svchost po spuštění zabírá 100% pc + nejde zvuk :/
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
svchost po spuštění zabírá 100% pc + nejde zvuk :/
Logfile of random's system information tool 1.09 (written by random/random)
Run by jaaaroy at 2011-07-13 11:21:39
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 35 GB (27%) free of 131 GB
Total RAM: 1023 MB (41% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:21:47, on 13.7.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\jaaaroy\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\jaaaroy.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jaaaroy\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Badoo Desktop] "C:\Documents and Settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe"
O4 - HKCU\..\Run: [dll] C:\Documents and Settings\jaaaroy\Data aplikací\dll\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1004336348-1417001333-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send by Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send via &Message... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
O23 - Service: BsMobileCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
--
End of file - 6558 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1004336348-1417001333-839522115-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1004336348-1417001333-839522115-1003UA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\jaaaroy\Data aplikací\Mozilla\Firefox\Profiles\5tvjx04u.default
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=1.1.7]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-07-03 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-07-03 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{E9FAB13D-4600-49E1-90D1-EE961C859D39} - HopSurf toolbar - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll [2011-06-09 1331392]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-04-10 16126464]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2011-05-25 13895272]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit -login []
"nwiz"=C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [2011-05-05 1632360]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"VirtualCloneDrive"=C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [2011-03-07 89456]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"BtTray"=C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe [2009-02-27 278016]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2010-04-12 180224]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-08-17 1667584]
"Google Update"=C:\Documents and Settings\jaaaroy\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-06-09 136176]
"Steam"=C:\Program Files\Steam\Steam.exe [2011-06-09 1242448]
"Badoo Desktop"=C:\Documents and Settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe [2011-06-07 1017344]
"dll"=C:\Documents and Settings\jaaaroy\Data aplikací\dll\svchost.exe [2010-03-28 3145728]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CLPSLS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"C:\SG Interactive\Project Blackout\PBlackout.exe"="C:\SG Interactive\Project Blackout\PBlackout.exe:*:Enabled:PBlackout"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\GamersFirst\APB Reloaded\Binaries\APB.exe"="C:\Program Files\GamersFirst\APB Reloaded\Binaries\APB.exe:*:Enabled:APB: APB.exe"
"C:\Program Files\GamersFirst\APB Reloaded\Binaries\VivoxVoiceService.exe"="C:\Program Files\GamersFirst\APB Reloaded\Binaries\VivoxVoiceService.exe:*:Enabled:APB: VivoxVoiceService.exe"
"C:\Program Files\War Inc Battlezone\WarInc.exe"="C:\Program Files\War Inc Battlezone\WarInc.exe:*:Enabled:War Inc. Battle Zone"
"C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\Launcher.exe"="C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\WoW-x.x.x.x-4.0.0.12911-Downloader.exe"="C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\WoW-x.x.x.x-4.0.0.12911-Downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\NeutronGames\HC Trainingscamp\HCTrainingscamp.exe"="C:\Program Files\NeutronGames\HC Trainingscamp\HCTrainingscamp.exe:*:Enabled:HC Trainingscamp"
"C:\Program Files\NeutronGames\HC Trainingscamp\updater\Updater.exe"="C:\Program Files\NeutronGames\HC Trainingscamp\updater\Updater.exe:*:Enabled:HC Updater"
"C:\Program Files\Marble Arena\bin\arena.exe"="C:\Program Files\Marble Arena\bin\arena.exe:*:Enabled:arena"
"C:\Program Files\Steam\steamapps\jarous1337\team fortress 2\hl2.exe"="C:\Program Files\Steam\steamapps\jarous1337\team fortress 2\hl2.exe:*:Enabled:hl2"
"C:\Program Files\BlastShark\hellgate\BlastShark.exe"="C:\Program Files\BlastShark\hellgate\BlastShark.exe:*:Enabled:hellgate"
"C:\T3Fun\Hellgate\HGLLauncher.exe"="C:\T3Fun\Hellgate\HGLLauncher.exe:*:Enabled:Hellgate"
"C:\cs\hl.exe"="C:\cs\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\Half-Life\hl.exe"="C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\Half-Life\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\jaaaroy\Local Settings\Temp\DSOClient\app.n3app"="C:\Documents and Settings\jaaaroy\Local Settings\Temp\DSOClient\app.n3app:*:Enabled:app"
"C:\Program Files\World of Warcraft\Launcher.exe"="C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\World of Warcraft\Launcher.patch.exe"="C:\Program Files\World of Warcraft\Launcher.patch.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\World of Warcraft\BackgroundDownloader.exe"="C:\Program Files\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe:*:Enabled:BlueSoleilCS"
"C:\Documents and Settings\jaaaroy\Local Settings\Temp\Rar$EX29.440\Volejbal\volley.exe"="C:\Documents and Settings\jaaaroy\Local Settings\Temp\Rar$EX29.440\Volejbal\volley.exe:*:Enabled:volley"
"C:\Program Files\DrivingSpeed2\DrivingSpeed.exe"="C:\Program Files\DrivingSpeed2\DrivingSpeed.exe:*:Enabled:Driving Speed Application"
"C:\Documents and Settings\jaaaroy\Plocha\Age of Empires 2\empires2.EXE"="C:\Documents and Settings\jaaaroy\Plocha\Age of Empires 2\empires2.EXE:*:Enabled:Age of Empires II"
"C:\WINDOWS\system32\dplaysvr.exe"="C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"C:\Program Files\Steam\steamapps\jarous1337\counter-strike\hl.exe"="C:\Program Files\Steam\steamapps\jarous1337\counter-strike\hl.exe:*:Enabled:Counter-Strike"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=iyvu9_32.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.l3fhg"=mp3fhg.acm
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"VIDC.FFDS"=ff_vfw.dll
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
======List of files/folders created in the last 1 month======
2011-07-13 11:21:40 ----D---- C:\Program Files\trend micro
2011-07-13 11:21:39 ----D---- C:\rsit
2011-07-12 06:03:56 ----N---- C:\WINDOWS\system32\iyvu9_32.dll
2011-07-12 06:03:56 ----N---- C:\WINDOWS\system32\iacenc.dll
2011-07-12 05:42:43 ----D---- C:\Program Files\Activision Value
2011-07-11 04:54:21 ----D---- C:\Diablo
2011-07-11 04:54:21 ----A---- C:\WINDOWS\bnetunin.exe
2011-07-11 04:01:13 ----D---- C:\Program Files\Team Exyhodu
2011-07-11 03:43:00 ----A---- C:\Documents and Settings\jaaaroy\Data aplikací\temp4876969.txt
2011-07-11 03:42:55 ----RSHD---- C:\Documents and Settings\jaaaroy\Data aplikací\dll
2011-07-10 22:03:57 ----D---- C:\Program Files\Amnesia - The Dark Descent
2011-07-10 20:28:47 ----D---- C:\Program Files\Grand Theft Auto
2011-07-10 19:20:20 ----HD---- C:\WINDOWS\PIF
2011-07-10 19:19:14 ----D---- C:\hry
2011-07-10 19:15:58 ----D---- C:\Program Files\PowerISO
2011-07-09 14:39:06 ----A---- C:\WINDOWS\system32\SHORTCUT.INI
2011-07-09 14:39:00 ----A---- C:\WINDOWS\system32\REMOTEDEVICE.INI
2011-07-09 14:34:20 ----A---- C:\WINDOWS\system32\LOCALSERVICE.INI
2011-07-09 14:34:17 ----A---- C:\WINDOWS\system32\LOCALDEVICE.INI
2011-07-09 14:31:43 ----A---- C:\WINDOWS\system32\BSPRINT.INI
2011-07-09 14:30:38 ----D---- C:\Program Files\IVT Corporation
2011-07-09 01:40:14 ----D---- C:\Program Files\Empire Interactive
2011-07-07 00:27:00 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\vlc
2011-07-07 00:18:51 ----D---- C:\Program Files\VideoLAN
2011-07-04 22:11:27 ----D---- C:\Program Files\World of Warcraft
2011-07-04 14:29:32 ----D---- C:\39715c954f1f113b93b2
2011-07-04 14:05:26 ----RHD---- C:\AHCache
2011-07-03 20:18:46 ----D---- C:\cs
2011-07-03 17:38:20 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\.minecraft
2011-07-03 17:38:03 ----D---- C:\WINDOWS\Sun
2011-07-03 17:37:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2011-07-03 17:37:20 ----D---- C:\Program Files\Common Files\Java
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\javaws.exe
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\javaw.exe
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\java.exe
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-07-03 17:36:32 ----D---- C:\Program Files\Java
2011-07-03 17:35:24 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Sun
2011-07-02 16:02:24 ----D---- C:\T3Fun
2011-07-01 11:33:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\xOcean
2011-07-01 11:33:27 ----D---- C:\Program Files\BlastShark
2011-06-29 23:08:24 ----D---- C:\Program Files\Elaborate Bytes
2011-06-29 21:26:49 ----A---- C:\WINDOWS\IsUninst.exe
2011-06-27 20:59:11 ----D---- C:\Program Files\Marble Arena
2011-06-27 20:50:35 ----D---- C:\Games
2011-06-26 21:56:56 ----A---- C:\WINDOWS\system32\.ini
2011-06-26 21:33:41 ----D---- C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2011-06-26 21:33:10 ----D---- C:\Program Files\OpenAL
2011-06-26 21:33:10 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2011-06-26 21:33:10 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2011-06-26 21:31:56 ----D---- C:\Program Files\NeutronGames
2011-06-24 11:22:37 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Thinstall
2011-06-24 11:18:28 ----D---- C:\Program Files\CCleaner
2011-06-24 11:12:25 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Carambis
2011-06-23 12:18:13 ----A---- C:\WINDOWS\system32\unrar.dll
2011-06-23 12:18:12 ----A---- C:\WINDOWS\avisplitter.ini
2011-06-23 12:18:09 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2011-06-23 12:18:09 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2011-06-23 12:18:09 ----A---- C:\WINDOWS\system32\xvidcore.dll
2011-06-23 12:18:07 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2011-06-23 12:18:00 ----D---- C:\Program Files\K-Lite Codec Pack
2011-06-23 11:39:25 ----D---- C:\Program Files\Microsoft.NET
2011-06-22 20:52:55 ----A---- C:\WINDOWS\UC.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\RAR.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\PKZIP.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\PKUNZIP.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\NOCLOSE.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\LHA.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\ARJ.PIF
2011-06-22 20:52:54 ----D---- C:\totalcmd
2011-06-22 20:52:54 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\GHISLER
2011-06-21 20:24:35 ----A---- C:\WINDOWS\nsreg.dat
2011-06-21 20:24:33 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Mozilla
2011-06-21 20:24:23 ----D---- C:\Program Files\Mozilla Firefox
2011-06-21 15:45:51 ----D---- C:\Program Files\WIDCOMM
2011-06-21 15:45:04 ----A---- C:\WINDOWS\system32\irmon.dll
2011-06-21 15:45:03 ----A---- C:\WINDOWS\system32\irftp.exe
2011-06-21 15:45:02 ----A---- C:\WINDOWS\system32\wshirda.dll
2011-06-21 13:16:18 ----D---- C:\Perfect World Entertainment
2011-06-21 12:38:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Badoo
2011-06-21 03:47:03 ----A---- C:\WINDOWS\system32\unicows.dll
2011-06-21 01:51:31 ----D---- C:\Program Files\Electronic Arts
2011-06-20 11:38:45 ----D---- C:\Program Files\Oxin's Style!
