pravděbodobně FB vir
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
pravděbodobně FB vir
dobrý den, prosím o kontrolu logu kamarádova notebooku, zřejmě také někdo s jeho rodiny klikl na odkaz na fb aniž by si toho byl vědom, od té doby se nezobrazují některé internetové stránky a jak jsem si všiml, po rozkliknutí ikonky antiviru, se místo antiviru zobrazuje typické okno, popsané zde webu.
Logfile of random's system information tool 1.09 (written by random/random)
Run by Dajoš at 2011-07-27 12:30:35
Microsoft Windows 7 Ultimate
System drive C: has 231 GB (76%) free of 305 GB
Total RAM: 2935 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:30:37, on 27.7.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Windows\update.tray-14-0\svchost.exe
C:\Windows\l1rezerv.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Windows\update.tray-14-0-lnk\svchost.exe
C:\Program Files\trend micro\Dajoš.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [wxpdrv] C:\Windows\services32.exe
O4 - HKLM\..\Run: [tray_ico0] C:\Windows\update.tray-14-0\svchost.exe
O4 - HKLM\..\Run: [5869544.exe] "C:\Windows\Temp\5869544.exe"
O4 - HKLM\..\Run: [sysdriver32.exe] "C:\Windows\sysdriver32.exe" rezerv
O4 - HKLM\..\Run: [sysdriver32_.exe] "C:\Windows\sysdriver32_.exe" rezerv
O4 - HKLM\..\Run: [83108000-loader2.exe] "C:\Windows\Temp\83108000-loader2.exe"
O4 - HKLM\..\Run: [systemup] "C:\Windows\systemup.exe" stand
O4 - HKLM\..\Run: [l1rezerv.exe] "C:\Windows\l1rezerv.exe"
O4 - HKLM\..\Run: [7909165.exe] "C:\Users\Dajoš\AppData\Local\Temp\7909165.exe"
O4 - HKLM\..\Run: [4207099.exe] "C:\Users\Dajoš\AppData\Local\Temp\4207099.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Úložná technologie Intel(R) Rapid (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243 (NisSrv) - Unknown owner - c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: srvbtcclient - Unknown owner - C:\Windows\update.5.0\svchost.exe
O23 - Service: srviecheck - Unknown owner - C:\Windows\update.2\svchost.exe
O23 - Service: srvsysdriver32 - Unknown owner - C:\Windows\sysdriver32.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: DW WLAN Tray Service (wltrysvc) - Unknown owner - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: wxpdrivers - Unknown owner - C:\Windows\update.1\svchost.exe
--
End of file - 10123 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
winlogon.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\WLANExt.exe 29743504
\??\C:\Windows\system32\conhost.exe "-929414152-1439139194-1026745596-1316743964-1046005551-151204971716536426011936873159
"C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE" "C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe"
C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe
"C:\Program Files\Intel\WiFi\bin\EvtEng.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Dell\QuickSet\quickset.exe"
"C:\Program Files\IDT\WDM\sttray64.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
"C:\Program Files (x86)\Winamp\winampa.exe"
"C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
"C:\Windows\update.tray-14-0\svchost.exe"
"C:\Windows\l1rezerv.exe"
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\update.1\svchost.exe srv
C:\Windows\system32\wbem\unsecapp.exe -Embedding
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe"
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe" -auto
C:\Windows\system32\igfxsrvc.exe -Embedding
"C:\Windows\update.tray-14-0-lnk\svchost.exe" tray 14-0 1
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe5_ Global\UsGthrCtrlFltPipeMssGthrPipe5 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 528 532 540 65536 536
"C:\Users\Dajoš\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\PCDoctorBackgroundMonitorTask.job
C:\Windows\tasks\SystemToolsDailyTest.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "{32a1fd71-835e-4b11-8e54-886fda0b4c89}:1.1, {800b5000-a755-47e1-992b-48a1c1357f07}:1.2.6, {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22, LogMeInClient@logmein.com:1.0.0.608, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
prefs.js - "keyword.URL" - "http://search.icq.com/search/afe_result ... r=1.2.6&q="
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.57\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.57\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
C:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
npnul32.dll
NPOFFICE.DLL
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\extensions\
LogMeInClient@logmein.com
{32a1fd71-835e-4b11-8e54-886fda0b4c89}
{800b5000-a755-47e1-992b-48a1c1357f07}
C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\searchplugins\
askcom.xml
daemon-search.xml
icqplugin-1.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin-6.xml
icqplugin-7.xml
icqplugin.gif
icqplugin.src
icqplugin.xml
qip-search.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-08-12 149968]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-11-24 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe -hide -runkey []
"QuickSet"=C:\Program Files\Dell\QuickSet\QuickSet.exe [2010-01-15 4119920]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray64.exe [2010-04-07 487424]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-12-10 1890088]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2010-10-07 161304]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2010-10-07 386584]
"Persistence"=C:\Windows\system32\igfxpers.exe [2010-10-07 415256]
"Broadcom Wireless Manager UI"=C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe [2011-07-05 5107712]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=C:\Program Files (x86)\Winamp\winampa.exe [2010-06-28 74752]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-06-08 37296]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]
"NeroFilterCheck"=C:\Windows\system32\NeroCheck.exe []
"PCSuiteTrayApplication"=C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-06-18 271360]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"IAStorIcon"=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [2010-03-03 284696]
"wxpdrv"=C:\Windows\services32.exe []
"tray_ico"= []
"tray_ico0"=C:\Windows\update.tray-14-0\svchost.exe [2011-07-22 1167872]
"tray_ico1"= []
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []
"5869544.exe"=C:\Windows\Temp\5869544.exe [2011-07-22 249344]
"sysdriver32.exe"=C:\Windows\sysdriver32.exe [2011-07-24 247296]
"sysdriver32_.exe"=C:\Windows\sysdriver32_.exe [2011-07-24 247296]
"83108000-loader2.exe"=C:\Windows\Temp\83108000-loader2.exe [2011-07-22 249344]
"systemup"=C:\Windows\systemup.exe [2011-07-22 114176]
"l1rezerv.exe"=C:\Windows\l1rezerv.exe [2011-07-23 232960]
"7909165.exe"=C:\Users\Dajoš\AppData\Local\Temp\7909165.exe [2011-07-23 495616]
"4207099.exe"=C:\Users\Dajoš\AppData\Local\Temp\4207099.exe [2011-07-24 247296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2010-08-25 271360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.reg - open - "regedit.exe" "%1"
======List of files/folders created in the last 1 month======
2011-07-27 12:09:45 ----D---- C:\Program Files\trend micro
2011-07-27 12:09:44 ----D---- C:\rsit
2011-07-22 17:26:06 ----D---- C:\Windows\av_ico
2011-07-22 17:24:42 ----A---- C:\Windows\ddh_iplist.txt
2011-07-22 17:24:21 ----D---- C:\Windows\ufa
2011-07-22 17:24:21 ----D---- C:\Windows\rpcminer
2011-07-22 17:24:21 ----D---- C:\Windows\phoenix
2011-07-22 17:24:19 ----A---- C:\Windows\l1rezerv.exe
2011-07-22 17:24:15 ----A---- C:\Windows\systemup.exe
2011-07-22 17:23:53 ----A---- C:\Windows\btc_client_iplist.txt
2011-07-22 17:23:42 ----A---- C:\Windows\iecheck_iplist.txt
2011-07-22 17:23:20 ----HD---- C:\Windows\update.2
2011-07-22 17:23:10 ----HD---- C:\Windows\update.5.0
2011-07-22 17:22:34 ----A---- C:\Windows\unrar.exe
2011-07-22 17:21:58 ----A---- C:\Windows\sysdriver32_.exe
2011-07-22 17:21:52 ----A---- C:\Windows\iplist.txt
2011-07-22 17:21:44 ----A---- C:\Windows\sysdriver32.exe
2011-07-22 17:21:30 ----A---- C:\Windows\front_ip_list.txt
2011-07-22 17:20:23 ----HD---- C:\Windows\update.1
2011-07-22 17:20:07 ----HD---- C:\Windows\update.tray-14-0-lnk
2011-07-22 17:20:07 ----HD---- C:\Windows\update.tray-14-0
2011-07-22 17:09:17 ----A---- C:\Windows\winlog-ids.txt
2011-07-22 17:09:17 ----A---- C:\Windows\winlog-dirs.txt
2011-07-13 07:54:50 ----A---- C:\Windows\system32\KernelBase.dll
2011-07-13 07:54:49 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 07:54:49 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 07:54:49 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-13 07:54:42 ----A---- C:\Windows\system32\win32k.sys
2011-07-13 07:54:40 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2011-07-13 07:54:40 ----A---- C:\Windows\system32\wow64win.dll
2011-07-13 07:54:40 ----A---- C:\Windows\system32\kernel32.dll
2011-07-13 07:54:39 ----A---- C:\Windows\SYSWOW64\setup16.exe
2011-07-13 07:54:39 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\wow64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\winsrv.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\ntvdm64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\conhost.exe
2011-07-13 07:54:38 ----A---- C:\Windows\SYSWOW64\wow32.dll
2011-07-13 07:54:38 ----A---- C:\Windows\SYSWOW64\instnm.exe
2011-07-13 07:54:38 ----A---- C:\Windows\system32\wow64cpu.dll
2011-07-13 07:54:35 ----A---- C:\Windows\SYSWOW64\user.exe
2011-07-10 21:38:06 ----D---- C:\Program Files\Data
2011-07-10 21:37:56 ----D---- C:\Program Files\Help
2011-07-10 21:37:13 ----N---- C:\Windows\Setup1.exe
2011-07-10 21:37:11 ----A---- C:\Windows\ST6UNST.EXE
2011-07-10 21:19:30 ----D---- C:\Program Files (x86)\RK Software
2011-07-10 20:47:44 ----D---- C:\ProgramData\firebird
2011-07-10 20:47:39 ----AD---- C:\ProgramData\TEMP
2011-07-10 19:49:19 ----D---- C:\Program Files (x86)\Optimik
2011-07-05 18:49:29 ----D---- C:\Program Files (x86)\ASIO4ALL v2
2011-07-05 18:46:26 ----A---- C:\Windows\SYSWOW64\rewire.dll
2011-07-05 18:46:02 ----D---- C:\Program Files (x86)\VstPlugins
2011-07-05 18:46:00 ----D---- C:\Program Files (x86)\Outsim
2011-07-05 18:43:57 ----D---- C:\Program Files (x86)\Image-Line
2011-07-05 17:31:29 ----D---- C:\Windows\system32\SPReview
2011-07-05 17:30:40 ----D---- C:\Windows\system32\EventProviders
2011-07-05 17:21:54 ----D---- C:\Users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 17:18:13 ----D---- C:\Users\Dajoš\AppData\Roaming\Intel
2011-07-05 17:17:47 ----A---- C:\Windows\system32\BCMLogon.dll
2011-07-05 17:17:31 ----A---- C:\Windows\system32\drivers\npf.sys
2011-07-05 17:17:31 ----A---- C:\Windows\system32\bcmwlrc.dll
2011-07-05 17:17:30 ----A---- C:\Windows\SYSWOW64\vcredist_x64.exe
2011-07-05 17:17:30 ----A---- C:\Windows\SYSWOW64\vcredist_x64.bat
2011-07-05 17:17:30 ----A---- C:\Windows\system32\wltrynt.dll
2011-07-05 17:17:30 ----A---- C:\Windows\system32\drivers\bcm42rly.sys
2011-07-05 17:17:30 ----A---- C:\Windows\system32\bcmwlrmt.dll
2011-07-05 17:17:30 ----A---- C:\Windows\system32\bcmttls.dll
2011-07-05 17:17:29 ----A---- C:\Windows\system32\vcredist_x64.exe
2011-07-05 17:17:29 ----A---- C:\Windows\system32\vcredist_x64.bat
2011-07-05 17:17:27 ----A---- C:\Windows\system32\drivers\BCMWL664.SYS
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmwlcoi.dll
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmihvui64.dll
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmihvsrv64.dll
2011-07-05 17:16:27 ----D---- C:\ProgramData\Intel
2011-07-05 17:16:27 ----D---- C:\Program Files\Intel
2011-07-05 17:16:27 ----D---- C:\Program Files (x86)\Cisco
2011-07-05 16:50:13 ----D---- C:\Program Files\Common Files\Intel
2011-07-05 16:40:06 ----A---- C:\Windows\system32\IntcDAuC.dll
2011-07-05 16:40:06 ----A---- C:\Windows\system32\drivers\IntcDAud.sys
2011-07-05 16:40:05 ----A---- C:\Windows\system32\igfxtray.exe
2011-07-05 16:40:04 ----A---- C:\Windows\system32\igfxsrvc.exe
2011-07-05 16:40:03 ----A---- C:\Windows\system32\igfxpers.exe
2011-07-05 16:40:03 ----A---- C:\Windows\system32\igfxext.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\hkcmd.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\GfxUI.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\difx64.exe
2011-07-05 16:23:51 ----A---- C:\Windows\system32\drivers\iaStor.sys
2011-07-05 16:23:45 ----D---- C:\Users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 16:05:34 ----A---- C:\Windows\system32\RTNUninst64.dll
2011-07-05 16:05:34 ----A---- C:\Windows\system32\RtNicProp64.dll
2011-07-05 16:05:34 ----A---- C:\Windows\system32\drivers\Rt64win7.sys
2011-07-05 15:08:48 ----D---- C:\Program Files\Synaptics
2011-07-05 15:08:20 ----A---- C:\Windows\system32\WdfCoInstaller01009.dll
2011-07-05 15:08:19 ----A---- C:\Windows\SYSWOW64\SynTPCOM.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\SynTPCo4.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\SynTPAPI.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\drivers\SynTP.sys
2011-07-05 15:08:18 ----A---- C:\Windows\SYSWOW64\SynCtrl.dll
2011-07-05 15:08:18 ----A---- C:\Windows\SYSWOW64\SynCOM.dll
2011-07-05 15:08:18 ----A---- C:\Windows\system32\SynCtrl.dll
2011-07-05 15:08:18 ----A---- C:\Windows\system32\SynCOM.dll
2011-07-05 14:52:09 ----D---- C:\Program Files\IDT
2011-07-05 14:47:12 ----A---- C:\Windows\SYSWOW64\CSVer.dll
2011-07-05 14:43:49 ----A---- C:\Windows\system32\RTSUSTORicon.dll
2011-07-05 14:43:21 ----D---- C:\Program Files (x86)\Realtek
2011-07-05 14:43:21 ----A---- C:\Windows\system32\RtsUStor.dll
2011-07-05 14:43:21 ----A---- C:\Windows\system32\drivers\RtsUStor.sys
2011-07-05 14:22:15 ----A---- C:\Windows\system32\ctapo64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\ctapo32.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTEC64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTAR64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTAC64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stlang64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stcplx64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stapo64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\ctppld64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\AESTCo64.dll
