Facebook a vir a já zabiju syna

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#16 Příspěvek od Luvr »

už nevím spustil jse u aplikaci http://www.stahuj.centrum.cz/utility_a_ ... ppremover/

ale vůbec nic nenašel

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook a vir a já zabiju syna

#17 Příspěvek od chodnik74 »

a norámální cestou odinstalovat nejdou? :) pokud ne,tak vzhůru do CFScript.txt :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#18 Příspěvek od Luvr »

ComboFix 11-07-22.01 - LUVR 22.07.2011 17:10:36.7.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1033.18.2047.1059 [GMT 2:00]
Spuštěný z: c:\users\LUVR\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-22 do 2011-07-22 )))))))))))))))))))))))))))))))
.
.
2011-07-21 21:13 . 2011-07-21 21:13 -------- d-----w- c:\programdata\Kaspersky Lab
2011-07-21 19:06 . 2011-07-21 19:06 -------- d-----w- c:\users\LUVR\AppData\Roaming\Malwarebytes
2011-07-21 19:05 . 2011-07-21 19:05 -------- d-----w- c:\programdata\Malwarebytes
2011-07-21 16:35 . 2011-07-22 14:09 -------- d-----w- C:\Vir
2011-07-21 16:27 . 2011-07-21 16:27 -------- d-----w- c:\program files\ESET
2011-07-21 16:23 . 2011-07-21 16:23 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-13 13:09 . 2011-07-13 13:09 -------- d-----w- c:\users\LUVR\AppData\Local\Media Get LLC
2011-07-13 13:08 . 2011-07-13 13:41 -------- d-----w- c:\users\LUVR\AppData\Local\MediaGet2
2011-07-07 12:46 . 2011-07-07 12:46 -------- d-----w- c:\users\LUVR\AppData\Local\Facebook
2011-06-29 05:11 . 2011-06-29 05:11 -------- d-----w- c:\users\LUVR\AppData\Roaming\Unity
2011-06-29 05:00 . 2011-06-29 05:00 -------- d-----w- c:\users\LUVR\AppData\Local\Unity
2011-06-29 05:00 . 2011-06-29 05:00 -------- d-----w- c:\users\LUVR\AppData\Local\Deployment
2011-06-29 05:00 . 2011-06-29 05:00 -------- d-----w- c:\users\LUVR\AppData\Local\Apps
2011-06-27 14:28 . 2011-07-13 13:45 -------- d-----w- c:\programdata\ActivityMon
2011-06-27 14:28 . 2011-06-27 14:28 -------- d-----w- c:\users\LUVR\AppData\Local\ActivityMon
2011-06-27 14:28 . 2011-06-27 14:28 -------- d-----w- c:\program files\Advanced Software
2011-06-23 13:01 . 2011-06-23 13:01 -------- d-----w- c:\program files\Z8Games
2011-06-23 04:49 . 2011-06-23 04:49 -------- d-----w- C:\PowerAuras
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-22 06:04 . 2009-07-13 23:12 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-11 21:16 . 2011-06-11 21:16 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2011-06-11 21:16 . 2011-06-11 21:16 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2011-06-10 15:33 . 2011-06-10 15:18 129 ----a-w- C:\wow.reg
2011-05-24 17:14 . 2010-02-10 05:47 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-05-24 17:12 . 2011-06-09 14:27 6962000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6D776068-B239-419C-8340-C8A6E28DA7B5}\mpengine.dll
2011-05-10 06:06 . 2011-05-10 06:06 18432 ----a-w- c:\windows\system32\drivers\netaapl.sys
2011-05-10 06:06 . 2011-05-10 06:06 4517664 ----a-w- c:\windows\system32\usbaaplrc.dll
2011-05-10 06:06 . 2011-05-10 06:06 42496 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2011-04-27 09:21 . 2011-04-27 09:21 3268096 ----a-w- c:\windows\system32\x264vfw.dll
2011-03-03 14:40 . 2011-03-03 14:40 212992 ----a-w- c:\program files\wow autocast.exe
2010-08-16 10:56 . 2010-08-16 10:56 1709864 ----a-w- c:\program files\Skype.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"SpywareTerminatorUpdate"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2011-01-12 3037696]
"OscarEditor"="c:\program files\OSCAR Editor X7\OscarEditor.exe" [2010-06-24 2625536]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-07-06 9394792]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2011-01-12 2216960]
"tray_ico"="" [BU]
"tray_ico0"="" [BU]
"tray_ico1"="" [BU]
"tray_ico2"="" [BU]
"tray_ico3"="" [BU]
"tray_ico4"="" [BU]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
.
c:\users\LUVR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 AMPSE;AMPSE;c:\windows\system32\DRIVERS\ampse.sys [2010-01-19 1118248]
R2 ATE_PROCMON;ATE_PROCMON;c:\program files\Anti Trojan Elite\ATEPMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-01-12 810144]
R3 AODDriver4.0;AODDriver4.0;c:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [x]
R3 atidgllk;atidgllk;c:\8\4\atidgllk.sys [2006-07-19 12048]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-03-01 183560]
R3 cpuz130;cpuz130;c:\users\LUVR\AppData\Local\Temp\cpuz130\cpuz_x32.sys [x]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2011-01-11 23456]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 MSI_DVD_010507;MSI_DVD_010507;c:\progra~1\MSI\MSIWDev\DVDSYS32_100507.sys [2010-05-10 22328]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\progra~1\MSI\MSIWDev\msibios32_100507.sys [2010-05-10 25912]
R3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:\progra~1\MSI\MSIWDev\VGASYS32_100507.sys [2010-05-10 16696]
R3 Netaapl;Apple Mobile Device Ethernet Service;c:\windows\system32\DRIVERS\netaapl.sys [2011-05-10 18432]
R3 NLNdisMP;NLNdisMP;c:\windows\system32\DRIVERS\nlndis.sys [x]
R3 NLNdisPT;NetLimiter Ndis Protocol Service;c:\windows\system32\DRIVERS\nlndis.sys [x]
R3 PcaSp60;Rawether NDIS 6.X SPR Protocol Driver;c:\windows\system32\DRIVERS\PcaSp60.sys [2010-05-19 28672]
R3 vseqrts;vseqrts;c:\program files\Common Files\Authentium\AntiVirus5\vseqrts.exe [2010-01-19 158248]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-22 1343400]
R3 XDva386;XDva386;c:\windows\system32\XDva386.sys [x]
R3 XDva387;XDva387;c:\windows\system32\XDva387.sys [x]
R3 XDva388;XDva388;c:\windows\system32\XDva388.sys [x]
S0 amacpi;Microsoft Away Mode System;c:\windows\system32\DRIVERS\null.sys [2009-07-13 4608]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-03-23 691696]
S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys [2009-08-13 91264]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-12-21 115008]
S1 ElRawDisk;ElRawDisk;c:\windows\system32\drivers\ElRawDsk.sys [2008-12-09 20392]
S1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2011-01-12 142592]
S2 AMP;AMP;c:\windows\system32\DRIVERS\amp.sys [2010-01-19 127016]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-07-04 54104]
S2 vseamps;vseamps;c:\program files\Common Files\Authentium\AntiVirus5\vseamps.exe [2010-01-19 121384]
S2 vsedsps;vsedsps;c:\program files\Common Files\Authentium\AntiVirus5\vsedsps.exe [2010-01-19 117288]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-04-20 7772160]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-04-20 243712]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2011-03-30 100880]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2010-11-11 324200]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-16 04:04]
.
2011-07-22 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-16 04:04]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} -
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} -
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} -
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} -
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\programdata\LangSoft\WebIE.dll
TCP: DhcpNameServer = 192.168.1.1
.
.
------- Asociace souborů -------
.
JSEFile=NOTEPAD.EXE %1
.
.
Celkový čas: 2011-07-22 17:19:21
ComboFix-quarantined-files.txt 2011-07-22 15:19
ComboFix2.txt 2011-07-22 14:07
ComboFix3.txt 2011-07-22 13:39
ComboFix4.txt 2011-07-21 20:35
.
Před spuštěním: Volných bajtů: 51 630 624 768
Po spuštění: Volných bajtů: 51 574 583 296
.
- - End Of File - - 8909836E26C194121800FB043C741BD1