2011-06-20 11:18:01 ----SHD---- C:\RECYCLER
2011-06-20 01:15:09 ----D---- C:\Documents and Settings\All Users\Data aplikací\Blizzard Entertainment
2011-06-19 23:54:57 ----D---- C:\Program Files\uTorrent
2011-06-19 23:54:18 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\uTorrent
2011-06-19 23:35:10 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\GetRightToGo
2011-06-15 11:30:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Blizzard
2011-06-15 11:25:51 ----D---- C:\Program Files\Common Files\Blizzard Entertainment
2011-06-14 11:13:53 ----D---- C:\gamigo
2011-06-14 01:05:22 ----D---- C:\Program Files\LS
======List of files/folders modified in the last 1 month======
2011-07-13 11:21:40 ----RD---- C:\Program Files
2011-07-13 11:15:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-07-13 11:11:26 ----D---- C:\WINDOWS
2011-07-13 11:11:22 ----D---- C:\Program Files\Steam
2011-07-13 11:11:19 ----A---- C:\WINDOWS\system32\bscs.ini
2011-07-13 01:31:58 ----HD---- C:\WINDOWS\inf
2011-07-13 01:31:58 ----D---- C:\WINDOWS\Temp
2011-07-13 01:31:41 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-13 01:31:31 ----D---- C:\WINDOWS\system32\DirectX
2011-07-13 01:31:30 ----D---- C:\WINDOWS\Logs
2011-07-13 01:31:26 ----D---- C:\WINDOWS\WinSxS
2011-07-13 01:31:20 ----SHD---- C:\WINDOWS\Installer
2011-07-13 01:31:06 ----D---- C:\WINDOWS\system32
2011-07-13 00:50:43 ----D---- C:\WINDOWS\Minidump
2011-07-13 00:41:03 ----D---- C:\WINDOWS\Prefetch
2011-07-12 06:03:53 ----RSD---- C:\WINDOWS\Fonts
2011-07-12 02:49:55 ----D---- C:\Program Files\Trillian
2011-07-11 02:25:46 ----D---- C:\Temp
2011-07-10 19:15:58 ----D---- C:\WINDOWS\system32\drivers
2011-07-05 01:55:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-04 19:41:38 ----D---- C:\WINDOWS\Microsoft.NET
2011-07-04 19:41:02 ----RSD---- C:\WINDOWS\assembly
2011-07-04 14:42:59 ----D---- C:\WINDOWS\system32\cs-CZ
2011-07-04 14:42:57 ----D---- C:\WINDOWS\system32\XPSViewer
2011-07-04 14:32:28 ----D---- C:\WINDOWS\system32\en-us
2011-07-04 14:25:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-07-03 20:18:53 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-03 17:37:20 ----D---- C:\Program Files\Common Files
2011-06-28 21:02:08 ----D---- C:\Program Files\Common Files\Steam
2011-06-26 21:33:20 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2011-06-24 15:12:33 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\TS3Client
2011-06-24 11:29:40 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Ventrilo
2011-06-24 11:27:35 ----D---- C:\WINDOWS\Debug
2011-06-21 21:13:03 ----D---- C:\WINDOWS\security
2011-06-21 15:46:36 ----SD---- C:\WINDOWS\system32\Microsoft
2011-06-21 12:42:16 ----SD---- C:\Documents and Settings\jaaaroy\Data aplikací\Microsoft
2011-06-14 00:30:26 ----D---- C:\Program Files\War Inc Battlezone
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 BtHidBus;Bluetooth HID Bus Service; C:\WINDOWS\System32\Drivers\BtHidBus.sys [2009-01-07 20744]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\System32\DRIVERS\ohci1394.sys [2004-08-03 61056]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [2006-07-01 43008]
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2010-12-17 31088]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2010-04-12 59388]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-03 60800]
R3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2009-01-03 39304]
R3 BTKRNL;Bluetooth Bus Enumerator; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2004-11-29 1337850]
R3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2008-12-07 30088]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-10-25 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-04-10 4397568]
R3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2008-07-02 26248]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-03 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2011-05-25 12753664]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\System32\DRIVERS\Rtenicxp.sys [2007-02-06 90880]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 VClone;VClone; C:\WINDOWS\system32\DRIVERS\VClone.sys [2011-01-15 30208]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2009-01-08 31880]
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2008-11-25 33800]
S3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2008-11-25 27528]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2008-12-07 14088]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-03 17024]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2004-08-17 274304]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-03 18944]
S3 BTNetFilter;Bluetooth Network Filter; \??\C:\Program Files\IVT Corporation\BlueSoleil\Device\Win2k\BTNetFilter.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2004-11-29 55320]
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-03 59648]
S3 tap0901;TAP-Win32 Adapter V9; C:\WINDOWS\system32\DRIVERS\tap0901.sys [2009-10-14 32000]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2008-01-21 14856]
S3 XDva380;XDva380; \??\C:\WINDOWS\system32\XDva380.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 BlueSoleilCS;BlueSoleilCS; C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe [2009-02-27 850432]
R2 BsMobileCS;BsMobileCS; C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe [2009-02-27 143467]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2004-11-29 254007]
R2 CLPSLS;COMODO livePCsupport Service; C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe [2010-02-19 148744]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-07-03 153376]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2011-05-25 154728]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-25 2214504]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2011-06-13 75136]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2011-06-13 189248]
R3 BsHelpCS;BsHelpCS; C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe [2009-02-27 98407]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 NOD32FiXTemDono;Eset Nod32 Boot; C:\WINDOWS\system32\regedt32.exe [2001-10-25 3584]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2011-06-09 403240]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Run by jaaaroy at 2011-07-13 11:21:39
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 35 GB (27%) free of 131 GB
Total RAM: 1023 MB (41% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:21:47, on 13.7.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\jaaaroy\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\jaaaroy.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jaaaroy\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Badoo Desktop] "C:\Documents and Settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe"
O4 - HKCU\..\Run: [dll] C:\Documents and Settings\jaaaroy\Data aplikací\dll\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1004336348-1417001333-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send by Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send via &Message... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
O23 - Service: BsMobileCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
--
End of file - 6558 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1004336348-1417001333-839522115-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1004336348-1417001333-839522115-1003UA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\jaaaroy\Data aplikací\Mozilla\Firefox\Profiles\5tvjx04u.default
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=1.1.7]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-07-03 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-07-03 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{E9FAB13D-4600-49E1-90D1-EE961C859D39} - HopSurf toolbar - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll [2011-06-09 1331392]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-04-10 16126464]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2011-05-25 13895272]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit -login []
"nwiz"=C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [2011-05-05 1632360]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"VirtualCloneDrive"=C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [2011-03-07 89456]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"BtTray"=C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe [2009-02-27 278016]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2010-04-12 180224]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-08-17 1667584]
"Google Update"=C:\Documents and Settings\jaaaroy\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-06-09 136176]
"Steam"=C:\Program Files\Steam\Steam.exe [2011-06-09 1242448]
"Badoo Desktop"=C:\Documents and Settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe [2011-06-07 1017344]
"dll"=C:\Documents and Settings\jaaaroy\Data aplikací\dll\svchost.exe [2010-03-28 3145728]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CLPSLS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"C:\SG Interactive\Project Blackout\PBlackout.exe"="C:\SG Interactive\Project Blackout\PBlackout.exe:*:Enabled:PBlackout"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\GamersFirst\APB Reloaded\Binaries\APB.exe"="C:\Program Files\GamersFirst\APB Reloaded\Binaries\APB.exe:*:Enabled:APB: APB.exe"
"C:\Program Files\GamersFirst\APB Reloaded\Binaries\VivoxVoiceService.exe"="C:\Program Files\GamersFirst\APB Reloaded\Binaries\VivoxVoiceService.exe:*:Enabled:APB: VivoxVoiceService.exe"
"C:\Program Files\War Inc Battlezone\WarInc.exe"="C:\Program Files\War Inc Battlezone\WarInc.exe:*:Enabled:War Inc. Battle Zone"
"C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\Launcher.exe"="C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\WoW-x.x.x.x-4.0.0.12911-Downloader.exe"="C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\WoW\WoW-x.x.x.x-4.0.0.12911-Downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\NeutronGames\HC Trainingscamp\HCTrainingscamp.exe"="C:\Program Files\NeutronGames\HC Trainingscamp\HCTrainingscamp.exe:*:Enabled:HC Trainingscamp"
"C:\Program Files\NeutronGames\HC Trainingscamp\updater\Updater.exe"="C:\Program Files\NeutronGames\HC Trainingscamp\updater\Updater.exe:*:Enabled:HC Updater"
"C:\Program Files\Marble Arena\bin\arena.exe"="C:\Program Files\Marble Arena\bin\arena.exe:*:Enabled:arena"
"C:\Program Files\Steam\steamapps\jarous1337\team fortress 2\hl2.exe"="C:\Program Files\Steam\steamapps\jarous1337\team fortress 2\hl2.exe:*:Enabled:hl2"
"C:\Program Files\BlastShark\hellgate\BlastShark.exe"="C:\Program Files\BlastShark\hellgate\BlastShark.exe:*:Enabled:hellgate"
"C:\T3Fun\Hellgate\HGLLauncher.exe"="C:\T3Fun\Hellgate\HGLLauncher.exe:*:Enabled:Hellgate"
"C:\cs\hl.exe"="C:\cs\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\Half-Life\hl.exe"="C:\Documents and Settings\jaaaroy\Dokumenty\Downloads\Half-Life\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\jaaaroy\Local Settings\Temp\DSOClient\app.n3app"="C:\Documents and Settings\jaaaroy\Local Settings\Temp\DSOClient\app.n3app:*:Enabled:app"