2011-07-05 14:21:38 ----A---- C:\Windows\system32\drivers\stwrt64.sys
2011-07-05 14:21:37 ----N---- C:\Windows\system32\stapi64.dll
2011-07-05 14:21:37 ----A---- C:\Windows\system32\st646277.dll
2011-07-05 14:18:45 ----A---- C:\Windows\SYSWOW64\log.txt
2011-07-05 14:18:19 ----A---- C:\Windows\system32\drivers\HECIx64.sys
2011-07-05 14:08:00 ----D---- C:\Program Files\Dell
2011-07-05 14:02:42 ----D---- C:\Users\Dajoš\AppData\Roaming\Dell
2011-07-05 14:02:09 ----D---- C:\ProgramData\Dell
2011-07-05 14:01:55 ----D---- C:\Program Files\Dell Support Center
2011-07-05 13:57:22 ----D---- C:\ProgramData\PCDr
2011-07-05 13:57:09 ----D---- C:\Users\Dajoš\AppData\Roaming\PCDr
2011-07-05 13:57:04 ----D---- C:\dell
2011-07-04 19:09:04 ----D---- C:\Program Files\CCleaner
2011-07-01 15:14:42 ----D---- C:\QIP Infium JadrisPack
2011-07-01 15:04:47 ----D---- C:\Program Files (x86)\QIP 2010
2011-07-01 10:32:45 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2011-07-01 10:32:45 ----A---- C:\Windows\system32\mssrch.dll
2011-07-01 10:32:44 ----A---- C:\Windows\SYSWOW64\tquery.dll
2011-07-01 10:32:44 ----A---- C:\Windows\system32\tquery.dll
2011-07-01 10:32:43 ----A---- C:\Windows\system32\SearchIndexer.exe
2011-07-01 10:32:43 ----A---- C:\Windows\system32\mssph.dll
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\SearchProtocolHost.exe
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\SearchIndexer.exe
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\mssph.dll
2011-07-01 10:32:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2011-07-01 10:32:42 ----A---- C:\Windows\system32\mssvp.dll
2011-07-01 10:32:42 ----A---- C:\Windows\system32\msscntrs.dll
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\SearchFilterHost.exe
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\msscntrs.dll
2011-07-01 10:32:41 ----A---- C:\Windows\system32\SearchFilterHost.exe
2011-07-01 10:32:41 ----A---- C:\Windows\system32\mssphtb.dll
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2011-06-29 18:11:49 ----A---- C:\Windows\system32\umpnpmgr.dll
2011-06-29 18:11:48 ----A---- C:\Windows\SYSWOW64\devobj.dll
======List of files/folders modified in the last 1 month======
2011-07-27 12:30:31 ----D---- C:\Windows\Temp
2011-07-27 12:28:28 ----D---- C:\Windows\Prefetch
2011-07-27 12:09:45 ----RD---- C:\Program Files
2011-07-27 12:02:13 ----D---- C:\Windows\system32\config
2011-07-27 11:54:47 ----D---- C:\Windows\System32
2011-07-27 11:54:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-07-27 11:54:46 ----D---- C:\Windows\inf
2011-07-26 15:12:41 ----SHD---- C:\System Volume Information
2011-07-26 15:09:26 ----D---- C:\Windows\system32\drivers\etc
2011-07-25 21:40:15 ----D---- C:\Windows\system32\NDF
2011-07-25 16:30:21 ----D---- C:\Windows\Downloaded Program Files
2011-07-24 09:11:47 ----D---- C:\Windows\system32\wdi
2011-07-23 02:46:40 ----D---- C:\Windows
2011-07-22 17:20:22 ----D---- C:\Program Files\Microsoft Security Client
2011-07-14 14:27:44 ----D---- C:\Windows\winsxs
2011-07-14 14:26:24 ----D---- C:\Windows\SysWOW64
2011-07-14 14:26:22 ----D---- C:\Windows\AppPatch
2011-07-14 14:26:21 ----D---- C:\Windows\system32\DriverStore
2011-07-14 14:22:44 ----D---- C:\Windows\debug
2011-07-14 14:22:43 ----A---- C:\Windows\system32\MRT.exe
2011-07-14 14:22:28 ----SHD---- C:\Windows\Installer
2011-07-14 14:22:28 ----SHD---- C:\Config.Msi
2011-07-14 14:22:23 ----A---- C:\Windows\win.ini
2011-07-13 07:54:31 ----D---- C:\Windows\system32\catroot
2011-07-13 07:54:30 ----D---- C:\Windows\system32\catroot2
2011-07-11 12:53:18 ----D---- C:\Windows\system32\drivers
2011-07-10 21:19:30 ----RD---- C:\Program Files (x86)
2011-07-10 20:47:44 ----HD---- C:\ProgramData
2011-07-10 20:14:33 ----D---- C:\Windows\system32\Tasks
2011-07-07 13:00:40 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-07-05 17:17:40 ----D---- C:\Windows\Help
2011-07-05 17:17:39 ----D---- C:\Windows\system32\zh-TW
2011-07-05 17:17:39 ----D---- C:\Windows\system32\zh-HK
2011-07-05 17:17:38 ----D---- C:\Windows\system32\zh-CN
2011-07-05 17:17:38 ----D---- C:\Windows\system32\tr-TR
2011-07-05 17:17:38 ----D---- C:\Windows\system32\th-TH
2011-07-05 17:17:38 ----D---- C:\Windows\system32\sv-SE
2011-07-05 17:17:37 ----D---- C:\Windows\system32\sl-SI
2011-07-05 17:17:37 ----D---- C:\Windows\system32\sk-SK
2011-07-05 17:17:37 ----D---- C:\Windows\system32\ru-RU
2011-07-05 17:17:37 ----D---- C:\Windows\system32\ro-RO
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pt-PT
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pt-BR
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pl-PL
2011-07-05 17:17:36 ----D---- C:\Windows\system32\nl-NL
2011-07-05 17:17:36 ----D---- C:\Windows\system32\nb-NO
2011-07-05 17:17:35 ----D---- C:\Windows\system32\lv-LV
2011-07-05 17:17:35 ----D---- C:\Windows\system32\lt-LT
2011-07-05 17:17:35 ----D---- C:\Windows\system32\ko-KR
2011-07-05 17:17:34 ----D---- C:\Windows\system32\ja-JP
2011-07-05 17:17:34 ----D---- C:\Windows\system32\it-IT
2011-07-05 17:17:34 ----D---- C:\Windows\system32\hu-HU
2011-07-05 17:17:34 ----D---- C:\Windows\system32\hr-HR
2011-07-05 17:17:33 ----D---- C:\Windows\system32\he-IL
2011-07-05 17:17:33 ----D---- C:\Windows\system32\fr-FR
2011-07-05 17:17:33 ----D---- C:\Windows\system32\fi-FI
2011-07-05 17:17:33 ----D---- C:\Windows\system32\et-EE
2011-07-05 17:17:33 ----D---- C:\Windows\system32\es-ES
2011-07-05 17:17:33 ----D---- C:\Windows\system32\en-US
2011-07-05 17:17:32 ----D---- C:\Windows\system32\el-GR
2011-07-05 17:17:32 ----D---- C:\Windows\system32\de-DE
2011-07-05 17:17:32 ----D---- C:\Windows\system32\da-DK
2011-07-05 17:17:32 ----D---- C:\Windows\system32\cs-CZ
2011-07-05 17:17:31 ----D---- C:\Windows\system32\bg-BG
2011-07-05 17:17:31 ----D---- C:\Windows\system32\ar-SA
2011-07-05 16:50:13 ----D---- C:\Program Files\Common Files
2011-07-05 16:50:12 ----D---- C:\Program Files (x86)\Common Files
2011-07-05 16:49:22 ----D---- C:\Intel
2011-07-05 16:25:38 ----RSD---- C:\Windows\assembly
2011-07-05 16:25:19 ----D---- C:\Program Files (x86)\Intel
2011-07-05 16:23:46 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-07-05 15:30:32 ----D---- C:\Program Files\DIFX
2011-07-05 14:03:05 ----SD---- C:\Users\Dajoš\AppData\Roaming\Microsoft
2011-07-05 14:02:45 ----D---- C:\Windows\Tasks
2011-07-04 19:19:33 ----D---- C:\Users\Dajoš\AppData\Roaming\Winamp
2011-07-04 19:11:32 ----D---- C:\Windows\Logs
2011-07-01 14:59:29 ----D---- C:\Program Files (x86)\QIP Infium
2011-06-30 14:48:27 ----RSD---- C:\Windows\Fonts
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2010-03-03 540696]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-02-06 254528]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-10-24 188928]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R3 BCM42RLY;BCM42RLY; C:\Windows\system32\drivers\BCM42RLY.sys [2011-07-05 22520]
R3 BCM43XX;Ovladač pro bezdrátovou síťovou kartu DW WLAN; C:\Windows\system32\DRIVERS\bcmwl664.sys [2011-07-05 2978296]
R3 HECIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2010-08-25 10611552]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2010-08-30 289280]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-03-04 346144]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt64.sys [2010-04-07 505344]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2009-12-10 301104]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2011-02-07 33344]
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
S3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
S3 nmwcdcmx64;Nokia USB Modem; C:\Windows\system32\drivers\nmwcdcmx64.sys [2007-06-28 17408]
S3 nmwcdcx64;Nokia USB Generic; C:\Windows\system32\drivers\ccdcmbox64.sys [2008-05-02 23552]
S3 nmwcdx64;Nokia USB Phone Parent; C:\Windows\system32\drivers\nmwcdx64.sys [2007-02-22 173056]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUStor.sys [2009-08-10 222208]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys [2008-05-02 8704]
S3 usbser;Nokia USB Serial Port; C:\Windows\system32\drivers\usbser.sys [2009-07-14 32768]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltx64j.sys [2008-05-02 8704]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2009-09-21 1420560]
R2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2009-11-04 268824]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2009-09-21 831760]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe [2010-04-07 247808]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
R2 wltrysvc;DW WLAN Tray Service; C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE [2011-07-05 33280]
R2 wxpdrivers;wxpdrivers; C:\Windows\update.1\svchost.exe [2011-07-22 1167872]
R3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 12784]
S2 srvbtcclient;srvbtcclient; C:\Windows\update.5.0\svchost.exe [2011-07-22 340992]
S2 srviecheck;srviecheck; C:\Windows\update.2\svchost.exe [2011-07-23 495616]
S2 srvsysdriver32;srvsysdriver32; C:\Windows\sysdriver32.exe [2011-07-24 247296]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
S3 NisSrv;@c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe []
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-11-02 1255736]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Dajoš at 2011-07-27 12:30:35
Microsoft Windows 7 Ultimate
System drive C: has 231 GB (76%) free of 305 GB
Total RAM: 2935 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:30:37, on 27.7.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Windows\update.tray-14-0\svchost.exe
C:\Windows\l1rezerv.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Windows\update.tray-14-0-lnk\svchost.exe
C:\Program Files\trend micro\Dajoš.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [wxpdrv] C:\Windows\services32.exe
O4 - HKLM\..\Run: [tray_ico0] C:\Windows\update.tray-14-0\svchost.exe
O4 - HKLM\..\Run: [5869544.exe] "C:\Windows\Temp\5869544.exe"
O4 - HKLM\..\Run: [sysdriver32.exe] "C:\Windows\sysdriver32.exe" rezerv
O4 - HKLM\..\Run: [sysdriver32_.exe] "C:\Windows\sysdriver32_.exe" rezerv
O4 - HKLM\..\Run: [83108000-loader2.exe] "C:\Windows\Temp\83108000-loader2.exe"
O4 - HKLM\..\Run: [systemup] "C:\Windows\systemup.exe" stand
O4 - HKLM\..\Run: [l1rezerv.exe] "C:\Windows\l1rezerv.exe"
O4 - HKLM\..\Run: [7909165.exe] "C:\Users\Dajoš\AppData\Local\Temp\7909165.exe"
O4 - HKLM\..\Run: [4207099.exe] "C:\Users\Dajoš\AppData\Local\Temp\4207099.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Úložná technologie Intel(R) Rapid (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243 (NisSrv) - Unknown owner - c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: srvbtcclient - Unknown owner - C:\Windows\update.5.0\svchost.exe
O23 - Service: srviecheck - Unknown owner - C:\Windows\update.2\svchost.exe
O23 - Service: srvsysdriver32 - Unknown owner - C:\Windows\sysdriver32.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: DW WLAN Tray Service (wltrysvc) - Unknown owner - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: wxpdrivers - Unknown owner - C:\Windows\update.1\svchost.exe
--
End of file - 10123 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
winlogon.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\WLANExt.exe 29743504
\??\C:\Windows\system32\conhost.exe "-929414152-1439139194-1026745596-1316743964-1046005551-151204971716536426011936873159
"C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE" "C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe"
C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe
"C:\Program Files\Intel\WiFi\bin\EvtEng.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Dell\QuickSet\quickset.exe"
"C:\Program Files\IDT\WDM\sttray64.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
"C:\Program Files (x86)\Winamp\winampa.exe"
"C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
"C:\Windows\update.tray-14-0\svchost.exe"
"C:\Windows\l1rezerv.exe"
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\update.1\svchost.exe srv
C:\Windows\system32\wbem\unsecapp.exe -Embedding
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe"
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe" -auto
C:\Windows\system32\igfxsrvc.exe -Embedding
"C:\Windows\update.tray-14-0-lnk\svchost.exe" tray 14-0 1
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe5_ Global\UsGthrCtrlFltPipeMssGthrPipe5 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 528 532 540 65536 536
"C:\Users\Dajoš\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\PCDoctorBackgroundMonitorTask.job
C:\Windows\tasks\SystemToolsDailyTest.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "{32a1fd71-835e-4b11-8e54-886fda0b4c89}:1.1, {800b5000-a755-47e1-992b-48a1c1357f07}:1.2.6, {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22, LogMeInClient@logmein.com:1.0.0.608, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
prefs.js - "keyword.URL" - "http://search.icq.com/search/afe_result ... r=1.2.6&q="
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.57\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.57\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
C:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
npnul32.dll
NPOFFICE.DLL
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\extensions\
LogMeInClient@logmein.com
{32a1fd71-835e-4b11-8e54-886fda0b4c89}
{800b5000-a755-47e1-992b-48a1c1357f07}
C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\searchplugins\
askcom.xml
daemon-search.xml
icqplugin-1.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin-6.xml
icqplugin-7.xml
icqplugin.gif
icqplugin.src
icqplugin.xml