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook a vir a já zabiju syna

#19 Příspěvek od chodnik74 »

Zkuste odinstalovat zbytky eset tímto:

http://download.eset.com/special/ESETUninstaller.exe

šlo to? poté napíšu další postup :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#20 Příspěvek od Luvr »

provedl jsem snad se povedlo

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook a vir a já zabiju syna

#21 Příspěvek od chodnik74 »

:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    KillAll::
    
    Folder::
    c:\programdata\Kaspersky Lab
    c:\program files\ESET
    c:\users\LUVR\AppData\Local\Facebook
    c:\program files\Spyware Terminator\
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SpywareTerminatorUpdate"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SpywareTerminator"=
    "tray_ico"=-
    "tray_ico0"=-
    "tray_ico1"=-
    "tray_ico2"=-
    "tray_ico3"=-
    "tray_ico4"=-
    
    Driver::
    ekrn
    BBSvc
    sp_rsdrv2
    
    File::
    c:\windows\system32\drivers\sp_rsdrv2.sys
    
    DDS::
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - 
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - 
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - 
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - 
    
    Reboot::
    
  • Soubor uložíme na Plochu jako CFScript.txt
  • Poté tento soubor uchopíme levým tlačítkem myši a přetáhneme na ikonu Combofixu a upustíme

    Obrázek
  • Poté Combofix provede všechny operace a udělá nový log,který sem vložte
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#22 Příspěvek od Luvr »

omlouvám se že jsem ještě nenapsal ale sem pracovně pryč večer napíši výsledek

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook a vir a já zabiju syna

#23 Příspěvek od chodnik74 »

V pořádku nevadí :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#24 Příspěvek od Luvr »

