . 2011-06-18 12:03 -------- d-----w- c:\program files (x86)\Java
2011-06-18 10:53 . 2011-06-18 16:37 -------- d-----w- c:\program files (x86)\Microsoft Works
2011-06-18 10:53 . 2011-06-18 16:27 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-06-18 10:53 . 2011-06-18 10:53 -------- d-----w- c:\windows\PCHEALTH
2011-06-18 10:51 . 2011-06-18 10:51 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8
2011-06-18 10:50 . 2011-06-19 11:38 -------- d-----w- c:\programdata\Microsoft Help
2011-06-18 10:49 . 2011-06-18 11:54 697380 ----a-w- c:\temp\Driver\unins000.exe
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----w- C:\Temp
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----r- C:\MSOCache
2011-06-18 10:48 . 2010-12-23 10:42 961024 ----a-w- c:\windows\system32\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 10:42 723968 ----a-w- c:\windows\system32\EncDec.dll
2011-06-18 10:48 . 2010-12-23 05:54 642048 ----a-w- c:\windows\SysWow64\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 05:54 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-06-18 10:48 . 2010-12-23 10:42 1118720 ----a-w- c:\windows\system32\sbe.dll
2011-06-18 10:48 . 2010-12-23 10:36 259072 ----a-w- c:\windows\system32\mpg2splt.ax
2011-06-18 10:48 . 2010-12-23 05:54 850944 ----a-w- c:\windows\SysWow64\sbe.dll
2011-06-18 10:48 . 2010-12-23 05:50 199680 ----a-w- c:\windows\SysWow64\mpg2splt.ax
2011-06-18 10:47 . 2011-02-24 06:15 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-06-18 10:47 . 2011-02-24 05:38 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-06-18 10:47 . 2010-12-17 11:42 214016 ----a-w- c:\windows\system32\winsrv.dll
2011-06-18 10:47 . 2011-02-19 12:03 46080 ----a-w- c:\windows\system32\atmlib.dll
2011-06-18 10:47 . 2011-02-19 09:00 367616 ----a-w- c:\windows\system32\atmfd.dll
2011-06-18 10:47 . 2011-02-19 06:30 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
2011-06-18 10:47 . 2011-02-19 04:34 294912 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-06-18 10:47 . 2010-09-30 10:41 100864 ----a-w- c:\windows\system32\fontsub.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-19 11:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-06-19 11:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-18 15:58 . 2011-06-18 15:58 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2011-06-18 15:58 . 2011-06-18 15:58 249344 ----a-w- c:\windows\system32\webcheck.dll
2011-05-24 17:12 . 2011-06-18 10:17 8718160 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E57ACABC-023E-4F51-A2F2-87887F1D96C4}\mpengine.dll
2011-05-10 06:06 . 2011-05-10 06:06 51712 ----a-w- c:\windows\system32\drivers\usbaapl64.sys
2011-05-10 06:06 . 2011-05-10 06:06 4517664 ----a-w- c:\windows\system32\usbaaplrc.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-09_07.31.53 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-06-18 10:10 . 2011-07-09 09:31 34846 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-07-09 09:31 36060 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-06-18 10:10 . 2011-07-09 09:31 6008 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2965143778-3226623959-489459664-1000_UserData.bin
- 2011-07-09 06:01 . 2011-07-09 06:01 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-09 09:29 . 2011-07-09 09:29 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-07-09 06:01 . 2011-07-09 06:01 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-09 09:29 . 2011-07-09 09:29 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36 . 2011-07-08 23:39 621012 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-07-09 09:15 621012 c:\windows\system32\perfh009.dat
+ 2009-07-14 15:18 . 2011-07-09 09:15 636646 c:\windows\system32\perfh005.dat
- 2009-07-14 15:18 . 2011-07-08 23:39 636646 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-07-09 09:15 108232 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-07-08 23:39 108232 c:\windows\system32\perfc009.dat
- 2009-07-14 15:18 . 2011-07-08 23:39 124104 c:\windows\system32\perfc005.dat
+ 2009-07-14 15:18 . 2011-07-09 09:15 124104 c:\windows\system32\perfc005.dat
- 2009-07-14 05:01 . 2011-07-09 01:24 434328 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-07-09 09:28 434328 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-06-18 16:45 . 2011-07-09 09:28 2393852 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-2965143778-3226623959-489459664-1000-12288.dat
- 2011-06-18 16:45 . 2011-07-09 01:24 2393852 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-2965143778-3226623959-489459664-1000-12288.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ShowBatteryBar"="c:\program files\BatteryBar\ShowBatteryBar.exe" [2009-05-28 89600]
"Rainlendar2"="c:\program files (x86)\Rainlendar2\Rainlendar2.exe" [2008-08-24 4067328]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-08-01 202032]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2010-6-13 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 92216]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-05-29 366640]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-21 2214504]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista;c:\windows\system32\DRIVERS\netw5v64.sys [x]
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
S3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1702400]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{3A9A32E0-5DA7-4A7B-8A63-B7F14DBF8439}: NameServer = 194.228.41.65,194.228.41.113
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
.