qip-search.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-08-12 149968]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-11-24 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe -hide -runkey []
"QuickSet"=C:\Program Files\Dell\QuickSet\QuickSet.exe [2010-01-15 4119920]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray64.exe [2010-04-07 487424]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-12-10 1890088]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2010-10-07 161304]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2010-10-07 386584]
"Persistence"=C:\Windows\system32\igfxpers.exe [2010-10-07 415256]
"Broadcom Wireless Manager UI"=C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe [2011-07-05 5107712]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=C:\Program Files (x86)\Winamp\winampa.exe [2010-06-28 74752]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-06-08 37296]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]
"NeroFilterCheck"=C:\Windows\system32\NeroCheck.exe []
"PCSuiteTrayApplication"=C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-06-18 271360]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"IAStorIcon"=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [2010-03-03 284696]
"wxpdrv"=C:\Windows\services32.exe []
"tray_ico"= []
"tray_ico0"=C:\Windows\update.tray-14-0\svchost.exe [2011-07-22 1167872]
"tray_ico1"= []
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []
"5869544.exe"=C:\Windows\Temp\5869544.exe [2011-07-22 249344]
"sysdriver32.exe"=C:\Windows\sysdriver32.exe [2011-07-24 247296]
"sysdriver32_.exe"=C:\Windows\sysdriver32_.exe [2011-07-24 247296]
"83108000-loader2.exe"=C:\Windows\Temp\83108000-loader2.exe [2011-07-22 249344]
"systemup"=C:\Windows\systemup.exe [2011-07-22 114176]
"l1rezerv.exe"=C:\Windows\l1rezerv.exe [2011-07-23 232960]
"7909165.exe"=C:\Users\Dajoš\AppData\Local\Temp\7909165.exe [2011-07-23 495616]
"4207099.exe"=C:\Users\Dajoš\AppData\Local\Temp\4207099.exe [2011-07-24 247296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2010-08-25 271360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.reg - open - "regedit.exe" "%1"
======List of files/folders created in the last 1 month======
2011-07-27 12:09:45 ----D---- C:\Program Files\trend micro
2011-07-27 12:09:44 ----D---- C:\rsit
2011-07-22 17:26:06 ----D---- C:\Windows\av_ico
2011-07-22 17:24:42 ----A---- C:\Windows\ddh_iplist.txt
2011-07-22 17:24:21 ----D---- C:\Windows\ufa
2011-07-22 17:24:21 ----D---- C:\Windows\rpcminer
2011-07-22 17:24:21 ----D---- C:\Windows\phoenix
2011-07-22 17:24:19 ----A---- C:\Windows\l1rezerv.exe
2011-07-22 17:24:15 ----A---- C:\Windows\systemup.exe
2011-07-22 17:23:53 ----A---- C:\Windows\btc_client_iplist.txt
2011-07-22 17:23:42 ----A---- C:\Windows\iecheck_iplist.txt
2011-07-22 17:23:20 ----HD---- C:\Windows\update.2
2011-07-22 17:23:10 ----HD---- C:\Windows\update.5.0
2011-07-22 17:22:34 ----A---- C:\Windows\unrar.exe
2011-07-22 17:21:58 ----A---- C:\Windows\sysdriver32_.exe
2011-07-22 17:21:52 ----A---- C:\Windows\iplist.txt
2011-07-22 17:21:44 ----A---- C:\Windows\sysdriver32.exe
2011-07-22 17:21:30 ----A---- C:\Windows\front_ip_list.txt
2011-07-22 17:20:23 ----HD---- C:\Windows\update.1
2011-07-22 17:20:07 ----HD---- C:\Windows\update.tray-14-0-lnk
2011-07-22 17:20:07 ----HD---- C:\Windows\update.tray-14-0
2011-07-22 17:09:17 ----A---- C:\Windows\winlog-ids.txt
2011-07-22 17:09:17 ----A---- C:\Windows\winlog-dirs.txt
2011-07-13 07:54:50 ----A---- C:\Windows\system32\KernelBase.dll
2011-07-13 07:54:49 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 07:54:49 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 07:54:49 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-13 07:54:42 ----A---- C:\Windows\system32\win32k.sys
2011-07-13 07:54:40 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2011-07-13 07:54:40 ----A---- C:\Windows\system32\wow64win.dll
2011-07-13 07:54:40 ----A---- C:\Windows\system32\kernel32.dll
2011-07-13 07:54:39 ----A---- C:\Windows\SYSWOW64\setup16.exe
2011-07-13 07:54:39 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\wow64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\winsrv.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\ntvdm64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\conhost.exe
2011-07-13 07:54:38 ----A---- C:\Windows\SYSWOW64\wow32.dll
2011-07-13 07:54:38 ----A---- C:\Windows\SYSWOW64\instnm.exe
2011-07-13 07:54:38 ----A---- C:\Windows\system32\wow64cpu.dll
2011-07-13 07:54:35 ----A---- C:\Windows\SYSWOW64\user.exe
2011-07-10 21:38:06 ----D---- C:\Program Files\Data
2011-07-10 21:37:56 ----D---- C:\Program Files\Help
2011-07-10 21:37:13 ----N---- C:\Windows\Setup1.exe
2011-07-10 21:37:11 ----A---- C:\Windows\ST6UNST.EXE
2011-07-10 21:19:30 ----D---- C:\Program Files (x86)\RK Software
2011-07-10 20:47:44 ----D---- C:\ProgramData\firebird
2011-07-10 20:47:39 ----AD---- C:\ProgramData\TEMP
2011-07-10 19:49:19 ----D---- C:\Program Files (x86)\Optimik
2011-07-05 18:49:29 ----D---- C:\Program Files (x86)\ASIO4ALL v2
2011-07-05 18:46:26 ----A---- C:\Windows\SYSWOW64\rewire.dll
2011-07-05 18:46:02 ----D---- C:\Program Files (x86)\VstPlugins
2011-07-05 18:46:00 ----D---- C:\Program Files (x86)\Outsim
2011-07-05 18:43:57 ----D---- C:\Program Files (x86)\Image-Line
2011-07-05 17:31:29 ----D---- C:\Windows\system32\SPReview
2011-07-05 17:30:40 ----D---- C:\Windows\system32\EventProviders
2011-07-05 17:21:54 ----D---- C:\Users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 17:18:13 ----D---- C:\Users\Dajoš\AppData\Roaming\Intel
2011-07-05 17:17:47 ----A---- C:\Windows\system32\BCMLogon.dll
2011-07-05 17:17:31 ----A---- C:\Windows\system32\drivers\npf.sys
2011-07-05 17:17:31 ----A---- C:\Windows\system32\bcmwlrc.dll
2011-07-05 17:17:30 ----A---- C:\Windows\SYSWOW64\vcredist_x64.exe
2011-07-05 17:17:30 ----A---- C:\Windows\SYSWOW64\vcredist_x64.bat
2011-07-05 17:17:30 ----A---- C:\Windows\system32\wltrynt.dll
2011-07-05 17:17:30 ----A---- C:\Windows\system32\drivers\bcm42rly.sys
2011-07-05 17:17:30 ----A---- C:\Windows\system32\bcmwlrmt.dll
2011-07-05 17:17:30 ----A---- C:\Windows\system32\bcmttls.dll
2011-07-05 17:17:29 ----A---- C:\Windows\system32\vcredist_x64.exe
2011-07-05 17:17:29 ----A---- C:\Windows\system32\vcredist_x64.bat
2011-07-05 17:17:27 ----A---- C:\Windows\system32\drivers\BCMWL664.SYS
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmwlcoi.dll
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmihvui64.dll
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmihvsrv64.dll
2011-07-05 17:16:27 ----D---- C:\ProgramData\Intel
2011-07-05 17:16:27 ----D---- C:\Program Files\Intel
2011-07-05 17:16:27 ----D---- C:\Program Files (x86)\Cisco
2011-07-05 16:50:13 ----D---- C:\Program Files\Common Files\Intel
2011-07-05 16:40:06 ----A---- C:\Windows\system32\IntcDAuC.dll
2011-07-05 16:40:06 ----A---- C:\Windows\system32\drivers\IntcDAud.sys
2011-07-05 16:40:05 ----A---- C:\Windows\system32\igfxtray.exe
2011-07-05 16:40:04 ----A---- C:\Windows\system32\igfxsrvc.exe
2011-07-05 16:40:03 ----A---- C:\Windows\system32\igfxpers.exe
2011-07-05 16:40:03 ----A---- C:\Windows\system32\igfxext.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\hkcmd.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\GfxUI.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\difx64.exe
2011-07-05 16:23:51 ----A---- C:\Windows\system32\drivers\iaStor.sys
2011-07-05 16:23:45 ----D---- C:\Users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 16:05:34 ----A---- C:\Windows\system32\RTNUninst64.dll
2011-07-05 16:05:34 ----A---- C:\Windows\system32\RtNicProp64.dll
2011-07-05 16:05:34 ----A---- C:\Windows\system32\drivers\Rt64win7.sys
2011-07-05 15:08:48 ----D---- C:\Program Files\Synaptics
2011-07-05 15:08:20 ----A---- C:\Windows\system32\WdfCoInstaller01009.dll
2011-07-05 15:08:19 ----A---- C:\Windows\SYSWOW64\SynTPCOM.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\SynTPCo4.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\SynTPAPI.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\drivers\SynTP.sys
2011-07-05 15:08:18 ----A---- C:\Windows\SYSWOW64\SynCtrl.dll
2011-07-05 15:08:18 ----A---- C:\Windows\SYSWOW64\SynCOM.dll
2011-07-05 15:08:18 ----A---- C:\Windows\system32\SynCtrl.dll
2011-07-05 15:08:18 ----A---- C:\Windows\system32\SynCOM.dll
2011-07-05 14:52:09 ----D---- C:\Program Files\IDT
2011-07-05 14:47:12 ----A---- C:\Windows\SYSWOW64\CSVer.dll
2011-07-05 14:43:49 ----A---- C:\Windows\system32\RTSUSTORicon.dll
2011-07-05 14:43:21 ----D---- C:\Program Files (x86)\Realtek
2011-07-05 14:43:21 ----A---- C:\Windows\system32\RtsUStor.dll
2011-07-05 14:43:21 ----A---- C:\Windows\system32\drivers\RtsUStor.sys
2011-07-05 14:22:15 ----A---- C:\Windows\system32\ctapo64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\ctapo32.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTEC64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTAR64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTAC64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stlang64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stcplx64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stapo64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\ctppld64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\AESTCo64.dll
2011-07-05 14:21:38 ----A---- C:\Windows\system32\drivers\stwrt64.sys
2011-07-05 14:21:37 ----N---- C:\Windows\system32\stapi64.dll
2011-07-05 14:21:37 ----A---- C:\Windows\system32\st646277.dll
2011-07-05 14:18:45 ----A---- C:\Windows\SYSWOW64\log.txt
2011-07-05 14:18:19 ----A---- C:\Windows\system32\drivers\HECIx64.sys
2011-07-05 14:08:00 ----D---- C:\Program Files\Dell
2011-07-05 14:02:42 ----D---- C:\Users\Dajoš\AppData\Roaming\Dell
2011-07-05 14:02:09 ----D---- C:\ProgramData\Dell
2011-07-05 14:01:55 ----D---- C:\Program Files\Dell Support Center
2011-07-05 13:57:22 ----D---- C:\ProgramData\PCDr
2011-07-05 13:57:09 ----D---- C:\Users\Dajoš\AppData\Roaming\PCDr
2011-07-05 13:57:04 ----D---- C:\dell
2011-07-04 19:09:04 ----D---- C:\Program Files\CCleaner
2011-07-01 15:14:42 ----D---- C:\QIP Infium JadrisPack
2011-07-01 15:04:47 ----D---- C:\Program Files (x86)\QIP 2010
2011-07-01 10:32:45 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2011-07-01 10:32:45 ----A---- C:\Windows\system32\mssrch.dll
2011-07-01 10:32:44 ----A---- C:\Windows\SYSWOW64\tquery.dll
2011-07-01 10:32:44 ----A---- C:\Windows\system32\tquery.dll
2011-07-01 10:32:43 ----A---- C:\Windows\system32\SearchIndexer.exe
2011-07-01 10:32:43 ----A---- C:\Windows\system32\mssph.dll
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\SearchProtocolHost.exe
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\SearchIndexer.exe
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\mssph.dll
2011-07-01 10:32:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2011-07-01 10:32:42 ----A---- C:\Windows\system32\mssvp.dll
2011-07-01 10:32:42 ----A---- C:\Windows\system32\msscntrs.dll
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\SearchFilterHost.exe
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\msscntrs.dll
2011-07-01 10:32:41 ----A---- C:\Windows\system32\SearchFilterHost.exe
2011-07-01 10:32:41 ----A---- C:\Windows\system32\mssphtb.dll
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2011-06-29 18:11:49 ----A---- C:\Windows\system32\umpnpmgr.dll
2011-06-29 18:11:48 ----A---- C:\Windows\SYSWOW64\devobj.dll
======List of files/folders modified in the last 1 month======
2011-07-27 12:30:31 ----D---- C:\Windows\Temp
2011-07-27 12:28:28 ----D---- C:\Windows\Prefetch
2011-07-27 12:09:45 ----RD---- C:\Program Files
2011-07-27 12:02:13 ----D---- C:\Windows\system32\config
2011-07-27 11:54:47 ----D---- C:\Windows\System32
2011-07-27 11:54:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-07-27 11:54:46 ----D---- C:\Windows\inf
2011-07-26 15:12:41 ----SHD---- C:\System Volume Information
2011-07-26 15:09:26 ----D---- C:\Windows\system32\drivers\etc
2011-07-25 21:40:15 ----D---- C:\Windows\system32\NDF
2011-07-25 16:30:21 ----D---- C:\Windows\Downloaded Program Files
2011-07-24 09:11:47 ----D---- C:\Windows\system32\wdi
2011-07-23 02:46:40 ----D---- C:\Windows
2011-07-22 17:20:22 ----D---- C:\Program Files\Microsoft Security Client
2011-07-14 14:27:44 ----D---- C:\Windows\winsxs
2011-07-14 14:26:24 ----D---- C:\Windows\SysWOW64
2011-07-14 14:26:22 ----D---- C:\Windows\AppPatch
2011-07-14 14:26:21 ----D---- C:\Windows\system32\DriverStore
2011-07-14 14:22:44 ----D---- C:\Windows\debug
2011-07-14 14:22:43 ----A---- C:\Windows\system32\MRT.exe
2011-07-14 14:22:28 ----SHD---- C:\Windows\Installer
2011-07-14 14:22:28 ----SHD---- C:\Config.Msi
2011-07-14 14:22:23 ----A---- C:\Windows\win.ini
2011-07-13 07:54:31 ----D---- C:\Windows\system32\catroot
2011-07-13 07:54:30 ----D---- C:\Windows\system32\catroot2
2011-07-11 12:53:18 ----D---- C:\Windows\system32\drivers
2011-07-10 21:19:30 ----RD---- C:\Program Files (x86)
2011-07-10 20:47:44 ----HD---- C:\ProgramData
2011-07-10 20:14:33 ----D---- C:\Windows\system32\Tasks
2011-07-07 13:00:40 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-07-05 17:17:40 ----D---- C:\Windows\Help
2011-07-05 17:17:39 ----D---- C:\Windows\system32\zh-TW
2011-07-05 17:17:39 ----D---- C:\Windows\system32\zh-HK
2011-07-05 17:17:38 ----D---- C:\Windows\system32\zh-CN
2011-07-05 17:17:38 ----D---- C:\Windows\system32\tr-TR
2011-07-05 17:17:38 ----D---- C:\Windows\system32\th-TH
2011-07-05 17:17:38 ----D---- C:\Windows\system32\sv-SE
2011-07-05 17:17:37 ----D---- C:\Windows\system32\sl-SI
2011-07-05 17:17:37 ----D---- C:\Windows\system32\sk-SK
2011-07-05 17:17:37 ----D---- C:\Windows\system32\ru-RU
2011-07-05 17:17:37 ----D---- C:\Windows\system32\ro-RO
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pt-PT
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pt-BR