nestíhám

ComboFix 11-07-22.01 - LUVR 24.07.2011 20:34:45.8.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1033.18.2047.911 [GMT 2:00]
Spuštěný z: c:\users\LUVR\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\LUVR\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\drivers\sp_rsdrv2.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\ESET
c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe
c:\program files\Spyware Terminator
c:\program files\Spyware Terminator\BIN_RSCSDA.SPF
c:\program files\Spyware Terminator\history.txt
c:\program files\Spyware Terminator\languages\ST_BRAZILIANS.cab
c:\program files\Spyware Terminator\languages\ST_CATALAN.cab
c:\program files\Spyware Terminator\languages\ST_CZECH.cab
c:\program files\Spyware Terminator\languages\ST_DANISH.cab
c:\program files\Spyware Terminator\languages\ST_DUTCH.cab
c:\program files\Spyware Terminator\languages\ST_ENGLISH.cab
c:\program files\Spyware Terminator\languages\ST_FRENCH.cab
c:\program files\Spyware Terminator\languages\ST_GERMAN.cab
c:\program files\Spyware Terminator\languages\ST_HUNGARIAN.cab
c:\program files\Spyware Terminator\languages\ST_CHINESE.cab
c:\program files\Spyware Terminator\languages\ST_ITALIANO.cab
c:\program files\Spyware Terminator\languages\ST_PORTUGUESE.cab
c:\program files\Spyware Terminator\languages\ST_ROMANIAN.cab
c:\program files\Spyware Terminator\languages\ST_RUSSIAN.cab
c:\program files\Spyware Terminator\languages\ST_SERBIAN.cab
c:\program files\Spyware Terminator\languages\ST_SPANISH.cab
c:\program files\Spyware Terminator\languages\ST_TURKISH.cab
c:\program files\Spyware Terminator\languages\ST_VALENCIAN.cab
c:\program files\Spyware Terminator\sp_rsser.exe
c:\program files\Spyware Terminator\sptcontmenu.dll
c:\program files\Spyware Terminator\SpyWareTerminator.exe
c:\program files\Spyware Terminator\SpywareTerminator.exe.err
c:\program files\Spyware Terminator\SpywareTerminatorShield.Exe
c:\program files\Spyware Terminator\SpywareTerminatorShield.Exe.err
c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe
c:\program files\Spyware Terminator\TorentDll.dll
c:\program files\Spyware Terminator\unins000.dat
c:\program files\Spyware Terminator\unins000.exe
c:\programdata\Kaspersky Lab
c:\programdata\Kaspersky Lab\~PRCustomProps#4dd.dat
c:\programdata\Kaspersky Lab\~PRObjects#4dd.dat
c:\users\LUVR\AppData\Local\Facebook
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\FacebookCrashHandler.exe
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\FacebookUpdate.exe
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\FacebookUpdateHelper.msi
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdate.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ar.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bg.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_bn.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ca.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_cs.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_da.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_de.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_el.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en-GB.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_en.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es-419.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_es.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_et.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fa.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fi.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fil.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_fr.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_gu.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hi.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hr.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_hu.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_id.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_is.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_it.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_iw.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ja.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_kn.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ko.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lt.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_lv.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ml.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_mr.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ms.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_nl.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_no.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_or.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pl.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-BR.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_pt-PT.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ro.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ru.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sk.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sl.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sr.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_sv.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ta.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_te.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_th.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_tr.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_uk.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_ur.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_vi.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-CN.dll