"C:\Program Files\World of Warcraft\Launcher.exe"="C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\World of Warcraft\Launcher.patch.exe"="C:\Program Files\World of Warcraft\Launcher.patch.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\World of Warcraft\BackgroundDownloader.exe"="C:\Program Files\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe:*:Enabled:BlueSoleilCS"
"C:\Documents and Settings\jaaaroy\Local Settings\Temp\Rar$EX29.440\Volejbal\volley.exe"="C:\Documents and Settings\jaaaroy\Local Settings\Temp\Rar$EX29.440\Volejbal\volley.exe:*:Enabled:volley"
"C:\Program Files\DrivingSpeed2\DrivingSpeed.exe"="C:\Program Files\DrivingSpeed2\DrivingSpeed.exe:*:Enabled:Driving Speed Application"
"C:\Documents and Settings\jaaaroy\Plocha\Age of Empires 2\empires2.EXE"="C:\Documents and Settings\jaaaroy\Plocha\Age of Empires 2\empires2.EXE:*:Enabled:Age of Empires II"
"C:\WINDOWS\system32\dplaysvr.exe"="C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"C:\Program Files\Steam\steamapps\jarous1337\counter-strike\hl.exe"="C:\Program Files\Steam\steamapps\jarous1337\counter-strike\hl.exe:*:Enabled:Counter-Strike"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=iyvu9_32.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.l3fhg"=mp3fhg.acm
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"VIDC.FFDS"=ff_vfw.dll
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
======List of files/folders created in the last 1 month======
2011-07-13 11:21:40 ----D---- C:\Program Files\trend micro
2011-07-13 11:21:39 ----D---- C:\rsit
2011-07-12 06:03:56 ----N---- C:\WINDOWS\system32\iyvu9_32.dll
2011-07-12 06:03:56 ----N---- C:\WINDOWS\system32\iacenc.dll
2011-07-12 05:42:43 ----D---- C:\Program Files\Activision Value
2011-07-11 04:54:21 ----D---- C:\Diablo
2011-07-11 04:54:21 ----A---- C:\WINDOWS\bnetunin.exe
2011-07-11 04:01:13 ----D---- C:\Program Files\Team Exyhodu
2011-07-11 03:43:00 ----A---- C:\Documents and Settings\jaaaroy\Data aplikací\temp4876969.txt
2011-07-11 03:42:55 ----RSHD---- C:\Documents and Settings\jaaaroy\Data aplikací\dll
2011-07-10 22:03:57 ----D---- C:\Program Files\Amnesia - The Dark Descent
2011-07-10 20:28:47 ----D---- C:\Program Files\Grand Theft Auto
2011-07-10 19:20:20 ----HD---- C:\WINDOWS\PIF
2011-07-10 19:19:14 ----D---- C:\hry
2011-07-10 19:15:58 ----D---- C:\Program Files\PowerISO
2011-07-09 14:39:06 ----A---- C:\WINDOWS\system32\SHORTCUT.INI
2011-07-09 14:39:00 ----A---- C:\WINDOWS\system32\REMOTEDEVICE.INI
2011-07-09 14:34:20 ----A---- C:\WINDOWS\system32\LOCALSERVICE.INI
2011-07-09 14:34:17 ----A---- C:\WINDOWS\system32\LOCALDEVICE.INI
2011-07-09 14:31:43 ----A---- C:\WINDOWS\system32\BSPRINT.INI
2011-07-09 14:30:38 ----D---- C:\Program Files\IVT Corporation
2011-07-09 01:40:14 ----D---- C:\Program Files\Empire Interactive
2011-07-07 00:27:00 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\vlc
2011-07-07 00:18:51 ----D---- C:\Program Files\VideoLAN
2011-07-04 22:11:27 ----D---- C:\Program Files\World of Warcraft
2011-07-04 14:29:32 ----D---- C:\39715c954f1f113b93b2
2011-07-04 14:05:26 ----RHD---- C:\AHCache
2011-07-03 20:18:46 ----D---- C:\cs
2011-07-03 17:38:20 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\.minecraft
2011-07-03 17:38:03 ----D---- C:\WINDOWS\Sun
2011-07-03 17:37:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2011-07-03 17:37:20 ----D---- C:\Program Files\Common Files\Java
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\javaws.exe
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\javaw.exe
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\java.exe
2011-07-03 17:36:47 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-07-03 17:36:32 ----D---- C:\Program Files\Java
2011-07-03 17:35:24 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Sun
2011-07-02 16:02:24 ----D---- C:\T3Fun
2011-07-01 11:33:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\xOcean
2011-07-01 11:33:27 ----D---- C:\Program Files\BlastShark
2011-06-29 23:08:24 ----D---- C:\Program Files\Elaborate Bytes
2011-06-29 21:26:49 ----A---- C:\WINDOWS\IsUninst.exe
2011-06-27 20:59:11 ----D---- C:\Program Files\Marble Arena
2011-06-27 20:50:35 ----D---- C:\Games
2011-06-26 21:56:56 ----A---- C:\WINDOWS\system32\.ini
2011-06-26 21:33:41 ----D---- C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2011-06-26 21:33:10 ----D---- C:\Program Files\OpenAL
2011-06-26 21:33:10 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2011-06-26 21:33:10 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2011-06-26 21:31:56 ----D---- C:\Program Files\NeutronGames
2011-06-24 11:22:37 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Thinstall
2011-06-24 11:18:28 ----D---- C:\Program Files\CCleaner
2011-06-24 11:12:25 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Carambis
2011-06-23 12:18:13 ----A---- C:\WINDOWS\system32\unrar.dll
2011-06-23 12:18:12 ----A---- C:\WINDOWS\avisplitter.ini
2011-06-23 12:18:09 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2011-06-23 12:18:09 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2011-06-23 12:18:09 ----A---- C:\WINDOWS\system32\xvidcore.dll
2011-06-23 12:18:07 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2011-06-23 12:18:00 ----D---- C:\Program Files\K-Lite Codec Pack
2011-06-23 11:39:25 ----D---- C:\Program Files\Microsoft.NET
2011-06-22 20:52:55 ----A---- C:\WINDOWS\UC.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\RAR.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\PKZIP.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\PKUNZIP.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\NOCLOSE.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\LHA.PIF
2011-06-22 20:52:55 ----A---- C:\WINDOWS\ARJ.PIF
2011-06-22 20:52:54 ----D---- C:\totalcmd
2011-06-22 20:52:54 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\GHISLER
2011-06-21 20:24:35 ----A---- C:\WINDOWS\nsreg.dat
2011-06-21 20:24:33 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Mozilla
2011-06-21 20:24:23 ----D---- C:\Program Files\Mozilla Firefox
2011-06-21 15:45:51 ----D---- C:\Program Files\WIDCOMM
2011-06-21 15:45:04 ----A---- C:\WINDOWS\system32\irmon.dll
2011-06-21 15:45:03 ----A---- C:\WINDOWS\system32\irftp.exe
2011-06-21 15:45:02 ----A---- C:\WINDOWS\system32\wshirda.dll
2011-06-21 13:16:18 ----D---- C:\Perfect World Entertainment
2011-06-21 12:38:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Badoo
2011-06-21 03:47:03 ----A---- C:\WINDOWS\system32\unicows.dll
2011-06-21 01:51:31 ----D---- C:\Program Files\Electronic Arts
2011-06-20 11:38:45 ----D---- C:\Program Files\Oxin's Style!
2011-06-20 11:18:01 ----SHD---- C:\RECYCLER
2011-06-20 01:15:09 ----D---- C:\Documents and Settings\All Users\Data aplikací\Blizzard Entertainment
2011-06-19 23:54:57 ----D---- C:\Program Files\uTorrent
2011-06-19 23:54:18 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\uTorrent
2011-06-19 23:35:10 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\GetRightToGo
2011-06-15 11:30:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Blizzard
2011-06-15 11:25:51 ----D---- C:\Program Files\Common Files\Blizzard Entertainment
2011-06-14 11:13:53 ----D---- C:\gamigo
2011-06-14 01:05:22 ----D---- C:\Program Files\LS
======List of files/folders modified in the last 1 month======
2011-07-13 11:21:40 ----RD---- C:\Program Files
2011-07-13 11:15:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-07-13 11:11:26 ----D---- C:\WINDOWS
2011-07-13 11:11:22 ----D---- C:\Program Files\Steam
2011-07-13 11:11:19 ----A---- C:\WINDOWS\system32\bscs.ini
2011-07-13 01:31:58 ----HD---- C:\WINDOWS\inf
2011-07-13 01:31:58 ----D---- C:\WINDOWS\Temp
2011-07-13 01:31:41 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-13 01:31:31 ----D---- C:\WINDOWS\system32\DirectX
2011-07-13 01:31:30 ----D---- C:\WINDOWS\Logs
2011-07-13 01:31:26 ----D---- C:\WINDOWS\WinSxS
2011-07-13 01:31:20 ----SHD---- C:\WINDOWS\Installer
2011-07-13 01:31:06 ----D---- C:\WINDOWS\system32
2011-07-13 00:50:43 ----D---- C:\WINDOWS\Minidump
2011-07-13 00:41:03 ----D---- C:\WINDOWS\Prefetch
2011-07-12 06:03:53 ----RSD---- C:\WINDOWS\Fonts
2011-07-12 02:49:55 ----D---- C:\Program Files\Trillian
2011-07-11 02:25:46 ----D---- C:\Temp
2011-07-10 19:15:58 ----D---- C:\WINDOWS\system32\drivers
2011-07-05 01:55:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-04 19:41:38 ----D---- C:\WINDOWS\Microsoft.NET
2011-07-04 19:41:02 ----RSD---- C:\WINDOWS\assembly
2011-07-04 14:42:59 ----D---- C:\WINDOWS\system32\cs-CZ
2011-07-04 14:42:57 ----D---- C:\WINDOWS\system32\XPSViewer
2011-07-04 14:32:28 ----D---- C:\WINDOWS\system32\en-us
2011-07-04 14:25:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-07-03 20:18:53 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-03 17:37:20 ----D---- C:\Program Files\Common Files
2011-06-28 21:02:08 ----D---- C:\Program Files\Common Files\Steam
2011-06-26 21:33:20 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2011-06-24 15:12:33 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\TS3Client
2011-06-24 11:29:40 ----D---- C:\Documents and Settings\jaaaroy\Data aplikací\Ventrilo
2011-06-24 11:27:35 ----D---- C:\WINDOWS\Debug
2011-06-21 21:13:03 ----D---- C:\WINDOWS\security
2011-06-21 15:46:36 ----SD---- C:\WINDOWS\system32\Microsoft
2011-06-21 12:42:16 ----SD---- C:\Documents and Settings\jaaaroy\Data aplikací\Microsoft
2011-06-14 00:30:26 ----D---- C:\Program Files\War Inc Battlezone
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 BtHidBus;Bluetooth HID Bus Service; C:\WINDOWS\System32\Drivers\BtHidBus.sys [2009-01-07 20744]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\System32\DRIVERS\ohci1394.sys [2004-08-03 61056]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [2006-07-01 43008]
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2010-12-17 31088]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2010-04-12 59388]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2004-08-03 60800]
R3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2009-01-03 39304]
R3 BTKRNL;Bluetooth Bus Enumerator; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2004-11-29 1337850]
R3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2008-12-07 30088]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-10-25 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-04-10 4397568]
R3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2008-07-02 26248]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2004-08-03 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2011-05-25 12753664]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\System32\DRIVERS\Rtenicxp.sys [2007-02-06 90880]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 VClone;VClone; C:\WINDOWS\system32\DRIVERS\VClone.sys [2011-01-15 30208]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2009-01-08 31880]
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2008-11-25 33800]
S3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2008-11-25 27528]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2008-12-07 14088]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-03 17024]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2004-08-17 274304]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-03 18944]