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pl-PL
2011-07-05 17:17:36 ----D---- C:\Windows\system32\nl-NL
2011-07-05 17:17:36 ----D---- C:\Windows\system32\nb-NO
2011-07-05 17:17:35 ----D---- C:\Windows\system32\lv-LV
2011-07-05 17:17:35 ----D---- C:\Windows\system32\lt-LT
2011-07-05 17:17:35 ----D---- C:\Windows\system32\ko-KR
2011-07-05 17:17:34 ----D---- C:\Windows\system32\ja-JP
2011-07-05 17:17:34 ----D---- C:\Windows\system32\it-IT
2011-07-05 17:17:34 ----D---- C:\Windows\system32\hu-HU
2011-07-05 17:17:34 ----D---- C:\Windows\system32\hr-HR
2011-07-05 17:17:33 ----D---- C:\Windows\system32\he-IL
2011-07-05 17:17:33 ----D---- C:\Windows\system32\fr-FR
2011-07-05 17:17:33 ----D---- C:\Windows\system32\fi-FI
2011-07-05 17:17:33 ----D---- C:\Windows\system32\et-EE
2011-07-05 17:17:33 ----D---- C:\Windows\system32\es-ES
2011-07-05 17:17:33 ----D---- C:\Windows\system32\en-US
2011-07-05 17:17:32 ----D---- C:\Windows\system32\el-GR
2011-07-05 17:17:32 ----D---- C:\Windows\system32\de-DE
2011-07-05 17:17:32 ----D---- C:\Windows\system32\da-DK
2011-07-05 17:17:32 ----D---- C:\Windows\system32\cs-CZ
2011-07-05 17:17:31 ----D---- C:\Windows\system32\bg-BG
2011-07-05 17:17:31 ----D---- C:\Windows\system32\ar-SA
2011-07-05 16:50:13 ----D---- C:\Program Files\Common Files
2011-07-05 16:50:12 ----D---- C:\Program Files (x86)\Common Files
2011-07-05 16:49:22 ----D---- C:\Intel
2011-07-05 16:25:38 ----RSD---- C:\Windows\assembly
2011-07-05 16:25:19 ----D---- C:\Program Files (x86)\Intel
2011-07-05 16:23:46 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-07-05 15:30:32 ----D---- C:\Program Files\DIFX
2011-07-05 14:03:05 ----SD---- C:\Users\Dajoš\AppData\Roaming\Microsoft
2011-07-05 14:02:45 ----D---- C:\Windows\Tasks
2011-07-04 19:19:33 ----D---- C:\Users\Dajoš\AppData\Roaming\Winamp
2011-07-04 19:11:32 ----D---- C:\Windows\Logs
2011-07-01 14:59:29 ----D---- C:\Program Files (x86)\QIP Infium
2011-06-30 14:48:27 ----RSD---- C:\Windows\Fonts
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2010-03-03 540696]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-02-06 254528]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-10-24 188928]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R3 BCM42RLY;BCM42RLY; C:\Windows\system32\drivers\BCM42RLY.sys [2011-07-05 22520]
R3 BCM43XX;Ovladač pro bezdrátovou síťovou kartu DW WLAN; C:\Windows\system32\DRIVERS\bcmwl664.sys [2011-07-05 2978296]
R3 HECIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2010-08-25 10611552]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2010-08-30 289280]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-03-04 346144]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt64.sys [2010-04-07 505344]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2009-12-10 301104]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2011-02-07 33344]
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
S3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
S3 nmwcdcmx64;Nokia USB Modem; C:\Windows\system32\drivers\nmwcdcmx64.sys [2007-06-28 17408]
S3 nmwcdcx64;Nokia USB Generic; C:\Windows\system32\drivers\ccdcmbox64.sys [2008-05-02 23552]
S3 nmwcdx64;Nokia USB Phone Parent; C:\Windows\system32\drivers\nmwcdx64.sys [2007-02-22 173056]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUStor.sys [2009-08-10 222208]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys [2008-05-02 8704]
S3 usbser;Nokia USB Serial Port; C:\Windows\system32\drivers\usbser.sys [2009-07-14 32768]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltx64j.sys [2008-05-02 8704]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2009-09-21 1420560]
R2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2009-11-04 268824]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2009-09-21 831760]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe [2010-04-07 247808]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
R2 wltrysvc;DW WLAN Tray Service; C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE [2011-07-05 33280]
R2 wxpdrivers;wxpdrivers; C:\Windows\update.1\svchost.exe [2011-07-22 1167872]
R3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 12784]
S2 srvbtcclient;srvbtcclient; C:\Windows\update.5.0\svchost.exe [2011-07-22 340992]
S2 srviecheck;srviecheck; C:\Windows\update.2\svchost.exe [2011-07-23 495616]
S2 srvsysdriver32;srvsysdriver32; C:\Windows\sysdriver32.exe [2011-07-24 247296]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
S3 NisSrv;@c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe []
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-11-02 1255736]
-----------------EOF-----------------
Re: pravděbodobně FB vir
Zdravim, pekny den preji
Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
- Ukoncete vsechny programy
- Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
- Zvolte moznost 2 a potvrte enterem
- Utilita provede svou cinnost a da log - ten sem vlozte
- Nyni znovu, ale zvolte moznost 3 a pote jeste 4 - logy opet vlozte
Re: pravděbodobně FB vir
zde jsou logy:
RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: Remove -- Date : 07/27/2011 13:01:46
Bad processes: 3
[SVCHOST] svchost.exe -- c:\windows\update.tray-14-0\svchost.exe -> KILLED
[SUSP PATH] l1rezerv.exe -- c:\windows\l1rezerv.exe -> KILLED
[SVCHOST] svchost.exe -- c:\windows\update.tray-14-0-lnk\svchost.exe -> KILLED
Registry Entries: 4
[SUSP PATH] {B80667E7-57FA-4DFD-8AB7-505DDBE01E61}.job : c:\users\dajoš\desktop\mafia ii\pc\mafia2.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 http://www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 http://www.vk.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
[...]
Finished : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: HOSTSFix -- Date : 07/27/2011 13:02:55
Bad processes: 0
HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 http://www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 http://www.vk.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
[...]
Resetted HOSTS:
127.0.0.1 localhost
Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: ProxyFix -- Date : 07/27/2011 13:03:22
Bad processes: 0
Registry Entries: 0
Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: Remove -- Date : 07/27/2011 13:01:46
Bad processes: 3
[SVCHOST] svchost.exe -- c:\windows\update.tray-14-0\svchost.exe -> KILLED
[SUSP PATH] l1rezerv.exe -- c:\windows\l1rezerv.exe -> KILLED
[SVCHOST] svchost.exe -- c:\windows\update.tray-14-0-lnk\svchost.exe -> KILLED
Registry Entries: 4
[SUSP PATH] {B80667E7-57FA-4DFD-8AB7-505DDBE01E61}.job : c:\users\dajoš\desktop\mafia ii\pc\mafia2.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 http://www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 http://www.vk.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
[...]
Finished : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: HOSTSFix -- Date : 07/27/2011 13:02:55
Bad processes: 0
HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 http://www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 http://www.vk.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
[...]
Resetted HOSTS:
127.0.0.1 localhost
Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: ProxyFix -- Date : 07/27/2011 13:03:22
Bad processes: 0
Registry Entries: 0
Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Re: pravděbodobně FB vir
Fajn, jdeme dale
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
- Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
- Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
- Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
- Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
- Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
- Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
Re: pravděbodobně FB vir
ComboFix 11-07-27.01 - Dajoš 27.07.2011 13:22:43.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2935.1704 [GMT 2:00]
Spuštěný z: c:\users\DajoÜ\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\PCDr\5830\Downloads\652c72d6-ea41-4060-96f7-060298329393.dll
c:\programdata\PCDr\5830\Downloads\69f1e99b-9a23-4ca9-b8be-b6e4f0e8e245.dll
c:\programdata\PCDr\5830\Downloads\ae67b364-b69e-471e-b177-2459120b84d4.dll
c:\programdata\PCDr\5830\Downloads\bbfa36b0-30b0-4e36-8d8c-69df1d87626b.dll
c:\programdata\PCDr\5830\Downloads\daf30858-49d8-434b-b4b1-068b5dc9267c.dll
c:\windows\btc_client_iplist.txt
c:\windows\ddh_iplist.txt
c:\windows\front_ip_list.txt
c:\windows\geoiplist
c:\windows\geoiplist.rar
c:\windows\iecheck_iplist.txt
c:\windows\info1
c:\windows\iplist.txt
c:\windows\l1rezerv.exe
c:\windows\loader2.exe_ok
c:\windows\phoenix.rar
c:\windows\proc_list1.log
c:\windows\rpcminer.rar
c:\windows\sysdriver32.exe
c:\windows\sysdriver32_.exe
c:\windows\system32\drivers\etc\HSTS~1
c:\windows\systemup.exe
c:\windows\Temp\5869544.exe
c:\windows\Temp\83108000-loader2.exe
c:\windows\ufa.rar
c:\windows\update.1
c:\windows\update.1\svchost.exe
c:\windows\update.2
c:\windows\update.2\svchost.exe
c:\windows\update.5.0
c:\windows\update.5.0\svchost.exe
c:\windows\winlog-dirs.txt
c:\windows\winlog-ids.txt
c:\windows\winsetupapi.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_srvbtcclient
-------\Service_srviecheck
-------\Service_srvsysdriver32
-------\Service_wxpdrivers
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 11:27 . 2011-07-27 11:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 10:09 . 2011-07-27 10:30 -------- d-----w- c:\program files\trend micro
2011-07-27 10:09 . 2011-07-27 10:09 -------- d-----w- C:\rsit
2011-07-26 13:12 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{569CE388-DF2E-4B2A-9FEB-E59956B51F4F}\mpengine.dll
2011-07-22 15:26 . 2011-07-22 15:26 -------- d-----w- c:\windows\av_ico
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\rpcminer
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\ufa
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\phoenix
2011-07-22 15:22 . 2011-07-22 15:24 246272 ----a-w- c:\windows\unrar.exe
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-07-21 18:29 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{64F3FD1D-51E6-4514-9C29-51ECE8C03DEE}\mpengine.dll
2011-07-10 19:38 . 2011-07-10 19:38 30749 ----a-w- c:\windows\SysWow64\temp.001
2011-07-10 19:38 . 2011-07-10 19:38 380445 ----a-w- c:\windows\SysWow64\temp.000
2011-07-10 19:38 . 2011-07-10 19:38 -------- d-----w- c:\program files\Data
2011-07-10 19:37 . 2011-07-10 19:38 -------- d-----w- c:\program files\Help
2011-07-10 19:37 . 2011-07-10 19:37 253952 ------w- c:\windows\Setup1.exe
2011-07-10 19:37 . 2011-07-10 19:37 73216 ----a-w- c:\windows\ST6UNST.EXE
2011-07-10 19:19 . 2011-07-10 19:46 -------- d-----w- c:\program files (x86)\RK Software
2011-07-10 18:47 . 2011-07-10 19:31 -------- d-----w- c:\programdata\firebird
2011-07-10 17:49 . 2011-07-10 19:22 -------- d-----w- c:\program files (x86)\Optimik
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- c:\program files (x86)\ASIO4ALL v2
2011-07-05 16:46 . 2006-06-20 08:56 225280 ----a-w- c:\windows\SysWow64\rewire.dll
2011-07-05 16:46 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\VstPlugins
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Outsim
2011-07-05 16:43 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Image-Line
2011-07-05 15:31 . 2011-07-05 15:31 -------- d-----w- c:\windows\system32\SPReview
2011-07-05 15:30 . 2011-07-05 15:30 -------- d-----w- c:\windows\system32\EventProviders
2011-07-05 15:21 . 2011-07-05 15:21 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 15:18 . 2011-07-05 15:18 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files (x86)\Cisco
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\programdata\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files\Intel
2011-07-05 14:50 . 2011-07-05 15:16 -------- d-----w- c:\program files\Common Files\Intel
2011-07-05 14:50 . 2011-07-05 14:50 -------- d-----w- c:\program files (x86)\Common Files\Intel
2011-07-05 14:40 . 2010-08-30 17:17 14848 ----a-w- c:\windows\system32\IntcDAuC.dll
2011-07-05 14:40 . 2010-08-30 17:17 289280 ----a-w- c:\windows\system32\drivers\IntcDAud.sys
2011-07-05 14:40 . 2010-10-07 02:40 161304 ----a-w- c:\windows\system32\igfxtray.exe
2011-07-05 14:40 . 2010-10-07 02:40 508952 ----a-w- c:\windows\system32\igfxsrvc.exe
2011-07-05 14:40 . 2010-10-07 02:40 415256 ----a-w- c:\windows\system32\igfxpers.exe
2011-07-05 14:40 . 2010-10-07 02:40 223768 ----a-w- c:\windows\system32\igfxext.exe
2011-07-05 14:40 . 2010-10-07 02:40 386584 ----a-w- c:\windows\system32\hkcmd.exe
2011-07-05 14:40 . 2010-10-07 02:40 3156504 ----a-w- c:\windows\system32\GfxUI.exe
2011-07-05 14:40 . 2010-10-07 02:40 152600 ----a-w- c:\windows\system32\difx64.exe
2011-07-05 14:23 . 2010-03-03 17:51 540696 ----a-w- c:\windows\system32\drivers\iaStor.sys
2011-07-05 14:23 . 2011-07-05 14:23 -------- d-----w- c:\users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 14:05 . 2010-03-04 19:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-07-05 14:05 . 2010-01-05 22:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-07-05 14:05 . 2009-12-03 15:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-07-05 13:08 . 2011-07-05 13:08 -------- d-----w- c:\program files\Synaptics
2011-07-05 13:08 . 2009-08-07 07:49 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-07-05 13:08 . 2009-12-10 17:25 301104 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-07-05 13:08 . 2009-12-10 17:20 107816 ----a-w- c:\windows\SysWow64\SynTPCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 147752 ----a-w- c:\windows\system32\SynTPCo4.dll
2011-07-05 13:08 . 2009-12-10 17:20 207144 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-07-05 13:08 . 2009-12-10 17:20 263464 ----a-w- c:\windows\system32\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 206120 ----a-w- c:\windows\SysWow64\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 173352 ----a-w- c:\windows\SysWow64\SynCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 396584 ----a-w- c:\windows\system32\SynCOM.dll