c:\users\LUVR\AppData\Local\Facebook\Update\1.2.203.0\goopdateres_zh-TW.dll
c:\users\LUVR\AppData\Local\Facebook\Update\FacebookUpdate.exe
c:\users\LUVR\AppData\Local\Facebook\Video\Common\shared.lck
c:\users\LUVR\AppData\Local\Facebook\Video\Common\shared.xml
c:\users\LUVR\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
c:\users\LUVR\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
c:\windows\system32\drivers\sp_rsdrv2.sys
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SP_RSDRV2
-------\Service_BBSvc
-------\Service_ekrn
-------\Service_sp_rsdrv2
-------\Service_sp_rssrv
-------\Service_sp_rssrv
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-24 do 2011-07-24 )))))))))))))))))))))))))))))))
.
.
2011-07-24 18:42 . 2011-07-24 18:44 -------- d-----w- c:\users\LUVR\AppData\Local\temp
2011-07-24 18:42 . 2011-07-24 18:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-22 15:54 . 2011-07-22 15:54 -------- d-----w- c:\programdata\ATI
2011-07-22 15:54 . 2011-07-22 15:54 -------- d-----w- c:\program files\AMD APP
2011-07-22 15:54 . 2011-07-22 15:54 -------- d-----w- c:\program files\Common Files\ATI Technologies
2011-07-22 15:52 . 2011-07-22 15:53 -------- d-----w- c:\program files\ATI Technologies
2011-07-22 15:29 . 2011-07-22 15:29 -------- d-----w- c:\program files\Crawler
2011-07-22 14:48 . 2011-07-04 11:32 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-07-22 14:48 . 2011-07-04 11:36 309848 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-07-22 14:48 . 2011-07-04 11:32 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-07-22 14:48 . 2011-07-04 11:35 43608 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-07-22 14:48 . 2011-07-04 11:36 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-07-22 14:48 . 2011-07-04 11:32 54104 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-07-22 14:48 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-07-22 14:48 . 2011-07-04 11:43 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-07-22 14:48 . 2011-07-22 14:48 -------- d-----w- c:\programdata\AVAST Software
2011-07-22 14:48 . 2011-07-22 14:48 -------- d-----w- c:\program files\AVAST Software
2011-07-21 19:06 . 2011-07-21 19:06 -------- d-----w- c:\users\LUVR\AppData\Roaming\Malwarebytes
2011-07-21 19:05 . 2011-07-21 19:05 -------- d-----w- c:\programdata\Malwarebytes
2011-07-21 16:35 . 2011-07-22 17:48 -------- d-----w- C:\Vir
2011-07-21 16:23 . 2011-07-21 16:23 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-13 13:09 . 2011-07-13 13:09 -------- d-----w- c:\users\LUVR\AppData\Local\Media Get LLC
2011-07-13 13:08 . 2011-07-13 13:41 -------- d-----w- c:\users\LUVR\AppData\Local\MediaGet2
2011-06-29 05:11 . 2011-06-29 05:11 -------- d-----w- c:\users\LUVR\AppData\Roaming\Unity
2011-06-29 05:00 . 2011-06-29 05:00 -------- d-----w- c:\users\LUVR\AppData\Local\Unity
2011-06-29 05:00 . 2011-06-29 05:00 -------- d-----w- c:\users\LUVR\AppData\Local\Deployment
2011-06-29 05:00 . 2011-06-29 05:00 -------- d-----w- c:\users\LUVR\AppData\Local\Apps
2011-06-27 14:28 . 2011-07-13 13:45 -------- d-----w- c:\programdata\ActivityMon
2011-06-27 14:28 . 2011-06-27 14:28 -------- d-----w- c:\users\LUVR\AppData\Local\ActivityMon
2011-06-27 14:28 . 2011-06-27 14:28 -------- d-----w- c:\program files\Advanced Software
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-22 06:04 . 2009-07-13 23:12 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2011-06-11 21:16 . 2011-06-11 21:16 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2011-06-11 21:16 . 2011-06-11 21:16 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2011-06-10 15:33 . 2011-06-10 15:18 129 ----a-w- C:\wow.reg
2011-05-25 04:25 . 2011-05-25 04:25 7800832 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2011-05-25 03:31 . 2011-05-25 03:31 17940992 ----a-w- c:\windows\system32\atioglxx.dll
2011-05-25 03:07 . 2011-05-25 03:07 151552 ----a-w- c:\windows\system32\atiapfxx.exe
2011-05-25 03:07 . 2010-11-26 02:58 688128 ----a-w- c:\windows\system32\aticfx32.dll
2011-05-25 03:04 . 2011-05-25 03:04 462848 ----a-w- c:\windows\system32\ATIDEMGX.dll
2011-05-25 03:03 . 2011-05-25 03:03 401408 ----a-w- c:\windows\system32\atieclxx.exe
2011-05-25 03:03 . 2011-05-25 03:03 176128 ----a-w- c:\windows\system32\atiesrxx.exe
2011-05-25 03:02 . 2011-05-25 03:02 159744 ----a-w- c:\windows\system32\atitmmxx.dll
2011-05-25 03:02 . 2011-05-25 03:02 356352 ----a-w- c:\windows\system32\atipdlxx.dll
2011-05-25 03:02 . 2011-05-25 03:02 278528 ----a-w- c:\windows\system32\Oemdspif.dll
2011-05-25 03:01 . 2011-05-25 03:01 15872 ----a-w- c:\windows\system32\atimuixx.dll
2011-05-25 03:01 . 2011-05-25 03:01 43520 ----a-w- c:\windows\system32\ati2edxx.dll
2011-05-25 02:59 . 2011-05-25 02:59 1828864 ----a-w- c:\windows\system32\atiumdmv.dll
2011-05-25 02:58 . 2010-11-26 02:49 4219904 ----a-w- c:\windows\system32\atidxx32.dll
2011-05-25 02:50 . 2011-04-20 01:30 4017152 ----a-w- c:\windows\system32\atiumdva.dll
2011-05-25 02:47 . 2011-05-25 02:47 46080 ----a-w- c:\windows\system32\aticalrt.dll
2011-05-25 02:47 . 2011-05-25 02:47 44032 ----a-w- c:\windows\system32\aticalcl.dll
2011-05-25 02:43 . 2011-05-25 02:43 6847488 ----a-w- c:\windows\system32\aticaldd.dll
2011-05-25 02:39 . 2011-04-20 01:38 4330496 ----a-w- c:\windows\system32\atiumdag.dll
2011-05-25 02:38 . 2011-05-25 02:38 52736 ----a-w- c:\windows\system32\atimpc32.dll