S3 BTNetFilter;Bluetooth Network Filter; \??\C:\Program Files\IVT Corporation\BlueSoleil\Device\Win2k\BTNetFilter.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2004-11-29 55320]
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-03 59648]
S3 tap0901;TAP-Win32 Adapter V9; C:\WINDOWS\system32\DRIVERS\tap0901.sys [2009-10-14 32000]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2008-01-21 14856]
S3 XDva380;XDva380; \??\C:\WINDOWS\system32\XDva380.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 BlueSoleilCS;BlueSoleilCS; C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe [2009-02-27 850432]
R2 BsMobileCS;BsMobileCS; C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe [2009-02-27 143467]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2004-11-29 254007]
R2 CLPSLS;COMODO livePCsupport Service; C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe [2010-02-19 148744]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-07-03 153376]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2011-05-25 154728]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-25 2214504]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2011-06-13 75136]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2011-06-13 189248]
R3 BsHelpCS;BsHelpCS; C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe [2009-02-27 98407]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 NOD32FiXTemDono;Eset Nod32 Boot; C:\WINDOWS\system32\regedt32.exe [2001-10-25 3584]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2011-06-09 403240]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
zdravim
stiahni combifix na plochu: http://www.bleepingcomputer.com/combofi ... t-combofix
Otvor Notepad (Poznámkový blok) a zkopíruj do neho celý zeleny tex:
Potom klik na Subor -> Uložiť ako.. .. -> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *všetky súbory
A ulož ho na plochu.> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log čo ComboFix vytvorí
stiahni combifix na plochu: http://www.bleepingcomputer.com/combofi ... t-combofix
Otvor Notepad (Poznámkový blok) a zkopíruj do neho celý zeleny tex:
Kód: Vybrat vše
KILLALL::
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"dll"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"="midimap.dll"
"msacm.imaadpcm"="imaadp32.acm"
"msacm.msadpcm"="msadp32.acm"
"msacm.msg711"="msg711.acm"
"msacm.msgsm610"="msgsm32.acm"
"msacm.trspch"="tssoft32.acm"
"vidc.cvid"="iccvid.dll"
"VIDC.I420"="i420vfw.dll"
"vidc.iv31"="ir32_32.dll"
"vidc.iv32"="ir32_32.dll"
"vidc.iv41"="ir41_32.ax"
"VIDC.IYUV"="iyuv_32.dll"
"vidc.mrle"="msrle32.dll"
"vidc.msvc"="msvidc32.dll"
"VIDC.YVYU"="msyuv.dll"
"wavemapper"="msacm32.drv"
"msacm.msg723"="msg723.acm"
"vidc.M263"="msh263.drv"
"vidc.M261"="msh261.drv"
"msacm.msaudio1"="msaud32.acm"
"msacm.sl_anet"="sl_anet.acm"
"msacm.iac2"="C:\\WINDOWS\\system32\\iac25_32.ax"
"vidc.iv50"="ir50_32.dll"
"wave"="wdmaud.drv"
"midi"="wdmaud.drv"
"mixer"="wdmaud.drv"
"VIDC.WMV3"="wmv9vcm.dll"
"VIDC.VP40"="vp4vfw.dll"
"msacm.voxacm160"="vct3216.acm"
"MSVideo"="vfwwdm32.dll"
"MSVideo8"="VfWWDM32.dll"
"wave1"="wdmaud.drv"
"midi1"="wdmaud.drv"
"mixer1"="wdmaud.drv"
"aux"="wdmaud.drv"
"vidc.VP70"="vp7vfw.dll"
"vidc.X264"="x264vfw.dll"
"VIDC.FPS1"="frapsvid.dll"
"vidc.VP60"="vp6vfw.dll"
"vidc.VP61"="vp6vfw.dll"
"vidc.VP62"="vp6vfw.dll"
"vidc.DIVX"="DivX.dll"
"VIDC.UYVY"="msyuv.dll"
"VIDC.YUY2"="msyuv.dll"
"VIDC.YVU9"="tsbyuv.dll"
"VIDC.DRAW"="DVIDEO.DLL"
"VIDC.YV12"="yv12vfw.dll"
"wave2"="wdmaud.drv"
"midi2"="wdmaud.drv"
"mixer2"="wdmaud.drv"
"aux1"="wdmaud.drv"
"wave3"="wdmaud.drv"
"midi3"="wdmaud.drv"
"mixer3"="wdmaud.drv"
"aux2"="wdmaud.drv"
"VIDC.MSUD"="msulvc05.dll"
"wave4"="wdmaud.drv"
"midi4"="wdmaud.drv"
"mixer4"="wdmaud.drv"
"aux3"="wdmaud.drv"
File::
C:\Documents and Settings\jaaaroy\Data aplikací\dll\svchost.exe
Typ súboru tak tam vyberies *všetky súbory
A ulož ho na plochu.> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log čo ComboFix vytvorí
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
ComboFix 11-07-12.09 - jaaaroy 13.07.2011 11:40:36.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.661 [GMT 2:00]
Spuštěný z: c:\documents and settings\jaaaroy\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\jaaaroy\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jaaaroy\WINDOWS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-13 do 2011-07-13 )))))))))))))))))))))))))))))))
.
.
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- c:\program files\trend micro
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- C:\rsit
2011-07-12 04:03 . 1999-01-21 12:00 56832 ------w- c:\windows\system32\iyvu9_32.dll
2011-07-12 04:03 . 1999-01-21 12:00 143872 ------w- c:\windows\system32\iacenc.dll
2011-07-12 03:42 . 2011-07-12 03:42 -------- d-----w- c:\program files\Activision Value
2011-07-11 02:54 . 2011-07-11 03:02 -------- d-----w- C:\Diablo
2011-07-11 02:54 . 2011-07-11 02:54 86528 ----a-w- c:\windows\bnetunin.exe
2011-07-11 02:01 . 2011-07-11 02:01 -------- d-----w- c:\program files\Team Exyhodu
2011-07-11 01:42 . 2011-07-11 01:42 -------- d-sh--r- c:\documents and settings\jaaaroy\Data aplikací\dll
2011-07-10 20:03 . 2011-07-10 20:09 -------- d-----w- c:\program files\Amnesia - The Dark Descent
2011-07-10 18:28 . 2011-07-10 18:30 -------- d-----w- c:\program files\Grand Theft Auto
2011-07-10 17:20 . 2011-07-10 17:20 -------- d--h--w- c:\windows\PIF
2011-07-10 17:19 . 2011-07-10 18:27 -------- d-----w- C:\hry
2011-07-10 17:15 . 2011-07-10 17:16 -------- d-----w- c:\program files\PowerISO
2011-07-10 12:14 . 2011-07-10 12:14 -------- d-sh--w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\.#
2011-07-09 12:34 . 2011-07-09 12:34 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\bluesoleil
2011-07-09 12:30 . 2011-07-09 12:30 -------- d-----w- c:\program files\IVT Corporation
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe1_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:40 . 2011-07-08 23:40 -------- d-----w- c:\program files\Empire Interactive
2011-07-06 22:27 . 2011-07-11 18:34 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\vlc
2011-07-06 22:18 . 2011-07-06 22:18 -------- d-----w- c:\program files\VideoLAN
2011-07-04 20:11 . 2011-07-09 17:45 -------- d-----w- c:\program files\World of Warcraft
2011-07-04 12:29 . 2011-07-04 12:30 -------- d-----w- C:\39715c954f1f113b93b2
2011-07-04 12:05 . 2011-07-04 12:05 -------- d-----r- C:\AHCache
2011-07-03 18:18 . 2011-07-10 21:39 -------- d-----w- C:\cs
2011-07-03 18:18 . 2003-09-03 00:28 724992 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iKernel.dll
2011-07-03 18:18 . 2003-09-03 00:27 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\ctor.dll
2011-07-03 18:18 . 2003-09-03 00:26 266240 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iscript.dll
2011-07-03 18:18 . 2003-09-03 00:26 192512 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iuser.dll
2011-07-03 18:18 . 2003-09-03 00:25 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\DotNetInstaller.exe
2011-07-03 18:18 . 2011-07-03 18:18 311428 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\Setup.dll
2011-07-03 18:18 . 2011-07-03 18:18 184452 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iGdi.dll
2011-07-03 15:38 . 2011-07-03 16:08 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\.minecraft
2011-07-03 15:38 . 2011-07-03 15:38 -------- d-----w- c:\windows\Sun
2011-07-03 15:37 . 2011-07-03 15:37 -------- d-----w- c:\program files\Common Files\Java
2011-07-03 15:36 . 2011-07-03 15:36 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-07-03 15:36 . 2011-07-03 15:36 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-07-03 15:36 . 2011-07-03 15:36 -------- d-----w- c:\program files\Java
2011-07-02 14:02 . 2011-07-02 14:02 -------- d-----w- C:\T3Fun
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\documents and settings\All Users\Data aplikací\xOcean
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\program files\BlastShark
2011-06-29 21:08 . 2011-06-29 21:08 -------- d-----w- c:\program files\Elaborate Bytes
2011-06-29 19:26 . 1998-01-23 10:22 304128 ----a-w- c:\windows\IsUninst.exe
2011-06-27 18:59 . 2011-06-27 18:59 -------- d-----w- c:\program files\Marble Arena
2011-06-27 18:50 . 2011-07-12 23:24 -------- d-----w- C:\Games
2011-06-26 19:33 . 2011-06-26 19:33 -------- d-----w- c:\windows\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2011-06-26 19:33 . 2011-07-12 23:31 -------- d-----w- c:\program files\OpenAL
2011-06-26 19:33 . 2011-06-26 19:33 413696 ----a-w- c:\windows\system32\wrap_oal.dll
2011-06-26 19:33 . 2011-06-26 19:33 110592 ----a-w- c:\windows\system32\OpenAL32.dll
2011-06-26 19:31 . 2011-06-26 19:31 -------- d-----w- c:\program files\NeutronGames
2011-06-25 12:51 . 2011-06-25 13:01 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\ArmA 2 Free
2011-06-24 09:22 . 2011-06-24 09:22 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Thinstall
2011-06-24 09:18 . 2011-06-24 09:18 -------- d-----w- c:\program files\CCleaner
2011-06-24 09:12 . 2011-06-24 09:12 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Carambis
2011-06-23 17:31 . 2011-06-23 21:21 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Deployment
2011-06-23 10:18 . 2011-03-02 10:43 175616 ----a-w- c:\windows\system32\unrar.dll
2011-06-23 10:18 . 2006-10-18 18:05 232448 ----a-w- c:\windows\system32\mp3fhg.acm
2011-06-23 10:18 . 2011-06-02 00:15 243200 ----a-w- c:\windows\system32\xvidvfw.dll
2011-06-23 10:18 . 2011-06-02 00:10 644608 ----a-w- c:\windows\system32\xvidcore.dll
2011-06-23 10:18 . 2011-03-19 19:00 151552 ----a-w- c:\windows\system32\ac3acm.acm
2011-06-23 10:18 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll
2011-06-23 10:18 . 2011-06-16 08:00 73216 ----a-w- c:\windows\system32\ff_vfw.dll
2011-06-23 10:18 . 2011-06-23 10:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2011-06-23 09:39 . 2011-06-23 09:39 -------- d-----w- c:\program files\Microsoft.NET
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\UC.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\RAR.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\LHA.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\ARJ.PIF
2011-06-22 18:52 . 2011-06-22 18:54 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GHISLER
2011-06-22 18:52 . 2011-06-22 18:53 -------- d-----w- C:\totalcmd
2011-06-21 18:24 . 2011-06-21 18:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Mozilla
2011-06-21 13:45 . 2011-06-21 13:45 -------- d-----w- c:\program files\WIDCOMM
2011-06-21 13:45 . 2004-08-17 13:49 26624 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 26624 ----a-w- c:\windows\system32\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 153088 ----a-w- c:\windows\system32\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2011-06-21 13:45 . 2004-08-17 13:49 8192 ----a-w- c:\windows\system32\wshirda.dll
2011-06-21 11:16 . 2011-06-23 08:57 -------- d-----w- C:\Perfect World Entertainment
2011-06-21 10:38 . 2011-06-21 10:38 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Badoo
2011-06-21 01:47 . 2011-06-21 01:46 258352 ----a-w- c:\windows\system32\unicows.dll
2011-06-20 23:51 . 2011-06-20 23:51 -------- d-----w- c:\program files\Electronic Arts
2011-06-20 09:38 . 2011-06-20 09:38 -------- d-----w- c:\program files\Oxin's Style!