2011-07-05 12:52 . 2011-07-05 12:52 -------- d-----w- c:\program files\IDT
2011-07-05 12:47 . 2009-11-02 12:03 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2011-07-05 12:43 . 2009-02-02 16:27 7347200 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-07-05 12:43 . 2011-07-05 14:05 -------- d-----w- c:\program files (x86)\Realtek
2011-07-05 12:43 . 2009-08-10 09:07 222208 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-07-05 12:43 . 2009-06-22 09:52 351744 ----a-w- c:\windows\system32\RtsUStor.dll
2011-07-05 12:22 . 2009-05-13 01:27 652288 ----a-w- c:\windows\system32\ctapo64.dll
2011-07-05 12:22 . 2009-05-13 01:25 511488 ----a-w- c:\windows\system32\ctapo32.dll
2011-07-05 12:22 . 2009-03-02 23:59 165888 ----a-w- c:\windows\system32\AESTAC64.dll
2011-07-05 12:22 . 2009-03-02 23:58 68608 ----a-w- c:\windows\system32\AESTAR64.dll
2011-07-05 12:22 . 2009-03-02 23:08 431104 ----a-w- c:\windows\system32\AESTEC64.dll
2011-07-05 12:22 . 2010-04-07 02:35 431616 ----a-w- c:\windows\system32\stcplx64.dll
2011-07-05 12:22 . 2010-04-07 02:35 3348480 ----a-w- c:\windows\system32\stlang64.dll
2011-07-05 12:22 . 2010-04-07 02:35 1465344 ----a-w- c:\windows\system32\stapo64.dll
2011-07-05 12:22 . 2010-04-07 02:35 12772352 ----a-w- c:\windows\system32\idtcpl64.cpl
2011-07-05 12:22 . 2009-05-13 01:28 57856 ----a-w- c:\windows\system32\ctppld64.dll
2011-07-05 12:22 . 2009-03-02 23:47 90624 ----a-w- c:\windows\system32\AESTCo64.dll
2011-07-05 12:21 . 2010-04-07 02:35 505344 ----a-w- c:\windows\system32\drivers\stwrt64.sys
2011-07-05 12:21 . 2010-04-07 02:35 645632 ------w- c:\windows\system32\stapi64.dll
2011-07-05 12:21 . 2010-04-07 02:35 209920 ----a-w- c:\windows\system32\st646277.dll
2011-07-05 12:18 . 2011-07-05 12:18 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2011-07-05 12:18 . 2009-09-17 10:54 56344 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2011-07-05 12:08 . 2011-07-05 15:17 -------- d-----w- c:\program files\Dell
2011-07-05 12:02 . 2011-07-05 12:02 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Dell
2011-07-05 12:02 . 2011-07-05 12:08 -------- d-----w- c:\programdata\Dell
2011-07-05 12:01 . 2011-07-05 12:02 -------- d-----w- c:\program files\Dell Support Center
2011-07-05 11:57 . 2011-07-05 12:02 -------- d-----w- c:\programdata\PCDr
2011-07-05 11:57 . 2011-07-05 12:01 -------- d-----w- c:\users\Dajoš\AppData\Roaming\PCDr
2011-07-05 11:57 . 2011-07-05 11:57 -------- d-----w- C:\dell
2011-07-04 17:09 . 2011-07-04 17:09 -------- d-----w- c:\program files\CCleaner
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 13:14 . 2011-07-01 18:04 -------- d-----w- C:\QIP Infium JadrisPack
2011-07-01 13:04 . 2011-07-01 13:04 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-29 16:11 . 2011-05-24 11:21 404992 ----a-w- c:\windows\system32\umpnpmgr.dll
2011-06-29 16:11 . 2011-05-24 10:34 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2011-06-29 16:11 . 2011-05-24 10:34 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 16:11 . 2011-05-24 10:32 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2011-06-29 16:11 . 2011-05-24 10:34 64512 ----a-w- c:\windows\SysWow64\devobj.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-25 14:30 . 2011-06-17 06:32 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 12:43 . 2011-04-03 19:48 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-27 11:45 . 2011-04-03 19:48 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-22 06:14 . 2011-04-17 08:42 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-07 17:10 . 2010-11-03 07:50 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-02 05:56 . 2011-07-13 05:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-28 03:25 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 03:00 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2010-11-01 17:16 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-15 08:26 . 2011-05-15 08:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-05-04 02:51 . 2011-06-16 09:39 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-05-04 02:51 . 2011-06-16 09:39 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-05-04 02:51 . 2011-06-16 09:39 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-05-03 05:21 . 2011-06-16 09:38 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:50 . 2011-06-16 09:38 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:13 . 2011-06-16 09:38 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:12 . 2011-06-16 09:38 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:12 . 2011-06-16 09:38 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-01-29 15:08 . 2009-01-29 15:08 3104768 ----a-w- c:\program files\Truhlář V6_3_5.exe
2009-01-29 14:12 . 2009-01-29 14:12 434176 ----a-w- c:\program files\Faktury.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2010-06-28 74752]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PCSuiteTrayApplication"="c:\program files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"tray_ico0"="c:\windows\update.tray-14-0\svchost.exe" [2011-07-22 1167872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 nmwcdcmx64;Nokia USB Modem;c:\windows\system32\drivers\nmwcdcmx64.sys [x]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\nmwcdx64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-07-27 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\combofix\CF12522.cfxxe" [X]
"QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2010-01-15 4119920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-10-07 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-07 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-10-07 415256]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2011-07-05 5107712]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://search.qip.ru
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.5.252
FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.6&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: LogMeIn, Inc. Remote Access Plugin: LogMeInClient@logmein.com - %profile%\extensions\LogMeInClient@logmein.com
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-wxpdrv - c:\windows\services32.exe
Wow6432Node-HKLM-Run-tray_ico - (no file)
Wow6432Node-HKLM-Run-tray_ico1 - (no file)
Wow6432Node-HKLM-Run-tray_ico2 - (no file)
Wow6432Node-HKLM-Run-tray_ico3 - (no file)
Wow6432Node-HKLM-Run-tray_ico4 - (no file)
Wow6432Node-HKLM-Run-systemup - c:\windows\systemup.exe
Wow6432Node-HKLM-Run-l1rezerv.exe - c:\windows\l1rezerv.exe
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
HKLM-Run-SysTrayApp - c:\program files (x86)\IDT\WDM\sttray64.exe
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 13:32:04 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 11:32
.
Před spuštěním: Volných bajtů: 242 560 020 480
Po spuštění: Volných bajtů: 242 532 536 320
.
- - End Of File - - 7D608C65CF3DCF81BA28083815069BD1
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2935.1704 [GMT 2:00]
Spuštěný z: c:\users\DajoÜ\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\PCDr\5830\Downloads\652c72d6-ea41-4060-96f7-060298329393.dll
c:\programdata\PCDr\5830\Downloads\69f1e99b-9a23-4ca9-b8be-b6e4f0e8e245.dll
c:\programdata\PCDr\5830\Downloads\ae67b364-b69e-471e-b177-2459120b84d4.dll
c:\programdata\PCDr\5830\Downloads\bbfa36b0-30b0-4e36-8d8c-69df1d87626b.dll
c:\programdata\PCDr\5830\Downloads\daf30858-49d8-434b-b4b1-068b5dc9267c.dll
c:\windows\btc_client_iplist.txt
c:\windows\ddh_iplist.txt
c:\windows\front_ip_list.txt
c:\windows\geoiplist
c:\windows\geoiplist.rar
c:\windows\iecheck_iplist.txt
c:\windows\info1
c:\windows\iplist.txt
c:\windows\l1rezerv.exe
c:\windows\loader2.exe_ok
c:\windows\phoenix.rar
c:\windows\proc_list1.log
c:\windows\rpcminer.rar
c:\windows\sysdriver32.exe
c:\windows\sysdriver32_.exe
c:\windows\system32\drivers\etc\HSTS~1
c:\windows\systemup.exe
c:\windows\Temp\5869544.exe
c:\windows\Temp\83108000-loader2.exe
c:\windows\ufa.rar
c:\windows\update.1
c:\windows\update.1\svchost.exe
c:\windows\update.2
c:\windows\update.2\svchost.exe
c:\windows\update.5.0
c:\windows\update.5.0\svchost.exe
c:\windows\winlog-dirs.txt
c:\windows\winlog-ids.txt
c:\windows\winsetupapi.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_srvbtcclient
-------\Service_srviecheck
-------\Service_srvsysdriver32
-------\Service_wxpdrivers
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 11:27 . 2011-07-27 11:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 10:09 . 2011-07-27 10:30 -------- d-----w- c:\program files\trend micro
2011-07-27 10:09 . 2011-07-27 10:09 -------- d-----w- C:\rsit
2011-07-26 13:12 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{569CE388-DF2E-4B2A-9FEB-E59956B51F4F}\mpengine.dll
2011-07-22 15:26 . 2011-07-22 15:26 -------- d-----w- c:\windows\av_ico
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\rpcminer
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\ufa
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\phoenix
2011-07-22 15:22 . 2011-07-22 15:24 246272 ----a-w- c:\windows\unrar.exe
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-07-21 18:29 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{64F3FD1D-51E6-4514-9C29-51ECE8C03DEE}\mpengine.dll
2011-07-10 19:38 . 2011-07-10 19:38 30749 ----a-w- c:\windows\SysWow64\temp.001
2011-07-10 19:38 . 2011-07-10 19:38 380445 ----a-w- c:\windows\SysWow64\temp.000
2011-07-10 19:38 . 2011-07-10 19:38 -------- d-----w- c:\program files\Data
2011-07-10 19:37 . 2011-07-10 19:38 -------- d-----w- c:\program files\Help
2011-07-10 19:37 . 2011-07-10 19:37 253952 ------w- c:\windows\Setup1.exe
2011-07-10 19:37 . 2011-07-10 19:37 73216 ----a-w- c:\windows\ST6UNST.EXE
2011-07-10 19:19 . 2011-07-10 19:46 -------- d-----w- c:\program files (x86)\RK Software
2011-07-10 18:47 . 2011-07-10 19:31 -------- d-----w- c:\programdata\firebird
2011-07-10 17:49 . 2011-07-10 19:22 -------- d-----w- c:\program files (x86)\Optimik
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- c:\program files (x86)\ASIO4ALL v2
2011-07-05 16:46 . 2006-06-20 08:56 225280 ----a-w- c:\windows\SysWow64\rewire.dll
2011-07-05 16:46 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\VstPlugins
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Outsim
2011-07-05 16:43 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Image-Line
2011-07-05 15:31 . 2011-07-05 15:31 -------- d-----w- c:\windows\system32\SPReview
2011-07-05 15:30 . 2011-07-05 15:30 -------- d-----w- c:\windows\system32\EventProviders
2011-07-05 15:21 . 2011-07-05 15:21 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 15:18 . 2011-07-05 15:18 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files (x86)\Cisco
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\programdata\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files\Intel
2011-07-05 14:50 . 2011-07-05 15:16 -------- d-----w- c:\program files\Common Files\Intel
2011-07-05 14:50 . 2011-07-05 14:50 -------- d-----w- c:\program files (x86)\Common Files\Intel
2011-07-05 14:40 . 2010-08-30 17:17 14848 ----a-w- c:\windows\system32\IntcDAuC.dll
2011-07-05 14:40 . 2010-08-30 17:17 289280 ----a-w- c:\windows\system32\drivers\IntcDAud.sys
2011-07-05 14:40 . 2010-10-07 02:40 161304 ----a-w- c:\windows\system32\igfxtray.exe
2011-07-05 14:40 . 2010-10-07 02:40 508952 ----a-w- c:\windows\system32\igfxsrvc.exe
2011-07-05 14:40 . 2010-10-07 02:40 415256 ----a-w- c:\windows\system32\igfxpers.exe
2011-07-05 14:40 . 2010-10-07 02:40 223768 ----a-w- c:\windows\system32\igfxext.exe
2011-07-05 14:40 . 2010-10-07 02:40 386584 ----a-w- c:\windows\system32\hkcmd.exe
2011-07-05 14:40 . 2010-10-07 02:40 3156504 ----a-w- c:\windows\system32\GfxUI.exe
2011-07-05 14:40 . 2010-10-07 02:40 152600 ----a-w- c:\windows\system32\difx64.exe
2011-07-05 14:23 . 2010-03-03 17:51 540696 ----a-w- c:\windows\system32\drivers\iaStor.sys
2011-07-05 14:23 . 2011-07-05 14:23 -------- d-----w- c:\users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 14:05 . 2010-03-04 19:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-07-05 14:05 . 2010-01-05 22:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-07-05 14:05 . 2009-12-03 15:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-07-05 13:08 . 2011-07-05 13:08 -------- d-----w- c:\program files\Synaptics
2011-07-05 13:08 . 2009-08-07 07:49 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-07-05 13:08 . 2009-12-10 17:25 301104 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-07-05 13:08 . 2009-12-10 17:20 107816 ----a-w- c:\windows\SysWow64\SynTPCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 147752 ----a-w- c:\windows\system32\SynTPCo4.dll
2011-07-05 13:08 . 2009-12-10 17:20 207144 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-07-05 13:08 . 2009-12-10 17:20 263464 ----a-w- c:\windows\system32\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 206120 ----a-w- c:\windows\SysWow64\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 173352 ----a-w- c:\windows\SysWow64\SynCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 396584 ----a-w- c:\windows\system32\SynCOM.dll
2011-07-05 12:52 . 2011-07-05 12:52 -------- d-----w- c:\program files\IDT
2011-07-05 12:47 . 2009-11-02 12:03 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2011-07-05 12:43 . 2009-02-02 16:27 7347200 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-07-05 12:43 . 2011-07-05 14:05 -------- d-----w- c:\program files (x86)\Realtek
2011-07-05 12:43 . 2009-08-10 09:07 222208 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-07-05 12:43 . 2009-06-22 09:52 351744 ----a-w- c:\windows\system32\RtsUStor.dll
2011-07-05 12:22 . 2009-05-13 01:27 652288 ----a-w- c:\windows\system32\ctapo64.dll