2011-05-25 02:38 . 2011-05-25 02:38 52736 ----a-w- c:\windows\system32\amdpcom32.dll
2011-05-25 02:26 . 2011-04-20 01:23 262144 ----a-w- c:\windows\system32\atiadlxx.dll
2011-05-25 02:26 . 2011-05-25 02:26 12800 ----a-w- c:\windows\system32\atiglpxx.dll
2011-05-25 02:25 . 2011-05-25 02:25 32768 ----a-w- c:\windows\system32\atigktxx.dll
2011-05-25 02:25 . 2011-05-25 02:25 245760 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2011-05-25 02:24 . 2010-11-26 02:15 31744 ----a-w- c:\windows\system32\atiuxpag.dll
2011-05-25 02:24 . 2011-04-20 01:21 29184 ----a-w- c:\windows\system32\atiu9pag.dll
2011-05-25 02:24 . 2011-05-25 02:24 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2011-05-25 02:18 . 2010-10-27 01:14 52736 ----a-w- c:\windows\system32\coinst.dll
2011-05-24 21:44 . 2011-05-24 21:44 59904 ----a-w- c:\windows\system32\OVDecode.dll
2011-05-24 21:43 . 2011-05-24 21:43 12798976 ----a-w- c:\windows\system32\amdocl.dll
2011-05-24 17:14 . 2010-02-10 05:47 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-05-24 17:12 . 2011-06-09 14:27 6962000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6D776068-B239-419C-8340-C8A6E28DA7B5}\mpengine.dll
2011-05-10 06:06 . 2011-05-10 06:06 18432 ----a-w- c:\windows\system32\drivers\netaapl.sys
2011-05-10 06:06 . 2011-05-10 06:06 4517664 ----a-w- c:\windows\system32\usbaaplrc.dll
2011-05-10 06:06 . 2011-05-10 06:06 42496 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2011-04-27 09:21 . 2011-04-27 09:21 3268096 ----a-w- c:\windows\system32\x264vfw.dll
2011-03-03 14:40 . 2011-03-03 14:40 212992 ----a-w- c:\program files\wow autocast.exe
2010-08-16 10:56 . 2010-08-16 10:56 1709864 ----a-w- c:\program files\Skype.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-22_13.38.21 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-02-10 05:54 . 2011-07-24 16:27 86564 c:\windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 04:55 . 2011-07-24 18:46 50860 c:\windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-02-25 14:24 . 2011-07-24 18:46 31524 c:\windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2298814482-2066384198-3390049423-1000_UserData.bin
+ 2009-07-14 04:50 . 2011-07-22 15:53 86016 c:\windows\System32\DriverStore\infpub.dat
- 2009-07-14 04:50 . 2011-07-22 13:14 86016 c:\windows\System32\DriverStore\infpub.dat
+ 2011-05-25 02:18 . 2011-05-25 02:18 52736 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\coinst.dll
+ 2011-05-25 02:24 . 2011-05-25 02:24 31744 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiuxpag.dll
+ 2011-05-25 02:24 . 2011-05-25 02:24 29184 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiu9pag.dll
+ 2009-06-22 15:34 . 2009-06-22 15:34 45056 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\ATIODCLI.exe
+ 2011-05-25 03:01 . 2011-05-25 03:01 15872 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atimuixx.dll
+ 2011-05-25 02:38 . 2011-05-25 02:38 52736 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atimpc32.dll
+ 2011-05-25 02:26 . 2011-05-25 02:26 12800 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiglpxx.dll
+ 2011-05-25 02:25 . 2011-05-25 02:25 32768 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atigktxx.dll
+ 2011-05-25 02:47 . 2011-05-25 02:47 46080 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\aticalrt.dll
+ 2011-05-25 02:47 . 2011-05-25 02:47 44032 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\aticalcl.dll
+ 2011-05-25 02:24 . 2011-05-25 02:24 53248 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\ati2erec.dll
+ 2011-05-25 03:01 . 2011-05-25 03:01 43520 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\ati2edxx.dll
- 2010-02-25 13:46 . 2011-07-21 23:01 16384 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-02-25 13:46 . 2011-07-24 18:45 16384 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-02-25 13:46 . 2011-07-24 18:45 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-02-25 13:46 . 2011-07-21 23:01 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:41 . 2011-07-21 23:01 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:41 . 2011-07-24 18:45 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-03-02 14:52 . 2011-07-24 18:47 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-03-02 14:52 . 2011-07-22 13:10 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-03-02 14:52 . 2011-07-22 13:10 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-03-02 14:52 . 2011-07-24 18:47 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-03-02 14:52 . 2011-07-22 13:10 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-03-02 14:52 . 2011-07-24 18:47 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-03-02 08:00 . 2011-07-24 18:47 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-03-02 08:00 . 2011-07-22 13:11 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-03-02 08:00 . 2011-07-24 18:47 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-03-02 08:00 . 2011-07-22 13:11 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-07-22 15:52 . 2011-07-22 15:52 77542 c:\windows\Installer\{B8FA4B2B-67A0-18D0-77DD-F08405016F37}\NewShortcut5_4DEA5338A7B840A3B51CDC742625BF49.exe
+ 2011-07-22 15:52 . 2011-07-22 15:52 77542 c:\windows\Installer\{B8FA4B2B-67A0-18D0-77DD-F08405016F37}\NewShortcut4_4DEA5338A7B840A3B51CDC742625BF49.exe
+ 2011-07-22 15:52 . 2011-07-22 15:52 77542 c:\windows\Installer\{B8FA4B2B-67A0-18D0-77DD-F08405016F37}\NewShortcut3_4DEA5338A7B840A3B51CDC742625BF49.exe
+ 2011-07-22 15:52 . 2011-07-22 15:52 77542 c:\windows\Installer\{B8FA4B2B-67A0-18D0-77DD-F08405016F37}\NewShortcut2_4DEA5338A7B840A3B51CDC742625BF49.exe