2011-06-20 00:24 . 2011-06-20 00:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Drahyho_Server
2011-06-19 23:15 . 2011-07-04 20:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard Entertainment
2011-06-19 21:54 . 2011-06-19 21:54 -------- d-----w- c:\program files\uTorrent
2011-06-19 21:54 . 2011-07-12 22:50 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\uTorrent
2011-06-19 21:35 . 2011-06-21 11:15 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GetRightToGo
2011-06-15 09:30 . 2011-06-15 09:30 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard
2011-06-15 09:25 . 2011-06-17 08:41 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2011-06-14 09:13 . 2011-06-14 09:13 -------- d-----w- C:\gamigo
2011-06-13 23:05 . 2011-06-13 23:05 -------- d-----w- c:\program files\LS
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Arktos
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\CrashRpt
2011-06-13 21:16 . 2007-07-19 22:57 267112 ----a-w- c:\windows\system32\xactengine2_9.dll
2011-06-13 21:11 . 2011-06-13 22:30 -------- d-----w- c:\program files\War Inc Battlezone
2011-06-13 10:57 . 2011-07-11 00:25 -------- d-----w- C:\Temp
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-21 18:26 . 2011-06-09 20:47 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\documents and settings\jaaaroy\Data aplikací\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-06-13 06:23 . 2011-06-13 06:23 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-06-09 20:46 . 2011-06-09 20:46 315392 ----a-w- c:\windows\HideWin.exe
2011-05-25 06:09 . 2011-06-09 20:52 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2011-06-09 20:52 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2011-06-09 20:52 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2011-06-09 20:52 145000 ----a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2011-06-09 20:52 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-05-25 06:09 . 2011-06-09 20:52 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-05-25 06:09 . 2011-06-09 20:52 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-05-25 06:09 . 2011-06-09 20:52 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2011-06-09 20:52 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2011-06-09 20:52 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2011-06-09 20:52 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2011-06-09 20:52 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2011-06-09 20:52 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2011-06-09 20:39 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-25 06:09 . 2011-06-09 20:39 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-06-16 04:30 . 2011-06-21 18:24 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files\Steam\Steam.exe" [2011-06-09 1242448]
"Badoo Desktop"="c:\documents and settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe" [2011-06-07 1017344]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-10 16126464]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 110592]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2011-03-07 89456]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"BtTray"="c:\program files\IVT Corporation\BlueSoleil\BtTray.exe" [2009-02-27 278016]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2004-11-29 569405]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\Program Files\\Steam\\Steam.exe"=
"c:\\SG Interactive\\Project Blackout\\PBlackout.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\HCTrainingscamp.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\updater\\Updater.exe"=
"c:\\Program Files\\Marble Arena\\bin\\arena.exe"=
"c:\\Program Files\\BlastShark\\hellgate\\BlastShark.exe"=
"c:\\T3Fun\\Hellgate\\HGLLauncher.exe"=
"c:\\cs\\hl.exe"=
"c:\\Program Files\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleilCS.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Program Files\\Steam\\steamapps\\jarous1337\\counter-strike\\hl.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58852:TCP"= 58852:TCP:Pando Media Booster
"58852:UDP"= 58852:UDP:Pando Media Booster
"6881:TCP"= 6881:TCP:Blizzard Downloader: 6881
.
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [7.1.2009 23:39 20744]
R2 BsMobileCS;BsMobileCS;c:\program files\IVT Corporation\BlueSoleil\BsMobileCS.exe [27.2.2009 16:40 143467]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\Comodo\COMODO livePCsupport\CLPSLS.exe [19.2.2010 17:00 148744]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [9.6.2011 22:52 2214504]
R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [7.12.2008 12:44 30088]
R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2.7.2008 14:58 26248]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [25.10.2001 14:00 3584]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S3 XDva380;XDva380;\??\c:\windows\system32\XDva380.sys --> c:\windows\system32\XDva380.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
IE: Send by Bluetooth - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
IE: Send To &Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send via &Message... - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
FF - ProfilePath - c:\documents and settings\jaaaroy\Data aplikací\Mozilla\Firefox\Profiles\5tvjx04u.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-13 11:59
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\ćHőwć*]
"DisplayName"="???\17?\11\09"
"DeviceDesc"="???\17?\11\09"
"ProviderName"="???\11???\11??"
"MFG"="???????"
"ReinstallString"=".10.1000.7"
"DeviceInstanceIds"=multi:"d:\\ati\\atidrv\\sbdrv\\smbus\\smbusati.inf\00"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(736)
c:\program files\NVIDIA Corporation\nView\nview.dll
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\RTHDCPL.EXE
c:\windows\system32\RunDLL32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\IVT Corporation\BlueSoleil\BsHelpCS.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2011-07-13 12:01:30 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-13 10:01
.
Před spuštěním: Volných bajtů: 36 918 849 536
Po spuštění: Volných bajtů: 37 446 807 552
.
- - End Of File - - EDA01A8A7C436FFFFD3ED20A1F9FE35A
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.661 [GMT 2:00]
Spuštěný z: c:\documents and settings\jaaaroy\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\jaaaroy\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jaaaroy\WINDOWS
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-13 do 2011-07-13 )))))))))))))))))))))))))))))))
.
.
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- c:\program files\trend micro
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- C:\rsit
2011-07-12 04:03 . 1999-01-21 12:00 56832 ------w- c:\windows\system32\iyvu9_32.dll
2011-07-12 04:03 . 1999-01-21 12:00 143872 ------w- c:\windows\system32\iacenc.dll
2011-07-12 03:42 . 2011-07-12 03:42 -------- d-----w- c:\program files\Activision Value
2011-07-11 02:54 . 2011-07-11 03:02 -------- d-----w- C:\Diablo
2011-07-11 02:54 . 2011-07-11 02:54 86528 ----a-w- c:\windows\bnetunin.exe
2011-07-11 02:01 . 2011-07-11 02:01 -------- d-----w- c:\program files\Team Exyhodu
2011-07-11 01:42 . 2011-07-11 01:42 -------- d-sh--r- c:\documents and settings\jaaaroy\Data aplikací\dll
2011-07-10 20:03 . 2011-07-10 20:09 -------- d-----w- c:\program files\Amnesia - The Dark Descent
2011-07-10 18:28 . 2011-07-10 18:30 -------- d-----w- c:\program files\Grand Theft Auto
2011-07-10 17:20 . 2011-07-10 17:20 -------- d--h--w- c:\windows\PIF
2011-07-10 17:19 . 2011-07-10 18:27 -------- d-----w- C:\hry
2011-07-10 17:15 . 2011-07-10 17:16 -------- d-----w- c:\program files\PowerISO
2011-07-10 12:14 . 2011-07-10 12:14 -------- d-sh--w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\.#
2011-07-09 12:34 . 2011-07-09 12:34 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\bluesoleil
2011-07-09 12:30 . 2011-07-09 12:30 -------- d-----w- c:\program files\IVT Corporation
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe1_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:40 . 2011-07-08 23:40 -------- d-----w- c:\program files\Empire Interactive
2011-07-06 22:27 . 2011-07-11 18:34 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\vlc
2011-07-06 22:18 . 2011-07-06 22:18 -------- d-----w- c:\program files\VideoLAN
2011-07-04 20:11 . 2011-07-09 17:45 -------- d-----w- c:\program files\World of Warcraft
2011-07-04 12:29 . 2011-07-04 12:30 -------- d-----w- C:\39715c954f1f113b93b2
2011-07-04 12:05 . 2011-07-04 12:05 -------- d-----r- C:\AHCache
2011-07-03 18:18 . 2011-07-10 21:39 -------- d-----w- C:\cs
2011-07-03 18:18 . 2003-09-03 00:28 724992 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iKernel.dll
2011-07-03 18:18 . 2003-09-03 00:27 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\ctor.dll
2011-07-03 18:18 . 2003-09-03 00:26 266240 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iscript.dll
2011-07-03 18:18 . 2003-09-03 00:26 192512 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iuser.dll
2011-07-03 18:18 . 2003-09-03 00:25 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\DotNetInstaller.exe
2011-07-03 18:18 . 2011-07-03 18:18 311428 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\Setup.dll
2011-07-03 18:18 . 2011-07-03 18:18 184452 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iGdi.dll
2011-07-03 15:38 . 2011-07-03 16:08 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\.minecraft
2011-07-03 15:38 . 2011-07-03 15:38 -------- d-----w- c:\windows\Sun
2011-07-03 15:37 . 2011-07-03 15:37 -------- d-----w- c:\program files\Common Files\Java
2011-07-03 15:36 . 2011-07-03 15:36 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-07-03 15:36 . 2011-07-03 15:36 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-07-03 15:36 . 2011-07-03 15:36 -------- d-----w- c:\program files\Java
2011-07-02 14:02 . 2011-07-02 14:02 -------- d-----w- C:\T3Fun
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\documents and settings\All Users\Data aplikací\xOcean
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\program files\BlastShark
2011-06-29 21:08 . 2011-06-29 21:08 -------- d-----w- c:\program files\Elaborate Bytes
2011-06-29 19:26 . 1998-01-23 10:22 304128 ----a-w- c:\windows\IsUninst.exe
2011-06-27 18:59 . 2011-06-27 18:59 -------- d-----w- c:\program files\Marble Arena
2011-06-27 18:50 . 2011-07-12 23:24 -------- d-----w- C:\Games
2011-06-26 19:33 . 2011-06-26 19:33 -------- d-----w- c:\windows\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2011-06-26 19:33 . 2011-07-12 23:31 -------- d-----w- c:\program files\OpenAL
2011-06-26 19:33 . 2011-06-26 19:33 413696 ----a-w- c:\windows\system32\wrap_oal.dll
2011-06-26 19:33 . 2011-06-26 19:33 110592 ----a-w- c:\windows\system32\OpenAL32.dll
2011-06-26 19:31 . 2011-06-26 19:31 -------- d-----w- c:\program files\NeutronGames
2011-06-25 12:51 . 2011-06-25 13:01 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\ArmA 2 Free
2011-06-24 09:22 . 2011-06-24 09:22 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Thinstall
2011-06-24 09:18 . 2011-06-24 09:18 -------- d-----w- c:\program files\CCleaner
2011-06-24 09:12 . 2011-06-24 09:12 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Carambis
2011-06-23 17:31 . 2011-06-23 21:21 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Deployment
2011-06-23 10:18 . 2011-03-02 10:43 175616 ----a-w- c:\windows\system32\unrar.dll
2011-06-23 10:18 . 2006-10-18 18:05 232448 ----a-w- c:\windows\system32\mp3fhg.acm
2011-06-23 10:18 . 2011-06-02 00:15 243200 ----a-w- c:\windows\system32\xvidvfw.dll
2011-06-23 10:18 . 2011-06-02 00:10 644608 ----a-w- c:\windows\system32\xvidcore.dll
2011-06-23 10:18 . 2011-03-19 19:00 151552 ----a-w- c:\windows\system32\ac3acm.acm
2011-06-23 10:18 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll
2011-06-23 10:18 . 2011-06-16 08:00 73216 ----a-w- c:\windows\system32\ff_vfw.dll
2011-06-23 10:18 . 2011-06-23 10:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2011-06-23 09:39 . 2011-06-23 09:39 -------- d-----w- c:\program files\Microsoft.NET
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\UC.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\RAR.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\LHA.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\ARJ.PIF
2011-06-22 18:52 . 2011-06-22 18:54 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GHISLER
2011-06-22 18:52 . 2011-06-22 18:53 -------- d-----w- C:\totalcmd
2011-06-21 18:24 . 2011-06-21 18:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Mozilla
2011-06-21 13:45 . 2011-06-21 13:45 -------- d-----w- c:\program files\WIDCOMM
2011-06-21 13:45 . 2004-08-17 13:49 26624 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 26624 ----a-w- c:\windows\system32\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 153088 ----a-w- c:\windows\system32\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2011-06-21 13:45 . 2004-08-17 13:49 8192 ----a-w- c:\windows\system32\wshirda.dll
2011-06-21 11:16 . 2011-06-23 08:57 -------- d-----w- C:\Perfect World Entertainment
2011-06-21 10:38 . 2011-06-21 10:38 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Badoo
2011-06-21 01:47 . 2011-06-21 01:46 258352 ----a-w- c:\windows\system32\unicows.dll
2011-06-20 23:51 . 2011-06-20 23:51 -------- d-----w- c:\program files\Electronic Arts
2011-06-20 09:38 . 2011-06-20 09:38 -------- d-----w- c:\program files\Oxin's Style!