2011-07-05 12:22 . 2009-05-13 01:25 511488 ----a-w- c:\windows\system32\ctapo32.dll
2011-07-05 12:22 . 2009-03-02 23:59 165888 ----a-w- c:\windows\system32\AESTAC64.dll
2011-07-05 12:22 . 2009-03-02 23:58 68608 ----a-w- c:\windows\system32\AESTAR64.dll
2011-07-05 12:22 . 2009-03-02 23:08 431104 ----a-w- c:\windows\system32\AESTEC64.dll
2011-07-05 12:22 . 2010-04-07 02:35 431616 ----a-w- c:\windows\system32\stcplx64.dll
2011-07-05 12:22 . 2010-04-07 02:35 3348480 ----a-w- c:\windows\system32\stlang64.dll
2011-07-05 12:22 . 2010-04-07 02:35 1465344 ----a-w- c:\windows\system32\stapo64.dll
2011-07-05 12:22 . 2010-04-07 02:35 12772352 ----a-w- c:\windows\system32\idtcpl64.cpl
2011-07-05 12:22 . 2009-05-13 01:28 57856 ----a-w- c:\windows\system32\ctppld64.dll
2011-07-05 12:22 . 2009-03-02 23:47 90624 ----a-w- c:\windows\system32\AESTCo64.dll
2011-07-05 12:21 . 2010-04-07 02:35 505344 ----a-w- c:\windows\system32\drivers\stwrt64.sys
2011-07-05 12:21 . 2010-04-07 02:35 645632 ------w- c:\windows\system32\stapi64.dll
2011-07-05 12:21 . 2010-04-07 02:35 209920 ----a-w- c:\windows\system32\st646277.dll
2011-07-05 12:18 . 2011-07-05 12:18 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2011-07-05 12:18 . 2009-09-17 10:54 56344 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2011-07-05 12:08 . 2011-07-05 15:17 -------- d-----w- c:\program files\Dell
2011-07-05 12:02 . 2011-07-05 12:02 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Dell
2011-07-05 12:02 . 2011-07-05 12:08 -------- d-----w- c:\programdata\Dell
2011-07-05 12:01 . 2011-07-05 12:02 -------- d-----w- c:\program files\Dell Support Center
2011-07-05 11:57 . 2011-07-05 12:02 -------- d-----w- c:\programdata\PCDr
2011-07-05 11:57 . 2011-07-05 12:01 -------- d-----w- c:\users\Dajoš\AppData\Roaming\PCDr
2011-07-05 11:57 . 2011-07-05 11:57 -------- d-----w- C:\dell
2011-07-04 17:09 . 2011-07-04 17:09 -------- d-----w- c:\program files\CCleaner
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 13:14 . 2011-07-01 18:04 -------- d-----w- C:\QIP Infium JadrisPack
2011-07-01 13:04 . 2011-07-01 13:04 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-29 16:11 . 2011-05-24 11:21 404992 ----a-w- c:\windows\system32\umpnpmgr.dll
2011-06-29 16:11 . 2011-05-24 10:34 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2011-06-29 16:11 . 2011-05-24 10:34 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 16:11 . 2011-05-24 10:32 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2011-06-29 16:11 . 2011-05-24 10:34 64512 ----a-w- c:\windows\SysWow64\devobj.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-25 14:30 . 2011-06-17 06:32 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 12:43 . 2011-04-03 19:48 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-27 11:45 . 2011-04-03 19:48 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-22 06:14 . 2011-04-17 08:42 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-07 17:10 . 2010-11-03 07:50 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-02 05:56 . 2011-07-13 05:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-28 03:25 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 03:00 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2010-11-01 17:16 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-15 08:26 . 2011-05-15 08:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-05-04 02:51 . 2011-06-16 09:39 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-05-04 02:51 . 2011-06-16 09:39 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-05-04 02:51 . 2011-06-16 09:39 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-05-03 05:21 . 2011-06-16 09:38 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:50 . 2011-06-16 09:38 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:13 . 2011-06-16 09:38 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:12 . 2011-06-16 09:38 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:12 . 2011-06-16 09:38 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-01-29 15:08 . 2009-01-29 15:08 3104768 ----a-w- c:\program files\Truhlář V6_3_5.exe
2009-01-29 14:12 . 2009-01-29 14:12 434176 ----a-w- c:\program files\Faktury.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2010-06-28 74752]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PCSuiteTrayApplication"="c:\program files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"tray_ico0"="c:\windows\update.tray-14-0\svchost.exe" [2011-07-22 1167872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 nmwcdcmx64;Nokia USB Modem;c:\windows\system32\drivers\nmwcdcmx64.sys [x]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\nmwcdx64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-07-27 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\combofix\CF12522.cfxxe" [X]
"QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2010-01-15 4119920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-10-07 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-07 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-10-07 415256]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2011-07-05 5107712]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://search.qip.ru
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.5.252
FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.6&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: LogMeIn, Inc. Remote Access Plugin: LogMeInClient@logmein.com - %profile%\extensions\LogMeInClient@logmein.com
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-wxpdrv - c:\windows\services32.exe
Wow6432Node-HKLM-Run-tray_ico - (no file)
Wow6432Node-HKLM-Run-tray_ico1 - (no file)
Wow6432Node-HKLM-Run-tray_ico2 - (no file)
Wow6432Node-HKLM-Run-tray_ico3 - (no file)
Wow6432Node-HKLM-Run-tray_ico4 - (no file)
Wow6432Node-HKLM-Run-systemup - c:\windows\systemup.exe
Wow6432Node-HKLM-Run-l1rezerv.exe - c:\windows\l1rezerv.exe
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
HKLM-Run-SysTrayApp - c:\program files (x86)\IDT\WDM\sttray64.exe
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 13:32:04 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 11:32
.
Před spuštěním: Volných bajtů: 242 560 020 480
Po spuštění: Volných bajtů: 242 532 536 320
.
- - End Of File - - 7D608C65CF3DCF81BA28083815069BD1
Re: pravděbodobně FB vir
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
KillAll:: Folder:: c:\windows\rpcminer c:\windows\phoenix c:\windows\av_ico c:\windows\ufa c:\windows\update.tray-14-0 c:\windows\update.tray-14-0-lnk File:: c:\windows\unrar.exe c:\windows\Tasks\GoogleUpdateTaskMachineCore.job c:\windows\Tasks\GoogleUpdateTaskMachineUA.job c:\users\Dajoš\AppData\Local\BITB82C.tmp c:\users\Dajoš\AppData\Local\BIT9F5E.tmp c:\users\Dajoš\AppData\Local\BITE617.tmp c:\windows\SysWow64\temp.001 c:\windows\SysWow64\temp.000 Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "WinampAgent"=- "Adobe Reader Speed Launcher"=- "Adobe ARM"=- "NeroFilterCheck"=- "PCSuiteTrayApplication"=- "SunJavaUpdateSched"=- "tray_ico0"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center] "FirewallOverride"=dword:00000000 "DisableThumbnailCache"=dword:00000000 Driver:: gupdate gupdatem Firefox:: FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\ FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... r=1.2.6&q= FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89} FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} RegLock:: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] Reboot::- Ulozte vytvoreny TXT jako CFScript.txt
- Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)

- Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
Re: pravděbodobně FB vir
zde log po aplikaci skriptu
ComboFix 11-07-27.01 - Dajoš 27.07.2011 16:18:35.2.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2935.1696 [GMT 2:00]
Spuštěný z: c:\users\DajoÜ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\DajoÜ\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 14:22 . 2011-07-27 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 10:09 . 2011-07-27 10:30 -------- d-----w- c:\program files\trend micro
2011-07-27 10:09 . 2011-07-27 10:09 -------- d-----w- C:\rsit
2011-07-26 13:12 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{569CE388-DF2E-4B2A-9FEB-E59956B51F4F}\mpengine.dll
2011-07-22 15:26 . 2011-07-22 15:26 -------- d-----w- c:\windows\av_ico
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\rpcminer
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\ufa
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\phoenix
2011-07-22 15:22 . 2011-07-22 15:24 246272 ----a-w- c:\windows\unrar.exe
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-07-21 18:29 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{64F3FD1D-51E6-4514-9C29-51ECE8C03DEE}\mpengine.dll
2011-07-10 19:38 . 2011-07-10 19:38 30749 ----a-w- c:\windows\SysWow64\temp.001
2011-07-10 19:38 . 2011-07-10 19:38 380445 ----a-w- c:\windows\SysWow64\temp.000
2011-07-10 19:38 . 2011-07-10 19:38 -------- d-----w- c:\program files\Data
2011-07-10 19:37 . 2011-07-10 19:38 -------- d-----w- c:\program files\Help
2011-07-10 19:37 . 2011-07-10 19:37 253952 ------w- c:\windows\Setup1.exe
2011-07-10 19:37 . 2011-07-10 19:37 73216 ----a-w- c:\windows\ST6UNST.EXE
2011-07-10 19:19 . 2011-07-10 19:46 -------- d-----w- c:\program files (x86)\RK Software
2011-07-10 18:47 . 2011-07-10 19:31 -------- d-----w- c:\programdata\firebird
2011-07-10 17:49 . 2011-07-10 19:22 -------- d-----w- c:\program files (x86)\Optimik
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- c:\program files (x86)\ASIO4ALL v2
2011-07-05 16:46 . 2006-06-20 08:56 225280 ----a-w- c:\windows\SysWow64\rewire.dll
2011-07-05 16:46 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\VstPlugins
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Outsim
2011-07-05 16:43 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Image-Line
2011-07-05 15:31 . 2011-07-05 15:31 -------- d-----w- c:\windows\system32\SPReview
2011-07-05 15:30 . 2011-07-05 15:30 -------- d-----w- c:\windows\system32\EventProviders
2011-07-05 15:21 . 2011-07-05 15:21 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 15:18 . 2011-07-05 15:18 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files (x86)\Cisco
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\programdata\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files\Intel
2011-07-05 14:50 . 2011-07-05 15:16 -------- d-----w- c:\program files\Common Files\Intel
2011-07-05 14:50 . 2011-07-05 14:50 -------- d-----w- c:\program files (x86)\Common Files\Intel
2011-07-05 14:40 . 2010-08-30 17:17 14848 ----a-w- c:\windows\system32\IntcDAuC.dll
2011-07-05 14:40 . 2010-08-30 17:17 289280 ----a-w- c:\windows\system32\drivers\IntcDAud.sys
2011-07-05 14:40 . 2010-10-07 02:40 161304 ----a-w- c:\windows\system32\igfxtray.exe
2011-07-05 14:40 . 2010-10-07 02:40 508952 ----a-w- c:\windows\system32\igfxsrvc.exe
2011-07-05 14:40 . 2010-10-07 02:40 415256 ----a-w- c:\windows\system32\igfxpers.exe
2011-07-05 14:40 . 2010-10-07 02:40 223768 ----a-w- c:\windows\system32\igfxext.exe
2011-07-05 14:40 . 2010-10-07 02:40 386584 ----a-w- c:\windows\system32\hkcmd.exe
2011-07-05 14:40 . 2010-10-07 02:40 3156504 ----a-w- c:\windows\system32\GfxUI.exe
2011-07-05 14:40 . 2010-10-07 02:40 152600 ----a-w- c:\windows\system32\difx64.exe
2011-07-05 14:23 . 2010-03-03 17:51 540696 ----a-w- c:\windows\system32\drivers\iaStor.sys
2011-07-05 14:23 . 2011-07-05 14:23 -------- d-----w- c:\users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 14:05 . 2010-03-04 19:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-07-05 14:05 . 2010-01-05 22:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-07-05 14:05 . 2009-12-03 15:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-07-05 13:08 . 2011-07-05 13:08 -------- d-----w- c:\program files\Synaptics
2011-07-05 13:08 . 2009-08-07 07:49 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-07-05 13:08 . 2009-12-10 17:25 301104 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-07-05 13:08 . 2009-12-10 17:20 107816 ----a-w- c:\windows\SysWow64\SynTPCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 147752 ----a-w- c:\windows\system32\SynTPCo4.dll
2011-07-05 13:08 . 2009-12-10 17:20 207144 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-07-05 13:08 . 2009-12-10 17:20 263464 ----a-w- c:\windows\system32\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 206120 ----a-w- c:\windows\SysWow64\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 173352 ----a-w- c:\windows\SysWow64\SynCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 396584 ----a-w- c:\windows\system32\SynCOM.dll
2011-07-05 12:52 . 2011-07-05 12:52 -------- d-----w- c:\program files\IDT
2011-07-05 12:47 . 2009-11-02 12:03 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2011-07-05 12:43 . 2009-02-02 16:27 7347200 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-07-05 12:43 . 2011-07-05 14:05 -------- d-----w- c:\program files (x86)\Realtek
2011-07-05 12:43 . 2009-08-10 09:07 222208 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-07-05 12:43 . 2009-06-22 09:52 351744 ----a-w- c:\windows\system32\RtsUStor.dll
2011-07-05 12:22 . 2009-05-13 01:27 652288 ----a-w- c:\windows\system32\ctapo64.dll
2011-07-05 12:22 . 2009-05-13 01:25 511488 ----a-w- c:\windows\system32\ctapo32.dll
2011-07-05 12:22 . 2009-03-02 23:59 165888 ----a-w- c:\windows\system32\AESTAC64.dll
2011-07-05 12:22 . 2009-03-02 23:58 68608 ----a-w- c:\windows\system32\AESTAR64.dll
2011-07-05 12:22 . 2009-03-02 23:08 431104 ----a-w- c:\windows\system32\AESTEC64.dll
2011-07-05 12:22 . 2010-04-07 02:35 431616 ----a-w- c:\windows\system32\stcplx64.dll
2011-07-05 12:22 . 2010-04-07 02:35 3348480 ----a-w- c:\windows\system32\stlang64.dll
2011-07-05 12:22 . 2010-04-07 02:35 1465344 ----a-w- c:\windows\system32\stapo64.dll