+ 2011-07-22 15:52 . 2011-07-22 15:52 77542 c:\windows\Installer\{B8FA4B2B-67A0-18D0-77DD-F08405016F37}\ARPPRODUCTICON.exe
- 2011-05-08 17:10 . 2011-05-08 17:10 10134 c:\windows\Installer\{A25FF1C0-80B6-4B8B-A551-DC525697A408}\ARPPRODUCTICON.exe
+ 2011-07-22 15:54 . 2011-07-22 15:54 10134 c:\windows\Installer\{A25FF1C0-80B6-4B8B-A551-DC525697A408}\ARPPRODUCTICON.exe
- 2011-05-22 04:18 . 2011-05-22 04:18 10134 c:\windows\Installer\{19A492A0-888F-44A0-9B21-D91700763F62}\ARPPRODUCTICON.exe
+ 2011-07-22 15:53 . 2011-07-22 15:53 10134 c:\windows\Installer\{19A492A0-888F-44A0-9B21-D91700763F62}\ARPPRODUCTICON.exe
- 2010-03-01 23:56 . 2011-07-20 21:03 5266 c:\windows\System32\wdi\ERCQueuedResolutions.dat
+ 2010-03-01 23:56 . 2011-07-24 04:39 5266 c:\windows\System32\wdi\ERCQueuedResolutions.dat
+ 2011-03-17 17:51 . 2011-03-17 17:51 3929 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atipblag.dat
- 2011-07-22 13:23 . 2011-07-22 13:23 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-24 16:25 . 2011-07-24 18:44 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-24 16:25 . 2011-07-24 18:44 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-07-22 13:23 . 2011-07-22 13:23 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-22 15:53 . 2011-07-22 15:53 4846 c:\windows\Installer\{EDD02516-2DDB-C326-07F0-01BA55F67D45}\ARPPRODUCTICON.exe
+ 2011-07-22 15:53 . 2011-07-22 15:53 9158 c:\windows\Installer\{D751FC11-146D-9848-6993-9A567E05B1EF}\ARPPRODUCTICON.exe
+ 2011-07-22 15:52 . 2011-07-22 15:52 9158 c:\windows\Installer\{C1392D78-3958-03C8-E747-51DE7CEE8E03}\ARPPRODUCTICON.exe
+ 2011-07-22 15:54 . 2011-07-22 15:54 9158 c:\windows\Installer\{938F03A3-9932-DA4F-DDC1-49FABFD41B23}\ARPPRODUCTICON.exe
+ 2011-07-22 15:53 . 2011-07-22 15:53 9158 c:\windows\Installer\{6BCC0A09-6235-C2DE-4E3D-09F7793C6FB3}\ARPPRODUCTICON.exe
+ 2011-07-22 15:53 . 2011-07-22 15:53 9158 c:\windows\Installer\{07D3F755-05A0-934E-6F48-706C43927AA9}\ARPPRODUCTICON.exe
+ 2011-07-22 15:53 . 2011-07-22 15:53 9158 c:\windows\Installer\{027B17C7-C291-6FB5-0C82-8BC157599201}\ARPPRODUCTICON.exe
+ 2010-04-05 12:19 . 2011-07-24 04:18 272216 c:\windows\System32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
+ 2009-07-14 04:50 . 2011-07-22 15:53 143360 c:\windows\System32\DriverStore\infstrng.dat
- 2009-07-14 04:50 . 2011-07-22 13:14 143360 c:\windows\System32\DriverStore\infstrng.dat
+ 2009-07-14 04:50 . 2011-07-22 15:53 143360 c:\windows\System32\DriverStore\infstor.dat
- 2009-07-14 04:50 . 2011-07-22 13:14 143360 c:\windows\System32\DriverStore\infstor.dat
+ 2011-05-25 03:02 . 2011-05-25 03:02 278528 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\Oemdspif.dll
+ 2011-05-25 03:02 . 2011-05-25 03:02 159744 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atitmmxx.dll
+ 2011-05-25 03:02 . 2011-05-25 03:02 356352 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atipdlxx.dll
+ 2010-08-27 18:32 . 2010-08-27 18:32 294912 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\ATIODE.exe
+ 2011-05-25 02:25 . 2011-05-25 02:25 245760 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atikmpag.sys
+ 2011-04-20 16:30 . 2011-04-20 16:30 233765 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiicdxx.dat
+ 2011-05-25 03:03 . 2011-05-25 03:03 176128 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiesrxx.exe
+ 2011-05-25 03:03 . 2011-05-25 03:03 401408 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atieclxx.exe
+ 2011-05-25 03:04 . 2011-05-25 03:04 462848 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\ATIDEMGX.dll
+ 2011-05-25 03:07 . 2011-05-25 03:07 688128 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\aticfx32.dll
+ 2009-05-11 21:35 . 2009-05-11 21:35 118784 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atibtmon.exe
+ 2011-05-25 03:07 . 2011-05-25 03:07 151552 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiapfxx.exe
+ 2011-05-25 02:26 . 2011-05-25 02:26 262144 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiadlxx.dll
- 2010-02-10 05:43 . 2011-07-21 21:39 262144 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2010-02-10 05:43 . 2011-07-24 04:34 262144 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2011-04-20 16:30 . 2011-04-20 16:30 233765 c:\windows\System32\atiicdxx.dat
- 2010-10-14 15:19 . 2011-07-22 13:17 227920 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2010-10-14 15:19 . 2011-07-24 04:39 227920 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
- 2009-07-14 04:47 . 2011-07-22 13:17 387236 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 04:47 . 2011-07-24 04:39 387236 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-06-01 21:25 . 2011-06-01 21:25 202752 c:\windows\Installer\26d11.msi
+ 2011-06-01 21:25 . 2011-06-01 21:25 624128 c:\windows\Installer\26d0b.msi
+ 2011-03-14 19:37 . 2011-03-14 19:37 528896 c:\windows\Installer\26cf8.msi
+ 2011-06-01 21:25 . 2011-06-01 21:25 514560 c:\windows\Installer\26cea.msi
- 2009-07-14 02:03 . 2011-07-22 04:48 7077888 c:\windows\System32\SMI\Store\Machine\schema.dat
+ 2009-07-14 02:03 . 2011-07-24 16:40 7077888 c:\windows\System32\SMI\Store\Machine\schema.dat
+ 2011-05-25 02:50 . 2011-05-25 02:50 4017152 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiumdva.dll
+ 2011-05-25 02:59 . 2011-05-25 02:59 1828864 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiumdmv.dll
+ 2011-05-25 02:39 . 2011-05-25 02:39 4330496 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atiumdag.dll