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
c:\progra~2\MICROS~2\Office12\OUTLOOK.EXE
.
**************************************************************************
.
Celkový čas: 2011-07-09 11:34:48 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-09 09:34
ComboFix2.txt 2011-07-09 07:44
ComboFix3.txt 2011-07-09 07:34
.
Před spuštěním: Volných bajtů: 16 260 718 592
Po spuštění: Volných bajtů: 16 257 966 080
.
- - End Of File - - 0C5E11641DC9594920797D4CE687A338
ComboFix 11-07-08.03 - Birdhouse 09.07.2011 11:23:57.3.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.4094.2448 [GMT 2:00]
Spuštěný z: c:\users\Birdhouse\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Birdhouse\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\Eset
c:\program files (x86)\Eset\Install\advheur.nup
c:\program files (x86)\Eset\Install\archs.nup
c:\program files (x86)\Eset\Install\engine.nup
c:\program files (x86)\Eset\Install\charon.nup
c:\program files (x86)\Eset\Install\main.dll
c:\program files (x86)\Eset\Install\mainlang.dll
c:\program files (x86)\Eset\Install\mfc42.dll
c:\program files (x86)\Eset\Install\mfc42u.dll
c:\program files (x86)\Eset\Install\msvcrt.dll
c:\program files (x86)\Eset\Install\ntbasecz.nup
c:\program files (x86)\Eset\Install\ntinetcz.nup
c:\program files (x86)\Eset\Install\ntstdcz.nup
c:\program files (x86)\Eset\Install\pwscan.nup
c:\program files (x86)\Eset\Install\readme.txt
c:\program files (x86)\Eset\Install\setup.exe
c:\program files (x86)\Eset\Install\setup.xml
c:\program files (x86)\Eset\Install\utilmod.nup
c:\program files (x86)\Eset\nod32.007
c:\program files (x86)\Spybot - Search & Destroy
c:\program files (x86)\Spybot - Search & Destroy\advcheck.dll
c:\program files (x86)\Spybot - Search & Destroy\Help\Cesky.Resident.chm
c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe
c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe
c:\programdata\Spybot - Search & Destroy
c:\programdata\Spybot - Search & Destroy\Configuration.ini
c:\programdata\Spybot - Search & Destroy\Logs\Resident.log
c:\programdata\Spybot - Search & Destroy\Logs\Update downloads.log
c:\programdata\Spybot - Search & Destroy\ProcCache.sbc
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled3.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled4.zip
c:\programdata\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled5.zip
c:\programdata\Spybot - Search & Destroy\Recovery\Overview.ini
c:\programdata\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip
c:\users\BIRDHO~1\AppData\Local\Temp\jna1505431880034588059.dll
c:\users\Birdhouse\AppData\Local\Temp\jna1505431880034588059.dll
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-09 do 2011-07-09 )))))))))))))))))))))))))))))))
.
.