2011-07-05 12:22 . 2010-04-07 02:35 12772352 ----a-w- c:\windows\system32\idtcpl64.cpl
2011-07-05 12:22 . 2009-05-13 01:28 57856 ----a-w- c:\windows\system32\ctppld64.dll
2011-07-05 12:22 . 2009-03-02 23:47 90624 ----a-w- c:\windows\system32\AESTCo64.dll
2011-07-05 12:21 . 2010-04-07 02:35 505344 ----a-w- c:\windows\system32\drivers\stwrt64.sys
2011-07-05 12:21 . 2010-04-07 02:35 645632 ------w- c:\windows\system32\stapi64.dll
2011-07-05 12:21 . 2010-04-07 02:35 209920 ----a-w- c:\windows\system32\st646277.dll
2011-07-05 12:18 . 2011-07-05 12:18 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2011-07-05 12:18 . 2009-09-17 10:54 56344 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2011-07-05 12:08 . 2011-07-05 15:17 -------- d-----w- c:\program files\Dell
2011-07-05 12:02 . 2011-07-05 12:02 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Dell
2011-07-05 12:02 . 2011-07-05 12:08 -------- d-----w- c:\programdata\Dell
2011-07-05 12:01 . 2011-07-05 12:02 -------- d-----w- c:\program files\Dell Support Center
2011-07-05 11:57 . 2011-07-05 12:02 -------- d-----w- c:\programdata\PCDr
2011-07-05 11:57 . 2011-07-05 12:01 -------- d-----w- c:\users\Dajoš\AppData\Roaming\PCDr
2011-07-05 11:57 . 2011-07-05 11:57 -------- d-----w- C:\dell
2011-07-04 17:09 . 2011-07-04 17:09 -------- d-----w- c:\program files\CCleaner
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 13:14 . 2011-07-01 18:04 -------- d-----w- C:\QIP Infium JadrisPack
2011-07-01 13:04 . 2011-07-01 13:04 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-29 16:11 . 2011-05-24 11:21 404992 ----a-w- c:\windows\system32\umpnpmgr.dll
2011-06-29 16:11 . 2011-05-24 10:34 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2011-06-29 16:11 . 2011-05-24 10:34 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 16:11 . 2011-05-24 10:32 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2011-06-29 16:11 . 2011-05-24 10:34 64512 ----a-w- c:\windows\SysWow64\devobj.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-27 14:24 . 2011-07-27 14:24 256000 ----a-w- c:\windows\sysdriver32.exe
2011-07-25 14:30 . 2011-06-17 06:32 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 12:43 . 2011-04-03 19:48 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-27 11:45 . 2011-04-03 19:48 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-22 06:14 . 2011-04-17 08:42 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-07 17:10 . 2010-11-03 07:50 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-02 05:56 . 2011-07-13 05:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-28 03:25 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 03:00 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2010-11-01 17:16 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-15 08:26 . 2011-05-15 08:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-05-04 02:51 . 2011-06-16 09:39 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-05-04 02:51 . 2011-06-16 09:39 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-05-04 02:51 . 2011-06-16 09:39 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-05-03 05:21 . 2011-06-16 09:38 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:50 . 2011-06-16 09:38 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:13 . 2011-06-16 09:38 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:12 . 2011-06-16 09:38 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:12 . 2011-06-16 09:38 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-01-29 15:08 . 2009-01-29 15:08 3104768 ----a-w- c:\program files\Truhlář V6_3_5.exe
2009-01-29 14:12 . 2009-01-29 14:12 434176 ----a-w- c:\program files\Faktury.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-27_11.28.31 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 05:10 . 2011-07-27 11:29 32622 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-11-01 16:59 . 2011-07-27 11:29 13862 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1672503799-4105561473-1797923420-1000_UserData.bin
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-07-27 11:28 . 2011-07-27 11:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 14:22 . 2011-07-27 14:22 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 14:22 . 2011-07-27 14:22 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-07-27 11:28 . 2011-07-27 11:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-27 14:24 . 2011-07-27 14:24 165624 c:\windows\Temp\214315163.exe
+ 2010-11-03 19:00 . 2011-07-27 14:13 265968 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 02:36 . 2011-07-27 09:54 631158 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-07-27 11:32 631158 c:\windows\system32\perfh009.dat
- 2009-07-14 15:18 . 2011-07-27 09:54 654516 c:\windows\system32\perfh005.dat
+ 2009-07-14 15:18 . 2011-07-27 11:32 654516 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-07-27 11:32 115504 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-07-27 09:54 115504 c:\windows\system32\perfc009.dat
- 2009-07-14 15:18 . 2011-07-27 09:54 132082 c:\windows\system32\perfc005.dat
+ 2009-07-14 15:18 . 2011-07-27 11:32 132082 c:\windows\system32\perfc005.dat
+ 2009-07-14 05:01 . 2011-07-27 14:22 331064 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-07-27 11:27 331064 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2010-06-28 74752]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PCSuiteTrayApplication"="c:\program files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"tray_ico0"="c:\windows\update.tray-14-0\svchost.exe" [2011-07-22 1167872]
"9552247.exe"="c:\users\DAJO~1\AppData\Local\Temp\9552247.exe" [2011-07-27 256000]
"sysdriver32.exe"="c:\windows\sysdriver32.exe" [2011-07-27 256000]
"sysdriver32_.exe"="c:\windows\sysdriver32_.exe" [2011-07-27 256000]
"5543410.exe"="c:\windows\TEMP\5543410.exe" [2011-07-27 502272]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 nmwcdcmx64;Nokia USB Modem;c:\windows\system32\drivers\nmwcdcmx64.sys [x]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\nmwcdx64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 srviecheck;srviecheck;c:\windows\update.2\svchost.exe [2011-07-27 502272]
S2 srvsysdriver32;srvsysdriver32;c:\windows\sysdriver32.exe [2011-07-27 256000]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-07-27 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [BU]
"SysTrayApp"="c:\program files (x86)\IDT\WDM\sttray64.exe" [BU]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-10-07 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-07 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-10-07 415256]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2011-07-05 5107712]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://search.qip.ru
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.5.252
FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.6&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: LogMeIn, Inc. Remote Access Plugin: LogMeInClient@logmein.com - %profile%\extensions\LogMeInClient@logmein.com
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-wxpdrivers
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 16:27:39 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 14:27
ComboFix2.txt 2011-07-27 11:32
.
Před spuštěním: Volných bajtů: 242 573 283 328
Po spuštění: Volných bajtů: 242 271 256 576
.
- - End Of File - - 9DC9ABC1994793994726B467D6857E87
ComboFix 11-07-27.01 - Dajoš 27.07.2011 16:18:35.2.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2935.1696 [GMT 2:00]
Spuštěný z: c:\users\DajoÜ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\DajoÜ\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 14:22 . 2011-07-27 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 10:09 . 2011-07-27 10:30 -------- d-----w- c:\program files\trend micro
2011-07-27 10:09 . 2011-07-27 10:09 -------- d-----w- C:\rsit
2011-07-26 13:12 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{569CE388-DF2E-4B2A-9FEB-E59956B51F4F}\mpengine.dll
2011-07-22 15:26 . 2011-07-22 15:26 -------- d-----w- c:\windows\av_ico
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\rpcminer
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\ufa
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\phoenix
2011-07-22 15:22 . 2011-07-22 15:24 246272 ----a-w- c:\windows\unrar.exe
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-07-21 18:29 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{64F3FD1D-51E6-4514-9C29-51ECE8C03DEE}\mpengine.dll
2011-07-10 19:38 . 2011-07-10 19:38 30749 ----a-w- c:\windows\SysWow64\temp.001
2011-07-10 19:38 . 2011-07-10 19:38 380445 ----a-w- c:\windows\SysWow64\temp.000
2011-07-10 19:38 . 2011-07-10 19:38 -------- d-----w- c:\program files\Data
2011-07-10 19:37 . 2011-07-10 19:38 -------- d-----w- c:\program files\Help
2011-07-10 19:37 . 2011-07-10 19:37 253952 ------w- c:\windows\Setup1.exe
2011-07-10 19:37 . 2011-07-10 19:37 73216 ----a-w- c:\windows\ST6UNST.EXE
2011-07-10 19:19 . 2011-07-10 19:46 -------- d-----w- c:\program files (x86)\RK Software
2011-07-10 18:47 . 2011-07-10 19:31 -------- d-----w- c:\programdata\firebird
2011-07-10 17:49 . 2011-07-10 19:22 -------- d-----w- c:\program files (x86)\Optimik
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- c:\program files (x86)\ASIO4ALL v2
2011-07-05 16:46 . 2006-06-20 08:56 225280 ----a-w- c:\windows\SysWow64\rewire.dll
2011-07-05 16:46 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\VstPlugins
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Outsim
2011-07-05 16:43 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Image-Line
2011-07-05 15:31 . 2011-07-05 15:31 -------- d-----w- c:\windows\system32\SPReview
2011-07-05 15:30 . 2011-07-05 15:30 -------- d-----w- c:\windows\system32\EventProviders
2011-07-05 15:21 . 2011-07-05 15:21 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 15:18 . 2011-07-05 15:18 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files (x86)\Cisco
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\programdata\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files\Intel
2011-07-05 14:50 . 2011-07-05 15:16 -------- d-----w- c:\program files\Common Files\Intel
2011-07-05 14:50 . 2011-07-05 14:50 -------- d-----w- c:\program files (x86)\Common Files\Intel
2011-07-05 14:40 . 2010-08-30 17:17 14848 ----a-w- c:\windows\system32\IntcDAuC.dll
2011-07-05 14:40 . 2010-08-30 17:17 289280 ----a-w- c:\windows\system32\drivers\IntcDAud.sys
2011-07-05 14:40 . 2010-10-07 02:40 161304 ----a-w- c:\windows\system32\igfxtray.exe
2011-07-05 14:40 . 2010-10-07 02:40 508952 ----a-w- c:\windows\system32\igfxsrvc.exe
2011-07-05 14:40 . 2010-10-07 02:40 415256 ----a-w- c:\windows\system32\igfxpers.exe
2011-07-05 14:40 . 2010-10-07 02:40 223768 ----a-w- c:\windows\system32\igfxext.exe
2011-07-05 14:40 . 2010-10-07 02:40 386584 ----a-w- c:\windows\system32\hkcmd.exe
2011-07-05 14:40 . 2010-10-07 02:40 3156504 ----a-w- c:\windows\system32\GfxUI.exe
2011-07-05 14:40 . 2010-10-07 02:40 152600 ----a-w- c:\windows\system32\difx64.exe
2011-07-05 14:23 . 2010-03-03 17:51 540696 ----a-w- c:\windows\system32\drivers\iaStor.sys
2011-07-05 14:23 . 2011-07-05 14:23 -------- d-----w- c:\users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 14:05 . 2010-03-04 19:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-07-05 14:05 . 2010-01-05 22:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-07-05 14:05 . 2009-12-03 15:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-07-05 13:08 . 2011-07-05 13:08 -------- d-----w- c:\program files\Synaptics
2011-07-05 13:08 . 2009-08-07 07:49 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-07-05 13:08 . 2009-12-10 17:25 301104 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-07-05 13:08 . 2009-12-10 17:20 107816 ----a-w- c:\windows\SysWow64\SynTPCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 147752 ----a-w- c:\windows\system32\SynTPCo4.dll
2011-07-05 13:08 . 2009-12-10 17:20 207144 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-07-05 13:08 . 2009-12-10 17:20 263464 ----a-w- c:\windows\system32\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 206120 ----a-w- c:\windows\SysWow64\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 173352 ----a-w- c:\windows\SysWow64\SynCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 396584 ----a-w- c:\windows\system32\SynCOM.dll
2011-07-05 12:52 . 2011-07-05 12:52 -------- d-----w- c:\program files\IDT
2011-07-05 12:47 . 2009-11-02 12:03 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2011-07-05 12:43 . 2009-02-02 16:27 7347200 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-07-05 12:43 . 2011-07-05 14:05 -------- d-----w- c:\program files (x86)\Realtek
2011-07-05 12:43 . 2009-08-10 09:07 222208 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-07-05 12:43 . 2009-06-22 09:52 351744 ----a-w- c:\windows\system32\RtsUStor.dll
2011-07-05 12:22 . 2009-05-13 01:27 652288 ----a-w- c:\windows\system32\ctapo64.dll
2011-07-05 12:22 . 2009-05-13 01:25 511488 ----a-w- c:\windows\system32\ctapo32.dll
2011-07-05 12:22 . 2009-03-02 23:59 165888 ----a-w- c:\windows\system32\AESTAC64.dll
2011-07-05 12:22 . 2009-03-02 23:58 68608 ----a-w- c:\windows\system32\AESTAR64.dll
2011-07-05 12:22 . 2009-03-02 23:08 431104 ----a-w- c:\windows\system32\AESTEC64.dll
2011-07-05 12:22 . 2010-04-07 02:35 431616 ----a-w- c:\windows\system32\stcplx64.dll
2011-07-05 12:22 . 2010-04-07 02:35 3348480 ----a-w- c:\windows\system32\stlang64.dll
2011-07-05 12:22 . 2010-04-07 02:35 1465344 ----a-w- c:\windows\system32\stapo64.dll
2011-07-05 12:22 . 2010-04-07 02:35 12772352 ----a-w- c:\windows\system32\idtcpl64.cpl
2011-07-05 12:22 . 2009-05-13 01:28 57856 ----a-w- c:\windows\system32\ctppld64.dll
2011-07-05 12:22 . 2009-03-02 23:47 90624 ----a-w- c:\windows\system32\AESTCo64.dll
2011-07-05 12:21 . 2010-04-07 02:35 505344 ----a-w- c:\windows\system32\drivers\stwrt64.sys