2011-06-20 00:24 . 2011-06-20 00:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Drahyho_Server
2011-06-19 23:15 . 2011-07-04 20:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard Entertainment
2011-06-19 21:54 . 2011-06-19 21:54 -------- d-----w- c:\program files\uTorrent
2011-06-19 21:54 . 2011-07-12 22:50 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\uTorrent
2011-06-19 21:35 . 2011-06-21 11:15 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GetRightToGo
2011-06-15 09:30 . 2011-06-15 09:30 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard
2011-06-15 09:25 . 2011-06-17 08:41 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2011-06-14 09:13 . 2011-06-14 09:13 -------- d-----w- C:\gamigo
2011-06-13 23:05 . 2011-06-13 23:05 -------- d-----w- c:\program files\LS
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Arktos
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\CrashRpt
2011-06-13 21:16 . 2007-07-19 22:57 267112 ----a-w- c:\windows\system32\xactengine2_9.dll
2011-06-13 21:11 . 2011-06-13 22:30 -------- d-----w- c:\program files\War Inc Battlezone
2011-06-13 10:57 . 2011-07-11 00:25 -------- d-----w- C:\Temp
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-21 18:26 . 2011-06-09 20:47 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\documents and settings\jaaaroy\Data aplikací\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-06-13 06:23 . 2011-06-13 06:23 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-06-09 20:46 . 2011-06-09 20:46 315392 ----a-w- c:\windows\HideWin.exe
2011-05-25 06:09 . 2011-06-09 20:52 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2011-06-09 20:52 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2011-06-09 20:52 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2011-06-09 20:52 145000 ----a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2011-06-09 20:52 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-05-25 06:09 . 2011-06-09 20:52 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-05-25 06:09 . 2011-06-09 20:52 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-05-25 06:09 . 2011-06-09 20:52 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2011-06-09 20:52 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2011-06-09 20:52 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2011-06-09 20:52 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2011-06-09 20:52 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2011-06-09 20:52 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2011-06-09 20:39 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-25 06:09 . 2011-06-09 20:39 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-06-16 04:30 . 2011-06-21 18:24 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files\Steam\Steam.exe" [2011-06-09 1242448]
"Badoo Desktop"="c:\documents and settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe" [2011-06-07 1017344]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-10 16126464]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 110592]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2011-03-07 89456]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"BtTray"="c:\program files\IVT Corporation\BlueSoleil\BtTray.exe" [2009-02-27 278016]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2004-11-29 569405]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\Program Files\\Steam\\Steam.exe"=
"c:\\SG Interactive\\Project Blackout\\PBlackout.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\HCTrainingscamp.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\updater\\Updater.exe"=
"c:\\Program Files\\Marble Arena\\bin\\arena.exe"=
"c:\\Program Files\\BlastShark\\hellgate\\BlastShark.exe"=
"c:\\T3Fun\\Hellgate\\HGLLauncher.exe"=
"c:\\cs\\hl.exe"=
"c:\\Program Files\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleilCS.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Program Files\\Steam\\steamapps\\jarous1337\\counter-strike\\hl.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58852:TCP"= 58852:TCP:Pando Media Booster
"58852:UDP"= 58852:UDP:Pando Media Booster
"6881:TCP"= 6881:TCP:Blizzard Downloader: 6881
.
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [7.1.2009 23:39 20744]
R2 BsMobileCS;BsMobileCS;c:\program files\IVT Corporation\BlueSoleil\BsMobileCS.exe [27.2.2009 16:40 143467]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\Comodo\COMODO livePCsupport\CLPSLS.exe [19.2.2010 17:00 148744]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [9.6.2011 22:52 2214504]
R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [7.12.2008 12:44 30088]
R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2.7.2008 14:58 26248]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [25.10.2001 14:00 3584]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S3 XDva380;XDva380;\??\c:\windows\system32\XDva380.sys --> c:\windows\system32\XDva380.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
IE: Send by Bluetooth - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
IE: Send To &Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send via &Message... - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
FF - ProfilePath - c:\documents and settings\jaaaroy\Data aplikací\Mozilla\Firefox\Profiles\5tvjx04u.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-13 11:59
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\ćHőwć*]
"DisplayName"="???\17?\11\09"
"DeviceDesc"="???\17?\11\09"
"ProviderName"="???\11???\11??"
"MFG"="???????"
"ReinstallString"=".10.1000.7"
"DeviceInstanceIds"=multi:"d:\\ati\\atidrv\\sbdrv\\smbus\\smbusati.inf\00"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(736)
c:\program files\NVIDIA Corporation\nView\nview.dll
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\RTHDCPL.EXE
c:\windows\system32\RunDLL32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\IVT Corporation\BlueSoleil\BsHelpCS.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2011-07-13 12:01:30 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-13 10:01
.
Před spuštěním: Volných bajtů: 36 918 849 536
Po spuštění: Volných bajtů: 37 446 807 552
.
- - End Of File - - EDA01A8A7C436FFFFD3ED20A1F9FE35A
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
Otvor Notepad (Poznámkový blok) a zkopíruj do neho celý zeleny tex:
Potom klik na Subor -> Uložiť ako.. .. -> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *všetky súbory
A ulož ho na plochu.> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log čo ComboFix vytvorí
Kód: Vybrat vše
KILLALL::
Folder::
c:\documents and settings\jaaaroy\Data aplikací\dll
c:\documents and settings\jaaaroy\Local Settings\Data aplikací\.#
Driver::
NOD32FiXTemDono
Typ súboru tak tam vyberies *všetky súbory
A ulož ho na plochu.> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log čo ComboFix vytvorí
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
ComboFix 11-07-12.09 - jaaaroy 13.07.2011 12:29:12.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.657 [GMT 2:00]
Spuštěný z: c:\documents and settings\jaaaroy\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\jaaaroy\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_NOD32FiXTemDono
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-13 do 2011-07-13 )))))))))))))))))))))))))))))))
.
.
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- c:\program files\trend micro
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- C:\rsit
2011-07-12 04:03 . 1999-01-21 12:00 56832 ------w- c:\windows\system32\iyvu9_32.dll
2011-07-12 04:03 . 1999-01-21 12:00 143872 ------w- c:\windows\system32\iacenc.dll
2011-07-12 03:42 . 2011-07-12 03:42 -------- d-----w- c:\program files\Activision Value
2011-07-11 02:54 . 2011-07-11 03:02 -------- d-----w- C:\Diablo
2011-07-11 02:54 . 2011-07-11 02:54 86528 ----a-w- c:\windows\bnetunin.exe
2011-07-11 02:01 . 2011-07-11 02:01 -------- d-----w- c:\program files\Team Exyhodu
2011-07-11 01:42 . 2011-07-11 01:42 -------- d-sh--r- c:\documents and settings\jaaaroy\Data aplikací\dll
2011-07-10 20:03 . 2011-07-10 20:09 -------- d-----w- c:\program files\Amnesia - The Dark Descent
2011-07-10 18:28 . 2011-07-10 18:30 -------- d-----w- c:\program files\Grand Theft Auto
2011-07-10 17:20 . 2011-07-10 17:20 -------- d--h--w- c:\windows\PIF
2011-07-10 17:19 . 2011-07-10 18:27 -------- d-----w- C:\hry
2011-07-10 17:15 . 2011-07-10 17:16 -------- d-----w- c:\program files\PowerISO
2011-07-10 12:14 . 2011-07-10 12:14 -------- d-sh--w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\.#
2011-07-09 12:34 . 2011-07-09 12:34 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\bluesoleil
2011-07-09 12:30 . 2011-07-09 12:30 -------- d-----w- c:\program files\IVT Corporation
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe1_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:40 . 2011-07-08 23:40 -------- d-----w- c:\program files\Empire Interactive
2011-07-06 22:27 . 2011-07-11 18:34 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\vlc
2011-07-06 22:18 . 2011-07-06 22:18 -------- d-----w- c:\program files\VideoLAN
2011-07-04 20:11 . 2011-07-09 17:45 -------- d-----w- c:\program files\World of Warcraft
2011-07-04 12:29 . 2011-07-04 12:30 -------- d-----w- C:\39715c954f1f113b93b2
2011-07-04 12:05 . 2011-07-04 12:05 -------- d-----r- C:\AHCache
2011-07-03 18:18 . 2011-07-10 21:39 -------- d-----w- C:\cs
2011-07-03 18:18 . 2003-09-03 00:28 724992 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iKernel.dll
2011-07-03 18:18 . 2003-09-03 00:27 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\ctor.dll
2011-07-03 18:18 . 2003-09-03 00:26 266240 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iscript.dll
2011-07-03 18:18 . 2003-09-03 00:26 192512 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iuser.dll
2011-07-03 18:18 . 2003-09-03 00:25 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\DotNetInstaller.exe
2011-07-03 18:18 . 2011-07-03 18:18 311428 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\Setup.dll
2011-07-03 18:18 . 2011-07-03 18:18 184452 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iGdi.dll
2011-07-03 15:38 . 2011-07-03 16:08 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\.minecraft
2011-07-03 15:38 . 2011-07-03 15:38 -------- d-----w- c:\windows\Sun
2011-07-03 15:37 . 2011-07-03 15:37 -------- d-----w- c:\program files\Common Files\Java
2011-07-03 15:36 . 2011-07-03 15:36 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-07-03 15:36 . 2011-07-03 15:36 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-07-03 15:36 . 2011-07-03 15:36 -------- d-----w- c:\program files\Java
2011-07-02 14:02 . 2011-07-02 14:02 -------- d-----w- C:\T3Fun
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\documents and settings\All Users\Data aplikací\xOcean
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\program files\BlastShark
2011-06-29 21:08 . 2011-06-29 21:08 -------- d-----w- c:\program files\Elaborate Bytes
2011-06-29 19:26 . 1998-01-23 10:22 304128 ----a-w- c:\windows\IsUninst.exe
2011-06-27 18:59 . 2011-06-27 18:59 -------- d-----w- c:\program files\Marble Arena
2011-06-27 18:50 . 2011-07-12 23:24 -------- d-----w- C:\Games
2011-06-26 19:33 . 2011-06-26 19:33 -------- d-----w- c:\windows\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2011-06-26 19:33 . 2011-07-12 23:31 -------- d-----w- c:\program files\OpenAL
2011-06-26 19:33 . 2011-06-26 19:33 413696 ----a-w- c:\windows\system32\wrap_oal.dll
2011-06-26 19:33 . 2011-06-26 19:33 110592 ----a-w- c:\windows\system32\OpenAL32.dll
2011-06-26 19:31 . 2011-06-26 19:31 -------- d-----w- c:\program files\NeutronGames
2011-06-25 12:51 . 2011-06-25 13:01 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\ArmA 2 Free
2011-06-24 09:22 . 2011-06-24 09:22 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Thinstall
2011-06-24 09:18 . 2011-06-24 09:18 -------- d-----w- c:\program files\CCleaner
2011-06-24 09:12 . 2011-06-24 09:12 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Carambis
2011-06-23 17:31 . 2011-06-23 21:21 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Deployment
2011-06-23 10:18 . 2011-03-02 10:43 175616 ----a-w- c:\windows\system32\unrar.dll
2011-06-23 10:18 . 2006-10-18 18:05 232448 ----a-w- c:\windows\system32\mp3fhg.acm
2011-06-23 10:18 . 2011-06-02 00:15 243200 ----a-w- c:\windows\system32\xvidvfw.dll
2011-06-23 10:18 . 2011-06-02 00:10 644608 ----a-w- c:\windows\system32\xvidcore.dll
2011-06-23 10:18 . 2011-03-19 19:00 151552 ----a-w- c:\windows\system32\ac3acm.acm
2011-06-23 10:18 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll
2011-06-23 10:18 . 2011-06-16 08:00 73216 ----a-w- c:\windows\system32\ff_vfw.dll
2011-06-23 10:18 . 2011-06-23 10:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2011-06-23 09:39 . 2011-06-23 09:39 -------- d-----w- c:\program files\Microsoft.NET
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\UC.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\RAR.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\LHA.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\ARJ.PIF
2011-06-22 18:52 . 2011-06-22 18:54 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GHISLER
2011-06-22 18:52 . 2011-06-22 18:53 -------- d-----w- C:\totalcmd
2011-06-21 18:24 . 2011-06-21 18:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Mozilla
2011-06-21 13:45 . 2011-06-21 13:45 -------- d-----w- c:\program files\WIDCOMM
2011-06-21 13:45 . 2004-08-17 13:49 26624 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 26624 ----a-w- c:\windows\system32\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 153088 ----a-w- c:\windows\system32\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2011-06-21 13:45 . 2004-08-17 13:49 8192 ----a-w- c:\windows\system32\wshirda.dll
2011-06-21 11:16 . 2011-06-23 08:57 -------- d-----w- C:\Perfect World Entertainment
2011-06-21 10:38 . 2011-06-21 10:38 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Badoo
2011-06-21 01:47 . 2011-06-21 01:46 258352 ----a-w- c:\windows\system32\unicows.dll
2011-06-20 23:51 . 2011-06-20 23:51 -------- d-----w- c:\program files\Electronic Arts
2011-06-20 09:38 . 2011-06-20 09:38 -------- d-----w- c:\program files\Oxin's Style!