2011-07-09 09:27 . 2011-07-09 09:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-09 09:08 . 2011-05-29 07:11 39984 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-07-09 09:08 . 2011-07-09 09:08 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-07-09 07:26 . 2011-07-09 07:34 -------- d-----w- C:\brekeke
2011-07-08 23:12 . 2011-07-08 23:12 -------- d-----w- c:\programdata\Malwarebytes
2011-07-08 23:12 . 2011-05-29 07:11 25912 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-08 20:55 . 2011-07-08 20:55 -------- d-----w- c:\program files\CCleaner
2011-07-08 20:54 . 2011-07-08 22:59 -------- d-----w- c:\program files (x86)\Google
2011-07-08 19:47 . 2011-07-08 19:47 208896 --sha-r- c:\windows\SysWow64\dvdplays.dll
2011-07-08 19:25 . 2011-07-08 19:25 -------- d-----w- c:\programdata\Abvent
2011-07-08 17:49 . 2011-07-08 17:49 -------- d---a-w- c:\program files (x86)\Common Files\Graphisoft Shared
2011-07-08 17:49 . 2011-07-08 17:49 -------- d-----w- c:\program files\Graphisoft
2011-07-07 17:57 . 2011-07-07 17:57 -------- d-----w- c:\programdata\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-07 17:43 . 2011-07-07 18:00 -------- d-----w- c:\programdata\Hewlett-Packard
2011-07-07 17:23 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9ECF7D13-70A0-45B2-A534-309AF3C3A3C3}\mpengine.dll
2011-07-06 21:50 . 1998-06-23 23:00 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2011-07-06 21:50 . 2005-03-11 23:07 87040 ----a-w- c:\windows\system32\pdfcmnnt.dll
2011-07-06 21:50 . 2004-03-08 23:00 662288 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX
2011-07-06 21:50 . 1998-07-05 23:00 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2011-07-06 21:50 . 2011-07-06 21:50 -------- d-----w- c:\program files (x86)\PDFCreator
2011-06-25 14:44 . 2011-06-25 14:44 -------- d-----w- c:\program files (x86)\DsNET Corp
2011-06-23 05:10 . 2011-06-23 05:10 -------- d-----w- c:\program files (x86)\TeamViewer
2011-06-22 07:28 . 2011-06-22 07:28 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-06-19 18:36 . 2011-06-19 18:36 -------- d-----w- c:\windows\Sun
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\SPReview
2011-06-19 11:03 . 2011-06-19 11:03 -------- d-----w- c:\windows\system32\EventProviders
2011-06-19 10:43 . 2010-11-20 13:27 1881088 ----a-w- c:\windows\system32\msxml3.dll
2011-06-19 10:42 . 2010-11-20 13:27 169984 ----a-w- c:\windows\system32\tspubwmi.dll
2011-06-19 10:41 . 2010-11-20 13:27 625664 ----a-w- c:\windows\system32\usercpl.dll
2011-06-19 10:40 . 2010-11-20 13:27 61952 ----a-w- c:\windows\system32\vss_ps.dll
2011-06-19 10:39 . 2010-11-20 13:32 4608 ----a-w- c:\windows\system32\drivers\cs-CZ\kbdclass.sys.mui
2011-06-19 10:39 . 2010-11-20 13:31 3072 ----a-w- c:\windows\system32\drivers\cs-CZ\GAGP30KX.SYS.mui
2011-06-19 10:39 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2011-06-19 10:39 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2011-06-19 10:39 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2011-06-19 10:39 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2011-06-19 10:38 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2011-06-19 09:39 . 2011-06-19 09:39 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0C4D61C5-FC36-432F-8CAC-60E3EFBF897E}\gapaengine.dll
2011-06-19 09:39 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Common Files\Apple
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files\Bonjour
2011-06-18 18:03 . 2011-06-18 18:03 -------- d-----w- c:\program files (x86)\Bonjour
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\SysWow64\Wat
2011-06-18 16:14 . 2011-06-18 16:14 -------- d-----w- c:\windows\system32\Wat
2011-06-18 16:06 . 2011-06-18 16:06 -------- d-----w- c:\program files\Synaptics
2011-06-18 15:26 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-06-18 15:09 . 2011-06-18 15:09 -------- d-----w- c:\program files\Motorola