2011-07-05 12:21 . 2010-04-07 02:35 645632 ------w- c:\windows\system32\stapi64.dll
2011-07-05 12:21 . 2010-04-07 02:35 209920 ----a-w- c:\windows\system32\st646277.dll
2011-07-05 12:18 . 2011-07-05 12:18 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2011-07-05 12:18 . 2009-09-17 10:54 56344 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2011-07-05 12:08 . 2011-07-05 15:17 -------- d-----w- c:\program files\Dell
2011-07-05 12:02 . 2011-07-05 12:02 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Dell
2011-07-05 12:02 . 2011-07-05 12:08 -------- d-----w- c:\programdata\Dell
2011-07-05 12:01 . 2011-07-05 12:02 -------- d-----w- c:\program files\Dell Support Center
2011-07-05 11:57 . 2011-07-05 12:02 -------- d-----w- c:\programdata\PCDr
2011-07-05 11:57 . 2011-07-05 12:01 -------- d-----w- c:\users\Dajoš\AppData\Roaming\PCDr
2011-07-05 11:57 . 2011-07-05 11:57 -------- d-----w- C:\dell
2011-07-04 17:09 . 2011-07-04 17:09 -------- d-----w- c:\program files\CCleaner
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 13:14 . 2011-07-01 18:04 -------- d-----w- C:\QIP Infium JadrisPack
2011-07-01 13:04 . 2011-07-01 13:04 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-29 16:11 . 2011-05-24 11:21 404992 ----a-w- c:\windows\system32\umpnpmgr.dll
2011-06-29 16:11 . 2011-05-24 10:34 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2011-06-29 16:11 . 2011-05-24 10:34 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 16:11 . 2011-05-24 10:32 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2011-06-29 16:11 . 2011-05-24 10:34 64512 ----a-w- c:\windows\SysWow64\devobj.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-27 14:24 . 2011-07-27 14:24 256000 ----a-w- c:\windows\sysdriver32.exe
2011-07-25 14:30 . 2011-06-17 06:32 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 12:43 . 2011-04-03 19:48 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-27 11:45 . 2011-04-03 19:48 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-22 06:14 . 2011-04-17 08:42 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-07 17:10 . 2010-11-03 07:50 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-02 05:56 . 2011-07-13 05:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-28 03:25 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 03:00 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2010-11-01 17:16 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-15 08:26 . 2011-05-15 08:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-05-04 02:51 . 2011-06-16 09:39 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-05-04 02:51 . 2011-06-16 09:39 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-05-04 02:51 . 2011-06-16 09:39 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-05-03 05:21 . 2011-06-16 09:38 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:50 . 2011-06-16 09:38 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:13 . 2011-06-16 09:38 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:12 . 2011-06-16 09:38 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:12 . 2011-06-16 09:38 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-01-29 15:08 . 2009-01-29 15:08 3104768 ----a-w- c:\program files\Truhlář V6_3_5.exe
2009-01-29 14:12 . 2009-01-29 14:12 434176 ----a-w- c:\program files\Faktury.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-27_11.28.31 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 05:10 . 2011-07-27 11:29 32622 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-11-01 16:59 . 2011-07-27 11:29 13862 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1672503799-4105561473-1797923420-1000_UserData.bin
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-07-27 11:28 . 2011-07-27 11:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 14:22 . 2011-07-27 14:22 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 14:22 . 2011-07-27 14:22 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-07-27 11:28 . 2011-07-27 11:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-27 14:24 . 2011-07-27 14:24 165624 c:\windows\Temp\214315163.exe
+ 2010-11-03 19:00 . 2011-07-27 14:13 265968 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 02:36 . 2011-07-27 09:54 631158 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-07-27 11:32 631158 c:\windows\system32\perfh009.dat
- 2009-07-14 15:18 . 2011-07-27 09:54 654516 c:\windows\system32\perfh005.dat
+ 2009-07-14 15:18 . 2011-07-27 11:32 654516 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-07-27 11:32 115504 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-07-27 09:54 115504 c:\windows\system32\perfc009.dat
- 2009-07-14 15:18 . 2011-07-27 09:54 132082 c:\windows\system32\perfc005.dat
+ 2009-07-14 15:18 . 2011-07-27 11:32 132082 c:\windows\system32\perfc005.dat
+ 2009-07-14 05:01 . 2011-07-27 14:22 331064 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-07-27 11:27 331064 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2010-06-28 74752]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PCSuiteTrayApplication"="c:\program files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"tray_ico0"="c:\windows\update.tray-14-0\svchost.exe" [2011-07-22 1167872]
"9552247.exe"="c:\users\DAJO~1\AppData\Local\Temp\9552247.exe" [2011-07-27 256000]
"sysdriver32.exe"="c:\windows\sysdriver32.exe" [2011-07-27 256000]
"sysdriver32_.exe"="c:\windows\sysdriver32_.exe" [2011-07-27 256000]
"5543410.exe"="c:\windows\TEMP\5543410.exe" [2011-07-27 502272]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 nmwcdcmx64;Nokia USB Modem;c:\windows\system32\drivers\nmwcdcmx64.sys [x]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\nmwcdx64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 srviecheck;srviecheck;c:\windows\update.2\svchost.exe [2011-07-27 502272]
S2 srvsysdriver32;srvsysdriver32;c:\windows\sysdriver32.exe [2011-07-27 256000]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-07-27 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [BU]
"SysTrayApp"="c:\program files (x86)\IDT\WDM\sttray64.exe" [BU]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-10-07 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-07 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-10-07 415256]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2011-07-05 5107712]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://search.qip.ru
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.5.252
FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.6&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: LogMeIn, Inc. Remote Access Plugin: LogMeInClient@logmein.com - %profile%\extensions\LogMeInClient@logmein.com
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-wxpdrivers
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 16:27:39 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 14:27
ComboFix2.txt 2011-07-27 11:32
.
Před spuštěním: Volných bajtů: 242 573 283 328
Po spuštění: Volných bajtů: 242 271 256 576
.
- - End Of File - - 9DC9ABC1994793994726B467D6857E87
Re: pravděbodobně FB vir
Nejak neprovedl co mel, takze to udelame jinak
Stahnete OTM (viz muj podpis)
- Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
- Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
Kód: Vybrat vše
:reg [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "WinampAgent"=- "Adobe Reader Speed Launcher"=- "Adobe ARM"=- "NeroFilterCheck"=- "PCSuiteTrayApplication"=- "SunJavaUpdateSched"=- "tray_ico0"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center] "FirewallOverride"=dword:00000000 "DisableThumbnailCache"=dword:00000000 :services gupdate gupdatem :files c:\windows\unrar.exe c:\windows\Tasks\GoogleUpdateTaskMachineCore.job c:\windows\Tasks\GoogleUpdateTaskMachineUA.job c:\users\Dajoš\AppData\Local\BITB82C.tmp c:\users\Dajoš\AppData\Local\BIT9F5E.tmp c:\users\Dajoš\AppData\Local\BITE617.tmp c:\windows\SysWow64\temp.001 c:\windows\SysWow64\temp.000 c:\windows\rpcminer c:\windows\phoenix c:\windows\av_ico c:\windows\ufa c:\windows\update.tray-14-0 c:\windows\update.tray-14-0-lnk %windir%\system32\*.tmp.dll /s %windir%\system32\SET*.tmp /s %windir%\*.tmp :commands [RESETHOSTS] [EMPTYTEMP] [EMPTYFLASH]- Kliknete na cervene tlacitko MoveIt!
- Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte
Re: pravděbodobně FB vir
zde log z OTM
All processes killed
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\PCSuiteTrayApplication deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\tray_ico0 deleted successfully.
HKEY_LOCAL_MACHINE\software\microsoft\security center\\"FirewallOverride"|dword:00000000 /E : value set successfully!
HKEY_LOCAL_MACHINE\software\microsoft\security center\\"DisableThumbnailCache"|dword:00000000 /E : value set successfully!
========== SERVICES/DRIVERS ==========
Service gupdate stopped successfully!
Service gupdate deleted successfully!
Service gupdatem stopped successfully!
Service gupdatem deleted successfully!
========== FILES ==========
c:\windows\unrar.exe moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
c:\users\Dajoš\AppData\Local\BITB82C.tmp moved successfully.
c:\users\Dajoš\AppData\Local\BIT9F5E.tmp moved successfully.
c:\users\Dajoš\AppData\Local\BITE617.tmp moved successfully.
c:\windows\SysWow64\temp.001 moved successfully.
c:\windows\SysWow64\temp.000 moved successfully.
c:\windows\rpcminer folder moved successfully.
c:\windows\phoenix\kernels\poclbm folder moved successfully.
c:\windows\phoenix\kernels\phatk folder moved successfully.
c:\windows\phoenix\kernels folder moved successfully.
c:\windows\phoenix folder moved successfully.
c:\windows\av_ico folder moved successfully.
c:\windows\ufa folder moved successfully.
c:\windows\update.tray-14-0 folder moved successfully.
c:\windows\update.tray-14-0-lnk folder moved successfully.
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\msdownld.tmp folder moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Dajoš
->Temp folder emptied: 41650 bytes
->Temporary Internet Files folder emptied: 901548 bytes
->Java cache emptied: 146752 bytes
->FireFox cache emptied: 52806736 bytes
->Flash cache emptied: 12687332 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1882902 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67978 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 65,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 07272011_172437
Files moved on Reboot...
C:\Users\Dajoš\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\PCSuiteTrayApplication deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\tray_ico0 deleted successfully.
HKEY_LOCAL_MACHINE\software\microsoft\security center\\"FirewallOverride"|dword:00000000 /E : value set successfully!
HKEY_LOCAL_MACHINE\software\microsoft\security center\\"DisableThumbnailCache"|dword:00000000 /E : value set successfully!
========== SERVICES/DRIVERS ==========
Service gupdate stopped successfully!
Service gupdate deleted successfully!
Service gupdatem stopped successfully!
Service gupdatem deleted successfully!
========== FILES ==========
c:\windows\unrar.exe moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
c:\users\Dajoš\AppData\Local\BITB82C.tmp moved successfully.
c:\users\Dajoš\AppData\Local\BIT9F5E.tmp moved successfully.
c:\users\Dajoš\AppData\Local\BITE617.tmp moved successfully.
c:\windows\SysWow64\temp.001 moved successfully.
c:\windows\SysWow64\temp.000 moved successfully.
c:\windows\rpcminer folder moved successfully.
c:\windows\phoenix\kernels\poclbm folder moved successfully.
c:\windows\phoenix\kernels\phatk folder moved successfully.
c:\windows\phoenix\kernels folder moved successfully.
c:\windows\phoenix folder moved successfully.
c:\windows\av_ico folder moved successfully.
c:\windows\ufa folder moved successfully.
c:\windows\update.tray-14-0 folder moved successfully.
c:\windows\update.tray-14-0-lnk folder moved successfully.
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\msdownld.tmp folder moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Dajoš
->Temp folder emptied: 41650 bytes
->Temporary Internet Files folder emptied: 901548 bytes
->Java cache emptied: 146752 bytes
->FireFox cache emptied: 52806736 bytes
->Flash cache emptied: 12687332 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1882902 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67978 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 65,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 07272011_172437
Files moved on Reboot...
C:\Users\Dajoš\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
Re: pravděbodobně FB vir
Jak se chova PC 
Re: pravděbodobně FB vir
prohlížení webových stránek vypadá naprosto v pořádku. Ikonka antiviru již není v system tray, takže poškozený antivir je již zřejmě odinstalován, chápu-li to správně
Re: pravděbodobně FB vir
Tak jeste uklidime
Odinstalujte Combofix
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner (viz muj podpis)
Panel čistič
Projedte PC timhle http://go.microsoft.com/?linkid=9748340 a jeste timto http://download.microsoft.com/download/ ... leanUp.exe
Nainstalujte znovu antivir
Napiste co PC
- Prejmenujte ComboFix na Uninstall
- Spustte jej
- Tohle smaze Combofix a jeho slozky
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
Re: pravděbodobně FB vir
tak všechny kroky provedeny, nainstaloval jsem jako antivir a firewall Avast free + Zoner firewall
po restartu počítače si Avast udělal test disků a ve složce RK_Quarantine narazil na vir
po restartu počítače si Avast udělal test disků a ve složce RK_Quarantine narazil na vir
Re: pravděbodobně FB vir
dále mi teď asi co 10 minut hlásí avast hlášku viz příloha
- Přílohy
-
- av.jpg (47.06 KiB) Zobrazeno 1445 x
Re: pravděbodobně FB vir
- Provedte aktualizaci - treti zalozka
- Provedte uplny sken - nic nemazte

- MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni



Přispějete na provoz fóra?