2011-06-20 00:24 . 2011-06-20 00:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Drahyho_Server
2011-06-19 23:15 . 2011-07-04 20:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard Entertainment
2011-06-19 21:54 . 2011-06-19 21:54 -------- d-----w- c:\program files\uTorrent
2011-06-19 21:54 . 2011-07-12 22:50 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\uTorrent
2011-06-19 21:35 . 2011-06-21 11:15 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GetRightToGo
2011-06-15 09:30 . 2011-06-15 09:30 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard
2011-06-15 09:25 . 2011-06-17 08:41 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2011-06-14 09:13 . 2011-06-14 09:13 -------- d-----w- C:\gamigo
2011-06-13 23:05 . 2011-06-13 23:05 -------- d-----w- c:\program files\LS
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Arktos
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\CrashRpt
2011-06-13 21:16 . 2007-07-19 22:57 267112 ----a-w- c:\windows\system32\xactengine2_9.dll
2011-06-13 21:11 . 2011-06-13 22:30 -------- d-----w- c:\program files\War Inc Battlezone
2011-06-13 10:57 . 2011-07-11 00:25 -------- d-----w- C:\Temp
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-21 18:26 . 2011-06-09 20:47 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\documents and settings\jaaaroy\Data aplikací\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-06-13 06:23 . 2011-06-13 06:23 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-06-09 20:46 . 2011-06-09 20:46 315392 ----a-w- c:\windows\HideWin.exe
2011-05-25 06:09 . 2011-06-09 20:52 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2011-06-09 20:52 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2011-06-09 20:52 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2011-06-09 20:52 145000 ----a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2011-06-09 20:52 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-05-25 06:09 . 2011-06-09 20:52 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-05-25 06:09 . 2011-06-09 20:52 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-05-25 06:09 . 2011-06-09 20:52 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2011-06-09 20:52 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2011-06-09 20:52 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2011-06-09 20:52 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2011-06-09 20:52 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2011-06-09 20:52 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2011-06-09 20:39 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-25 06:09 . 2011-06-09 20:39 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-06-16 04:30 . 2011-06-21 18:24 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-13_09.59.23 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-07-13 10:37 . 2011-07-13 10:37 16384 c:\windows\temp\Perflib_Perfdata_f0.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files\Steam\Steam.exe" [2011-06-09 1242448]
"Badoo Desktop"="c:\documents and settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe" [2011-06-07 1017344]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-10 16126464]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 110592]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2011-03-07 89456]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"BtTray"="c:\program files\IVT Corporation\BlueSoleil\BtTray.exe" [2009-02-27 278016]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2004-11-29 569405]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\Program Files\\Steam\\Steam.exe"=
"c:\\SG Interactive\\Project Blackout\\PBlackout.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\HCTrainingscamp.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\updater\\Updater.exe"=
"c:\\Program Files\\Marble Arena\\bin\\arena.exe"=
"c:\\Program Files\\BlastShark\\hellgate\\BlastShark.exe"=
"c:\\T3Fun\\Hellgate\\HGLLauncher.exe"=
"c:\\cs\\hl.exe"=
"c:\\Program Files\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleilCS.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Program Files\\Steam\\steamapps\\jarous1337\\counter-strike\\hl.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58852:TCP"= 58852:TCP:Pando Media Booster
"58852:UDP"= 58852:UDP:Pando Media Booster
"6881:TCP"= 6881:TCP:Blizzard Downloader: 6881
.
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [7.1.2009 23:39 20744]
R2 BsMobileCS;BsMobileCS;c:\program files\IVT Corporation\BlueSoleil\BsMobileCS.exe [27.2.2009 16:40 143467]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\Comodo\COMODO livePCsupport\CLPSLS.exe [19.2.2010 17:00 148744]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [9.6.2011 22:52 2214504]
R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [7.12.2008 12:44 30088]
R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2.7.2008 14:58 26248]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S3 XDva380;XDva380;\??\c:\windows\system32\XDva380.sys --> c:\windows\system32\XDva380.sys [?]
.
.
------- Doplňkový sken -------
.
IE: Send by Bluetooth - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
IE: Send To &Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send via &Message... - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
FF - ProfilePath - c:\documents and settings\jaaaroy\Data aplikací\Mozilla\Firefox\Profiles\5tvjx04u.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-13 12:37
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\ćHőwć*]
"DisplayName"="???\17?\11\09"
"DeviceDesc"="???\17?\11\09"
"ProviderName"="???\11???\11??"
"MFG"="???????"
"ReinstallString"=".10.1000.7"
"DeviceInstanceIds"=multi:"d:\\ati\\atidrv\\sbdrv\\smbus\\smbusati.inf\00"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3492)
c:\program files\NVIDIA Corporation\nView\nview.dll
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\RTHDCPL.EXE
c:\windows\system32\RunDLL32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\IVT Corporation\BlueSoleil\BsHelpCS.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2011-07-13 12:39:17 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-13 10:39
ComboFix2.txt 2011-07-13 10:01
.
Před spuštěním: Volných bajtů: 37 434 208 256
Po spuštění: Volných bajtů: 37 365 690 368
.
- - End Of File - - 9462B557B5EB935B991045FF35E45D14
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.657 [GMT 2:00]
Spuštěný z: c:\documents and settings\jaaaroy\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\jaaaroy\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_NOD32FiXTemDono
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-13 do 2011-07-13 )))))))))))))))))))))))))))))))
.
.