2011-06-18 15:04 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-06-18 15:04 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-06-18 15:04 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll
2011-06-18 15:04 . 2011-02-19 12:04 1544192 ----a-w- c:\windows\system32\DWrite.dll
2011-06-18 15:04 . 2011-02-19 06:30 1076736 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-06-18 15:04 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-06-18 15:04 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-06-18 14:27 . 2011-06-18 14:27 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-18 13:36 . 2011-06-18 13:36 -------- d-----w- c:\program files (x86)\VideoLAN
2011-06-18 13:13 . 2011-06-18 13:13 -------- d-----w- c:\program files (x86)\Common Files\Spigot
2011-06-18 12:33 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Autodesk
2011-06-18 12:32 . 2011-06-18 12:32 -------- d-----w- c:\program files (x86)\AnswerWorks 4.0
2011-06-18 12:30 . 2011-06-18 12:43 -------- d-----w- c:\program files (x86)\AutoCAD 2005
2011-06-18 12:30 . 2011-06-18 12:38 -------- d-----w- c:\programdata\Autodesk
2011-06-18 12:30 . 2011-06-18 12:33 -------- d-----w- c:\program files (x86)\Common Files\Autodesk Shared
2011-06-18 12:11 . 2011-06-18 12:17 -------- d-----w- c:\program files (x86)\Rainlendar2
2011-06-18 12:10 . 2011-06-18 12:11 -------- d-----w- c:\program files\Rainmeter
2011-06-18 12:06 . 2011-06-18 12:06 -------- d-----w- c:\program files\PlayReady
2011-06-18 12:05 . 2011-06-18 12:05 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-18 12:05 . 2011-06-18 12:05 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-18 12:04 . 2011-06-18 12:03 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-18 11:59 . 2011-07-09 09:28 -------- d-----w- c:\program files\FreeRapid-0.85u1-build566
2011-06-18 11:55 . 2009-08-17 09:07 445952 ----a-w- c:\windows\afaunist.exe
2011-06-18 11:55 . 2009-08-17 09:07 28672 ----a-w- c:\windows\system32\AF15BDAEX.dll
2011-06-18 11:55 . 2009-08-17 09:07 224 ----a-w- c:\windows\system32\AF15IRTBL.bin
2011-06-18 11:53 . 2009-08-17 09:07 472448 ----a-w- c:\windows\system32\drivers\AF15BDA.sys
2011-06-18 11:42 . 2011-07-09 08:17 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-18 11:29 . 2010-12-17 11:40 715776 ----a-w- c:\windows\system32\kerberos.dll
2011-06-18 11:29 . 2010-12-17 07:07 542208 ----a-w- c:\windows\SysWow64\kerberos.dll
2011-06-18 11:29 . 2011-04-25 05:33 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-06-18 11:29 . 2011-04-25 02:34 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-18 11:29 . 2010-11-20 13:33 288640 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2011-06-18 11:29 . 2011-04-27 02:40 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-06-18 11:29 . 2011-04-27 02:39 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-06-18 11:29 . 2011-04-27 02:39 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-06-18 11:29 . 2011-05-28 03:06 3135488 ----a-w- c:\windows\system32\win32k.sys
2011-06-18 11:28 . 2011-04-09 07:02 5562240 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-06-18 11:28 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-06-18 11:28 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-06-18 11:27 . 2011-04-22 22:15 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-06-18 11:17 . 2011-06-18 11:17 -------- d-----w- c:\windows\Temp94BE89B8-D639-4BDA-8DEE-6DB7A52970BC-Signatures
2011-06-18 11:17 . 2011-06-18 11:18 -------- d-----w- c:\program files\Microsoft Security Client
2011-06-18 11:15 . 2011-06-18 18:04 -------- d-----w- c:\programdata\Apple Computer
2011-06-18 11:15 . 2011-06-18 18:00 -------- d-----w- c:\program files (x86)\Safari
2011-06-18 11:14 . 2011-06-18 18:04 -------- d-----w- c:\program files (x86)\Common Files\Apple
2011-06-18 11:14 . 2011-06-20 18:57 -------- d-----w- c:\programdata\Apple