+ 2011-05-25 04:25 . 2011-05-25 04:25 7800832 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atikmdag.sys
+ 2011-05-25 02:58 . 2011-05-25 02:58 4219904 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atidxx32.dll
+ 2011-05-25 02:43 . 2011-05-25 02:43 6847488 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\aticaldd.dll
+ 2011-06-01 21:26 . 2011-06-01 21:26 6746624 c:\windows\Installer\26d2a.msi
+ 2011-06-01 21:22 . 2011-06-01 21:22 1566720 c:\windows\Installer\26d22.msi
+ 2011-06-01 21:26 . 2011-06-01 21:26 1778176 c:\windows\Installer\26d05.msi
+ 2011-06-01 21:25 . 2011-06-01 21:25 2244096 c:\windows\Installer\26cff.msi
+ 2011-06-01 21:22 . 2011-06-01 21:22 5539328 c:\windows\Installer\26cf2.msi
+ 2011-05-25 03:31 . 2011-05-25 03:31 17940992 c:\windows\System32\DriverStore\FileRepository\cw119605.inf_x86_neutral_38ff10d2dbfcb0a5\B119700\atioglxx.dll
+ 2011-06-01 21:24 . 2011-06-01 21:24 11005440 c:\windows\Installer\26d18.msi
.
-- Snímek resetován k současnému datu --
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"OscarEditor"="c:\program files\OSCAR Editor X7\OscarEditor.exe" [2010-06-24 2625536]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2011-03-24 399736]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-07-06 9394792]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-05-24 336384]
.
c:\users\LUVR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 AMPSE;AMPSE;c:\windows\system32\DRIVERS\ampse.sys [2010-01-19 1118248]
R2 ATE_PROCMON;ATE_PROCMON;c:\program files\Anti Trojan Elite\ATEPMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 AODDriver4.0;AODDriver4.0;c:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [x]
R3 atidgllk;atidgllk;c:\8\4\atidgllk.sys [2006-07-19 12048]
R3 cpuz130;cpuz130;c:\users\LUVR\AppData\Local\Temp\cpuz130\cpuz_x32.sys [x]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2011-01-11 23456]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 MSI_DVD_010507;MSI_DVD_010507;c:\progra~1\MSI\MSIWDev\DVDSYS32_100507.sys [2010-05-10 22328]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\progra~1\MSI\MSIWDev\msibios32_100507.sys [2010-05-10 25912]
R3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:\progra~1\MSI\MSIWDev\VGASYS32_100507.sys [2010-05-10 16696]
R3 Netaapl;Apple Mobile Device Ethernet Service;c:\windows\system32\DRIVERS\netaapl.sys [2011-05-10 18432]
R3 NLNdisMP;NLNdisMP;c:\windows\system32\DRIVERS\nlndis.sys [x]
R3 NLNdisPT;NetLimiter Ndis Protocol Service;c:\windows\system32\DRIVERS\nlndis.sys [x]
R3 PcaSp60;Rawether NDIS 6.X SPR Protocol Driver;c:\windows\system32\DRIVERS\PcaSp60.sys [2010-05-19 28672]
R3 vseqrts;vseqrts;c:\program files\Common Files\Authentium\AntiVirus5\vseqrts.exe [2010-01-19 158248]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-22 1343400]
R3 XDva386;XDva386;c:\windows\system32\XDva386.sys [x]
R3 XDva387;XDva387;c:\windows\system32\XDva387.sys [x]
R3 XDva388;XDva388;c:\windows\system32\XDva388.sys [x]
S0 amacpi;Microsoft Away Mode System;c:\windows\system32\DRIVERS\null.sys [2009-07-13 4608]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-03-23 691696]
S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys [2009-08-13 91264]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-12-21 115008]
S1 ElRawDisk;ElRawDisk;c:\windows\system32\drivers\ElRawDsk.sys [2008-12-09 20392]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-05-25 176128]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-05-24 294400]
S2 AMP;AMP;c:\windows\system32\DRIVERS\amp.sys [2010-01-19 127016]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-07-04 54104]
S2 vseamps;vseamps;c:\program files\Common Files\Authentium\AntiVirus5\vseamps.exe [2010-01-19 121384]
S2 vsedsps;vsedsps;c:\program files\Common Files\Authentium\AntiVirus5\vsedsps.exe [2010-01-19 117288]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-05-25 7800832]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-05-25 245760]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2011-03-30 100880]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2010-11-11 324200]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-16 04:04]
.
2011-07-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-16 04:04]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} -
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} -
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} -
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} -
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\programdata\LangSoft\WebIE.dll
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~1\Crawler\Toolbar\ctbr.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-SpywareTerminator - c:\program files\Spyware Terminator\SpywareTerminatorShield.exe
AddRemove-Spyware Terminator_is1 - c:\program files\Spyware Terminator\unins000.exe
.
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\atieclxx.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\conhost.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\sppsvc.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\system32\WUDFHost.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2011-07-24 20:49:16 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-24 18:49
ComboFix2.txt 2011-07-22 15:19
ComboFix3.txt 2011-07-22 14:07
ComboFix4.txt 2011-07-22 13:39
ComboFix5.txt 2011-07-24 18:28
.
Před spuštěním: Volných bajtů: 59 718 664 192
Po spuštění: Volných bajtů: 59 706 884 096
.
- - End Of File - - EF77E8B2EA959E60D85D158CA4388A84