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- c:\program files\trend micro
2011-07-13 09:21 . 2011-07-13 09:21 -------- d-----w- C:\rsit
2011-07-12 04:03 . 1999-01-21 12:00 56832 ------w- c:\windows\system32\iyvu9_32.dll
2011-07-12 04:03 . 1999-01-21 12:00 143872 ------w- c:\windows\system32\iacenc.dll
2011-07-12 03:42 . 2011-07-12 03:42 -------- d-----w- c:\program files\Activision Value
2011-07-11 02:54 . 2011-07-11 03:02 -------- d-----w- C:\Diablo
2011-07-11 02:54 . 2011-07-11 02:54 86528 ----a-w- c:\windows\bnetunin.exe
2011-07-11 02:01 . 2011-07-11 02:01 -------- d-----w- c:\program files\Team Exyhodu
2011-07-11 01:42 . 2011-07-11 01:42 -------- d-sh--r- c:\documents and settings\jaaaroy\Data aplikací\dll
2011-07-10 20:03 . 2011-07-10 20:09 -------- d-----w- c:\program files\Amnesia - The Dark Descent
2011-07-10 18:28 . 2011-07-10 18:30 -------- d-----w- c:\program files\Grand Theft Auto
2011-07-10 17:20 . 2011-07-10 17:20 -------- d--h--w- c:\windows\PIF
2011-07-10 17:19 . 2011-07-10 18:27 -------- d-----w- C:\hry
2011-07-10 17:15 . 2011-07-10 17:16 -------- d-----w- c:\program files\PowerISO
2011-07-10 12:14 . 2011-07-10 12:14 -------- d-sh--w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\.#
2011-07-09 12:34 . 2011-07-09 12:34 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\bluesoleil
2011-07-09 12:30 . 2011-07-09 12:30 -------- d-----w- c:\program files\IVT Corporation
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe1_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:44 . 2011-07-08 23:44 53248 ----a-r- c:\documents and settings\jaaaroy\Data aplikací\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2011-07-08 23:40 . 2011-07-08 23:40 -------- d-----w- c:\program files\Empire Interactive
2011-07-06 22:27 . 2011-07-11 18:34 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\vlc
2011-07-06 22:18 . 2011-07-06 22:18 -------- d-----w- c:\program files\VideoLAN
2011-07-04 20:11 . 2011-07-09 17:45 -------- d-----w- c:\program files\World of Warcraft
2011-07-04 12:29 . 2011-07-04 12:30 -------- d-----w- C:\39715c954f1f113b93b2
2011-07-04 12:05 . 2011-07-04 12:05 -------- d-----r- C:\AHCache
2011-07-03 18:18 . 2011-07-10 21:39 -------- d-----w- C:\cs
2011-07-03 18:18 . 2003-09-03 00:28 724992 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iKernel.dll
2011-07-03 18:18 . 2003-09-03 00:27 69715 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\ctor.dll
2011-07-03 18:18 . 2003-09-03 00:26 266240 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iscript.dll
2011-07-03 18:18 . 2003-09-03 00:26 192512 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iuser.dll
2011-07-03 18:18 . 2003-09-03 00:25 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\DotNetInstaller.exe
2011-07-03 18:18 . 2011-07-03 18:18 311428 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\Setup.dll
2011-07-03 18:18 . 2011-07-03 18:18 184452 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\09\00\Intel32\iGdi.dll
2011-07-03 15:38 . 2011-07-03 16:08 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\.minecraft
2011-07-03 15:38 . 2011-07-03 15:38 -------- d-----w- c:\windows\Sun
2011-07-03 15:37 . 2011-07-03 15:37 -------- d-----w- c:\program files\Common Files\Java
2011-07-03 15:36 . 2011-07-03 15:36 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-07-03 15:36 . 2011-07-03 15:36 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-07-03 15:36 . 2011-07-03 15:36 -------- d-----w- c:\program files\Java
2011-07-02 14:02 . 2011-07-02 14:02 -------- d-----w- C:\T3Fun
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\documents and settings\All Users\Data aplikací\xOcean
2011-07-01 09:33 . 2011-07-01 09:33 -------- d-----w- c:\program files\BlastShark
2011-06-29 21:08 . 2011-06-29 21:08 -------- d-----w- c:\program files\Elaborate Bytes
2011-06-29 19:26 . 1998-01-23 10:22 304128 ----a-w- c:\windows\IsUninst.exe
2011-06-27 18:59 . 2011-06-27 18:59 -------- d-----w- c:\program files\Marble Arena
2011-06-27 18:50 . 2011-07-12 23:24 -------- d-----w- C:\Games
2011-06-26 19:33 . 2011-06-26 19:33 -------- d-----w- c:\windows\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
2011-06-26 19:33 . 2011-07-12 23:31 -------- d-----w- c:\program files\OpenAL
2011-06-26 19:33 . 2011-06-26 19:33 413696 ----a-w- c:\windows\system32\wrap_oal.dll
2011-06-26 19:33 . 2011-06-26 19:33 110592 ----a-w- c:\windows\system32\OpenAL32.dll
2011-06-26 19:31 . 2011-06-26 19:31 -------- d-----w- c:\program files\NeutronGames
2011-06-25 12:51 . 2011-06-25 13:01 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\ArmA 2 Free
2011-06-24 09:22 . 2011-06-24 09:22 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Thinstall
2011-06-24 09:18 . 2011-06-24 09:18 -------- d-----w- c:\program files\CCleaner
2011-06-24 09:12 . 2011-06-24 09:12 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\Carambis
2011-06-23 17:31 . 2011-06-23 21:21 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Deployment
2011-06-23 10:18 . 2011-03-02 10:43 175616 ----a-w- c:\windows\system32\unrar.dll
2011-06-23 10:18 . 2006-10-18 18:05 232448 ----a-w- c:\windows\system32\mp3fhg.acm
2011-06-23 10:18 . 2011-06-02 00:15 243200 ----a-w- c:\windows\system32\xvidvfw.dll
2011-06-23 10:18 . 2011-06-02 00:10 644608 ----a-w- c:\windows\system32\xvidcore.dll
2011-06-23 10:18 . 2011-03-19 19:00 151552 ----a-w- c:\windows\system32\ac3acm.acm
2011-06-23 10:18 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll
2011-06-23 10:18 . 2011-06-16 08:00 73216 ----a-w- c:\windows\system32\ff_vfw.dll
2011-06-23 10:18 . 2011-06-23 10:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2011-06-23 09:39 . 2011-06-23 09:39 -------- d-----w- c:\program files\Microsoft.NET
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\UC.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\RAR.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\LHA.PIF
2011-06-22 18:52 . 2010-12-17 05:56 545 ----a-w- c:\windows\ARJ.PIF
2011-06-22 18:52 . 2011-06-22 18:54 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GHISLER
2011-06-22 18:52 . 2011-06-22 18:53 -------- d-----w- C:\totalcmd
2011-06-21 18:24 . 2011-06-21 18:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Mozilla
2011-06-21 13:45 . 2011-06-21 13:45 -------- d-----w- c:\program files\WIDCOMM
2011-06-21 13:45 . 2004-08-17 13:49 26624 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 26624 ----a-w- c:\windows\system32\irmon.dll
2011-06-21 13:45 . 2004-08-17 13:49 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 153088 ----a-w- c:\windows\system32\irftp.exe
2011-06-21 13:45 . 2004-08-17 13:49 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2011-06-21 13:45 . 2004-08-17 13:49 8192 ----a-w- c:\windows\system32\wshirda.dll
2011-06-21 11:16 . 2011-06-23 08:57 -------- d-----w- C:\Perfect World Entertainment
2011-06-21 10:38 . 2011-06-21 10:38 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Badoo
2011-06-21 01:47 . 2011-06-21 01:46 258352 ----a-w- c:\windows\system32\unicows.dll
2011-06-20 23:51 . 2011-06-20 23:51 -------- d-----w- c:\program files\Electronic Arts
2011-06-20 09:38 . 2011-06-20 09:38 -------- d-----w- c:\program files\Oxin's Style!
2011-06-20 00:24 . 2011-06-20 00:24 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Drahyho_Server
2011-06-19 23:15 . 2011-07-04 20:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard Entertainment
2011-06-19 21:54 . 2011-06-19 21:54 -------- d-----w- c:\program files\uTorrent
2011-06-19 21:54 . 2011-07-12 22:50 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\uTorrent
2011-06-19 21:35 . 2011-06-21 11:15 -------- d-----w- c:\documents and settings\jaaaroy\Data aplikací\GetRightToGo
2011-06-15 09:30 . 2011-06-15 09:30 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Blizzard
2011-06-15 09:25 . 2011-06-17 08:41 -------- d-----w- c:\program files\Common Files\Blizzard Entertainment
2011-06-14 09:13 . 2011-06-14 09:13 -------- d-----w- C:\gamigo
2011-06-13 23:05 . 2011-06-13 23:05 -------- d-----w- c:\program files\LS
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\Arktos
2011-06-13 21:49 . 2011-06-13 21:49 -------- d-----w- c:\documents and settings\jaaaroy\Local Settings\Data aplikací\CrashRpt
2011-06-13 21:16 . 2007-07-19 22:57 267112 ----a-w- c:\windows\system32\xactengine2_9.dll
2011-06-13 21:11 . 2011-06-13 22:30 -------- d-----w- c:\program files\War Inc Battlezone
2011-06-13 10:57 . 2011-07-11 00:25 -------- d-----w- C:\Temp
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-21 18:26 . 2011-06-09 20:47 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 138056 ----a-w- c:\documents and settings\jaaaroy\Data aplikací\PnkBstrK.sys
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-06-13 06:23 . 2011-06-13 06:23 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-06-13 06:23 . 2011-06-13 06:23 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-06-09 20:46 . 2011-06-09 20:46 315392 ----a-w- c:\windows\HideWin.exe
2011-05-25 06:09 . 2011-06-09 20:52 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 06:09 . 2011-06-09 20:52 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 06:09 . 2011-06-09 20:52 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 06:09 . 2011-06-09 20:52 145000 ----a-w- c:\windows\system32\nvcolor.exe
2011-05-25 06:09 . 2011-06-09 20:52 543336 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-05-25 06:09 . 2011-06-09 20:52 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-05-25 06:09 . 2011-06-09 20:52 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-05-25 06:09 . 2011-06-09 20:52 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 06:09 . 2011-06-09 20:52 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 06:09 . 2011-06-09 20:52 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 06:09 . 2011-06-09 20:52 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 06:09 . 2011-06-09 20:52 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 06:09 . 2011-06-09 20:52 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 06:09 . 2011-06-09 20:52 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 06:09 . 2011-06-09 20:39 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-25 06:09 . 2011-06-09 20:39 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-06-16 04:30 . 2011-06-21 18:24 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-13_09.59.23 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-07-13 10:37 . 2011-07-13 10:37 16384 c:\windows\temp\Perflib_Perfdata_f0.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files\Steam\Steam.exe" [2011-06-09 1242448]
"Badoo Desktop"="c:\documents and settings\All Users\Data aplikací\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe" [2011-06-07 1017344]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-10 16126464]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"NvMediaCenter"="NvMCTray.dll" [2011-05-25 111208]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-05-04 1632360]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 110592]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2011-03-07 89456]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"BtTray"="c:\program files\IVT Corporation\BlueSoleil\BtTray.exe" [2009-02-27 278016]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2010-04-12 180224]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2004-11-29 569405]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\Program Files\\Steam\\Steam.exe"=
"c:\\SG Interactive\\Project Blackout\\PBlackout.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\HCTrainingscamp.exe"=
"c:\\Program Files\\NeutronGames\\HC Trainingscamp\\updater\\Updater.exe"=
"c:\\Program Files\\Marble Arena\\bin\\arena.exe"=
"c:\\Program Files\\BlastShark\\hellgate\\BlastShark.exe"=
"c:\\T3Fun\\Hellgate\\HGLLauncher.exe"=
"c:\\cs\\hl.exe"=
"c:\\Program Files\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleilCS.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\Program Files\\Steam\\steamapps\\jarous1337\\counter-strike\\hl.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58852:TCP"= 58852:TCP:Pando Media Booster
"58852:UDP"= 58852:UDP:Pando Media Booster
"6881:TCP"= 6881:TCP:Blizzard Downloader: 6881
.
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [7.1.2009 23:39 20744]
R2 BsMobileCS;BsMobileCS;c:\program files\IVT Corporation\BlueSoleil\BsMobileCS.exe [27.2.2009 16:40 143467]
R2 CLPSLS;COMODO livePCsupport Service;c:\program files\Comodo\COMODO livePCsupport\CLPSLS.exe [19.2.2010 17:00 148744]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [9.6.2011 22:52 2214504]
R3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [7.12.2008 12:44 30088]
R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2.7.2008 14:58 26248]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S3 XDva380;XDva380;\??\c:\windows\system32\XDva380.sys --> c:\windows\system32\XDva380.sys [?]
.
.
------- Doplňkový sken -------
.
IE: Send by Bluetooth - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
IE: Send To &Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send via &Message... - c:\program files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
FF - ProfilePath - c:\documents and settings\jaaaroy\Data aplikací\Mozilla\Firefox\Profiles\5tvjx04u.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-13 12:37
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Reinstall\ćHőwć*]
"DisplayName"="???\17?\11\09"
"DeviceDesc"="???\17?\11\09"
"ProviderName"="???\11???\11??"
"MFG"="???????"
"ReinstallString"=".10.1000.7"
"DeviceInstanceIds"=multi:"d:\\ati\\atidrv\\sbdrv\\smbus\\smbusati.inf\00"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3492)
c:\program files\NVIDIA Corporation\nView\nview.dll
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\RTHDCPL.EXE
c:\windows\system32\RunDLL32.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\program files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\program files\IVT Corporation\BlueSoleil\BsHelpCS.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2011-07-13 12:39:17 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-13 10:39
ComboFix2.txt 2011-07-13 10:01
.
Před spuštěním: Volných bajtů: 37 434 208 256
Po spuštění: Volných bajtů: 37 365 690 368
.
- - End Of File - - 9462B557B5EB935B991045FF35E45D14
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
no,, nieco nam nezmazalo,,
Co je noveho??ako je na tom pc??
Co je noveho??ako je na tom pc??
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
V pohodě , díky moc 
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: svchost po spuštění zabírá 100% pc + nejde zvuk :/
Odinstaluj combofix;
Do start>>spustit vloz tento prikaz
combofix /uninstall
nainstaluj Antivir a firewall.
Vycisti pc CCleanerom
Nemas zaco.
Do start>>spustit vloz tento prikaz
combofix /uninstall
nainstaluj Antivir a firewall.
Vycisti pc CCleanerom
Nemas zaco.


Přispějete na provoz fóra?