2011-06-18 11:14 . 2011-06-18 11:14 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-06-18 11:09 . 2007-03-07 23:51 129784 ------w- c:\windows\SysWow64\pxafs.dll
2011-06-18 11:09 . 2011-06-18 11:09 -------- d-----w- c:\program files (x86)\Winamp
2011-06-18 10:57 . 2011-06-18 10:07 -------- d-----w- c:\windows\Panther
2011-06-18 10:57 . 2011-06-19 13:26 -------- d-----w- C:\Boot
2011-06-18 10:56 . 2011-06-18 12:04 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-06-18 10:56 . 2011-06-18 12:03 -------- d-----w- c:\program files (x86)\Java
2011-06-18 10:53 . 2011-06-18 16:37 -------- d-----w- c:\program files (x86)\Microsoft Works
2011-06-18 10:53 . 2011-06-18 16:27 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-06-18 10:53 . 2011-06-18 10:53 -------- d-----w- c:\windows\PCHEALTH
2011-06-18 10:51 . 2011-06-18 10:51 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8
2011-06-18 10:50 . 2011-06-19 11:38 -------- d-----w- c:\programdata\Microsoft Help
2011-06-18 10:49 . 2011-06-18 11:54 697380 ----a-w- c:\temp\Driver\unins000.exe
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----w- C:\Temp
2011-06-18 10:49 . 2011-06-18 10:49 -------- d-----r- C:\MSOCache
2011-06-18 10:48 . 2010-12-23 10:42 961024 ----a-w- c:\windows\system32\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 10:42 723968 ----a-w- c:\windows\system32\EncDec.dll
2011-06-18 10:48 . 2010-12-23 05:54 642048 ----a-w- c:\windows\SysWow64\CPFilters.dll
2011-06-18 10:48 . 2010-12-23 05:54 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-06-18 10:48 . 2010-12-23 10:42 1118720 ----a-w- c:\windows\system32\sbe.dll
2011-06-18 10:48 . 2010-12-23 10:36 259072 ----a-w- c:\windows\system32\mpg2splt.ax
2011-06-18 10:48 . 2010-12-23 05:54 850944 ----a-w- c:\windows\SysWow64\sbe.dll
2011-06-18 10:48 . 2010-12-23 05:50 199680 ----a-w- c:\windows\SysWow64\mpg2splt.ax
2011-06-18 10:47 . 2011-02-24 06:15 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-06-18 10:47 . 2011-02-24 05:38 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-06-18 10:47 . 2010-12-17 11:42 214016 ----a-w- c:\windows\system32\winsrv.dll
2011-06-18 10:47 . 2011-02-19 12:03 46080 ----a-w- c:\windows\system32\atmlib.dll
2011-06-18 10:47 . 2011-02-19 09:00 367616 ----a-w- c:\windows\system32\atmfd.dll
2011-06-18 10:47 . 2011-02-19 06:30 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
2011-06-18 10:47 . 2011-02-19 04:34 294912 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-06-18 10:47 . 2010-09-30 10:41 100864 ----a-w- c:\windows\system32\fontsub.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-19 11:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-06-19 11:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-18 15:58 . 2011-06-18 15:58 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2011-06-18 15:58 . 2011-06-18 15:58 249344 ----a-w- c:\windows\system32\webcheck.dll
2011-05-24 17:12 . 2011-06-18 10:17 8718160 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E57ACABC-023E-4F51-A2F2-87887F1D96C4}\mpengine.dll
2011-05-10 06:06 . 2011-05-10 06:06 51712 ----a-w- c:\windows\system32\drivers\usbaapl64.sys
2011-05-10 06:06 . 2011-05-10 06:06 4517664 ----a-w- c:\windows\system32\usbaaplrc.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-09_07.31.53 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-06-18 10:10 . 2011-07-09 09:31 34846 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-07-09 09:31 36060 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-06-18 10:10 . 2011-07-09 09:31 6008 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2965143778-3226623959-489459664-1000_UserData.bin
- 2011-07-09 06:01 . 2011-07-09 06:01 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-09 09:29 . 2011-07-09 09:29 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-07-09 06:01 . 2011-07-09 06:01 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-09 09:29 . 2011-07-09 09:29 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36 . 2011-07-08 23:39 621012 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-07-09 09:15 621012 c:\windows\system32\perfh009.dat