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook a vir a já zabiju syna

#25 Příspěvek od chodnik74 »

:arrow: Otevřeme si Poznámkový blok Obrázek
  • (stiskneme klávesovou kombinaci WIN+R a napíšeme ,,notepad,, bez úvozovek a dáme enter)
  • Vložíme do něj následující script:

    Kód: Vybrat vše

    KillAll::
    
    DDS::
    uInternet Settings,ProxyOverride = *.local
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - 
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - 
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - 
    IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} -
    Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~1\Crawler\Toolbar\ctbr.dll
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "StartCCC"=-
    
    Reboot::
    
  • Soubor uložíme na Plochu jako CFScript.txt
  • Poté tento soubor uchopíme levým tlačítkem myši a přetáhneme na ikonu Combofixu a upustíme

    Obrázek
  • Poté Combofix provede všechny operace a udělá nový log,který sem vložte



:arrow: Stáhněte program exeHelper.com
  • Spuste program jako správce(pravým klikem myši spustit jako správce )
  • Program vytvoří log exehelperlog.txt a ten sem vložte :)
:arrow: Stáhněte program RogueKiller
  • Spuste program
  • Stiskněte klávesu 2 a enter
  • Objeví se vám log a ten sem vložte

:arrow: Stáhněte program RogueKiller
  • Spuste program
  • Stiskněte klávesu 3 a 4 a enter
  • Objeví se vám log a ten sem vložte

:arrow: Stiskněte klávesovou kombinaci WIN+R( nebo start-spustit ),čímž se vám otevře okno pro zadání příkazu pro spuštění a zkopírujte a vložte sem následujíci text: Combofix /Uninstall a dejte enter


:arrow: Obrázek OTC
  • Spustíme,zmáčkneme CleanUp a potvrdíme YES :) Program uklidí a následně restartuje
:arrow: ObrázekT-Cleaner
  • Spustíme,zmáčkneme klávesu A a potvrdíme ENTER(některé antiviry mohou detekovat utilitu jako vir-jedá se o falešný poplach,proto IGNOROVAT nebo dočasně vypnout antivir )
  • po použití T-Cleaner smažte ;-)


:arrow: Obrázek TFC
  • Stáhneme a spustíme program
  • Klikneme na Start a potvrdíme OK
  • Program začne uklízet,poté restartuje pc
  • po použití program smažte
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#26 Příspěvek od Luvr »

Provedeno dle instrukcí.
Moc děkuji za pomoc

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook a vir a já zabiju syna

#27 Příspěvek od chodnik74 »

Rád bych viděl ty logy :) poté pokračujte :)


:arrow: Malwarebytes' Anti-Malware Obrázek
  • Stáhneme,nainstalujeme a spustíme(pokud si nevíte rady jak,klikněte ZDE)
  • Vybereme Úplná kontrola a klikneme na tlačítko ProhledatObrázek
  • Program provede kontrolu počítače a na konci se vám objeví hláska,že bylo skenování dokončeno,tak potvrdíme tlačítkem OK
  • Objeví se vám log,který mi sem vložte
  • NIC NEMAZAT!!Program mívá občas falešné detekce,takže mazat budeme až po konzultaci :twisted:

Údržba PC:

1)Čištění dočasných složek + neplatné registry
:arrow: ObrázekCcleaner
  • Stáhneme a nainstalujeme program
  • Spustíme program
  • ČISTIČ
    Windows zde necháme vše jak je (pokud používáme IE,tak odškrkneme jeho položky) a zaškrkneme položky Start Menu zástupci a Zástupci na ploše
    Aplikace - necháme jak je,ale pokud používáme nějaký prohlížeč (Google chrome,Firefox,Opera..) tak odškrkneme jeho položky
    >Stiskeneme tlačítko Analyzovat a poté Spustit Cleaner
  • Registry
    >Stiskneme tlačítko Hledej problémy,program začne hledat neplatné registry..podé zvolíme Opravit vybrané problémy..
    >Program se zeptá,zda chceme vytvořit zálohu registrů,zvolíme ano a uložíme si někde zálohu(kdyby byli po opravení registru s něčím problémy,tak zálohu obnovíme tak,že spustíme uloženou zálohu a potvrdíme ano),dále zvolíme Opravit všechny problémy a Zavřít
    >opakujte dokud nebude registr bez problémů
  • Program používáme 1x 14dní (záleží na používání pc,můžeme i jednou týdně)
2)Defragmentace disku
:arrow: ObrázekDefraggler
  • Stáhneme a nainstalujeme program
  • Spustíme program
  • Vybereme disk ( C:,D:..prostě který používáme)
  • Pokud je ve sloupci Fragmentace více než 5% dejte Defragmentovat
  • Proveďte se všemi používanými disky
  • Provádíme 1x za měsíc
3)Aktualizace programů
:arrow: ObrázekFileHippo.com Update Checker
  • Stáhneme a nainstalujeme program(Při instalaci odškrkneme volbu Run at Startup )
  • Spustíme program
  • Program vyhledá nainstalované programy v PC a zjistí dostupné aktualizace
  • Poté se vám otevře internetová stránka,kde budou nabídnuté aplikace k aktualizování
    >X Updates Detected..to jsou dostupné aktualizace..
    > klikneme na zelenou šipečku a stáhneme program,poté nainstalujeme jeho aktuální verzi
    > :!: X Beta Updates Detected..tyto aktualizace nestahujte,jedná se o betaverze,které jsou ve vývoji a jsou nestabilní :)
  • Provádíme 1x za 14 dní nebo jednou za měsíc
:arrow: Jak se chová PC :???: + nový RSIT
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#28 Příspěvek od Luvr »

wau to ještě nejsme na konci? :)) rozkaz provedu :))

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#29 Příspěvek od Luvr »

RogueKiller V5.3.0 [08/01/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: LUVR [Admin rights]
Mode: HOSTSFix -- Date : 08/02/2011 00:07:30

Bad processes: 0

HOSTS File:
127.0.0.1 localhost


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

Luvr
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 21 Črc 2011 22:21

Re: Facebook a vir a já zabiju syna

#30 Příspěvek od Luvr »

RogueKiller V5.3.0 [08/01/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: LUVR [Admin rights]
Mode: ProxyFix -- Date : 08/02/2011 00:08:03

Bad processes: 0

Registry Entries: 0

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

Odpovědět