+ 2009-07-14 15:18 . 2011-07-09 09:15 636646 c:\windows\system32\perfh005.dat
- 2009-07-14 15:18 . 2011-07-08 23:39 636646 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-07-09 09:15 108232 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-07-08 23:39 108232 c:\windows\system32\perfc009.dat
- 2009-07-14 15:18 . 2011-07-08 23:39 124104 c:\windows\system32\perfc005.dat
+ 2009-07-14 15:18 . 2011-07-09 09:15 124104 c:\windows\system32\perfc005.dat
- 2009-07-14 05:01 . 2011-07-09 01:24 434328 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-07-09 09:28 434328 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-06-18 16:45 . 2011-07-09 09:28 2393852 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-2965143778-3226623959-489459664-1000-12288.dat
- 2011-06-18 16:45 . 2011-07-09 01:24 2393852 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-2965143778-3226623959-489459664-1000-12288.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ShowBatteryBar"="c:\program files\BatteryBar\ShowBatteryBar.exe" [2009-05-28 89600]
"Rainlendar2"="c:\program files (x86)\Rainlendar2\Rainlendar2.exe" [2008-08-24 4067328]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-08-01 202032]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2010-6-13 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 92216]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-05-29 366640]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-21 2214504]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista;c:\windows\system32\DRIVERS\netw5v64.sys [x]
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
S3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1702400]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{3A9A32E0-5DA7-4A7B-8A63-B7F14DBF8439}: NameServer = 194.228.41.65,194.228.41.113
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
.
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
c:\progra~2\MICROS~2\Office12\OUTLOOK.EXE
.
**************************************************************************
.
Celkový čas: 2011-07-09 11:34:48 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-09 09:34
ComboFix2.txt 2011-07-09 07:44
ComboFix3.txt 2011-07-09 07:34
.
Před spuštěním: Volných bajtů: 16 260 718 592
Po spuštění: Volných bajtů: 16 257 966 080
.
- - End Of File - - 0C5E11641DC9594920797D4CE687A338
Re: Centrum zabezpečení se neustále vypíná
Jak se chova PC 
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Re: Centrum zabezpečení se neustále vypíná
Teď u něj sice nejsem, ale před odchodem se tvářil, že běží tak, jako dříve.. Je něco špatně v Logu..?
Re: Centrum zabezpečení se neustále vypíná
Log jiz vypada cisty, pak tedy na PC mrknete a napiste a pripadne se vrhnem na uklid 
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Re: Centrum zabezpečení se neustále vypíná
Vypadá to, že NB funguje standardním způsobem.. Každopádně je pro mě nepochopitelné, jak se můžete vyznat v těch LOGech a vytvořit tak skript..
? Děkuji Vám za spolupráci.. Máte nějakou prevenční návrh, aby se toto neopakovalo..?
Re: Centrum zabezpečení se neustále vypíná
- Start - Spustit (nebo pouzijte klavesobou zkratku Win+R)
- Napiste ComboFix /UninstallA
- Stisknete Enter
- Tohle smaze Combofix a jeho slozky
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
-
..::AnDrEw::..
- Návštěvník

- Příspěvky: 29
- Registrován: 09 Črc 2011 08:58
Re: Centrum zabezpečení se neustále vypíná
Jj, snažím se vyhýbat těmto stránkám, nicméně jsem potřeboval stáhnout jeden Crack na půl hodiny práce a už to bylo.. Jinak je vše OK.. Neskonale děkuji..
Re: Centrum zabezpečení se neustále vypíná
Nemate zac, rad jsem pomohl
Zase nekdy 



Přispějete na provoz fóra?