Kotrola logu vyosek

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#76 Příspěvek od Agolas »

Pěkný večer prosím o preventivní prohlídku netbooku.Předem děkuji :).

Logfile of random's system information tool 1.08 (written by random/random)
Run by Tomáš Hnízdil at 2011-07-31 21:04:02
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 15 GB (18%) free of 82 GB
Total RAM: 1014 MB (31% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:04:22, on 31.7.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\T-Mobile\Web'n'walk Manager\ameisvc.exe
C:\Program Files\T-Mobile\Web'n'walk Manager\Manager.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\EeePC\CapsHook\CapsHook.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ASUS\Eee Docking\Eee Docking.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Tomáš Hnízdil\Plocha\Programy\RSIT.exe
C:\Program Files\trend micro\Tomáš Hnízdil.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [LiveUpdate] C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe auto
O4 - HKLM\..\Run: [SynAsusAcpi] %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [CapsHook] C:\Program Files\EeePC\CapsHook\CapsHook.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eee Docking] C:\Program Files\ASUS\Eee Docking\Eee Docking.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.5\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [T-Mobile Communication Centre] "C:\Program Files\T-Mobile\Web'n'walk Manager\Manager.exe" -autorun
O4 - HKCU\..\Run: [Sony Ericsson PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Program Files\GamersFirst\LIVE!\Live.exe
O4 - Global Startup: SuperHybridEngine.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat do zařízení Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Web'n'walk Manager mobile equipment installation service (ameisvc) - Gemfor s.r.o. - C:\Program Files\T-Mobile\Web'n'walk Manager\ameisvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe

--
End of file - 9491 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Trend Micro Internet Security.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{4C726153-CAD8-42D6-A282-4C6C0AFD3417}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2009-01-15 92504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocník pro přihlášení ke službě Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-23 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-07-09 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-07 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-07-09 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-07 1068904]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2009-09-28 141336]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2009-09-28 173592]
"LiveUpdate"=C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe [2010-01-29 751592]
"SynAsusAcpi"=C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe [2009-11-19 83240]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2008-04-14 208952]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2008-04-14 59392]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2008-04-14 455168]
"CapsHook"=C:\Program Files\EeePC\CapsHook\CapsHook.exe [2010-05-28 445344]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2010-04-27 19523616]
"AsusTray"=C:\Program Files\EeePC\ACPI\AsTray.exe [2009-06-26 118784]
"AsusEPCMonitor"=C:\Program Files\EeePC\ACPI\AsEPCMon.exe [2009-05-08 98304]
"AsusACPIServer"=C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe [2010-05-17 1246632]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-11-19 1594664]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-06-08 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-01-10 281768]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Eee Docking"=C:\Program Files\ASUS\Eee Docking\Eee Docking.exe [2010-03-25 402096]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"ICQ"=C:\Program Files\ICQ7.5\ICQ.exe [2011-06-29 124216]
"T-Mobile Communication Centre"=C:\Program Files\T-Mobile\Web'n'walk Manager\Manager.exe [2011-06-30 1363984]
"Sony Ericsson PC Companion"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe [2011-06-29 432848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-27 3883840]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
C:\WINDOWS\system32\igfxpers.exe [2009-09-28 141336]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
GamersFirst LIVE!.lnk - C:\Program Files\GamersFirst\LIVE!\Live.exe
SuperHybridEngine.lnk - C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2009-09-24 205312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2009-01-30 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Documents and Settings\Tomáš Hnízdil\Plocha\rld-nhl9\Crack\nhl2009.exe"="C:\Documents and Settings\Tomáš Hnízdil\Plocha\rld-nhl9\Crack\nhl2009.exe:*:Disabled:nhl2009"
"C:\Documents and Settings\Tomáš Hnízdil\Local Settings\Temp\Rar$EX02.968\nhl2009.exe"="C:\Documents and Settings\Tomáš Hnízdil\Local Settings\Temp\Rar$EX02.968\nhl2009.exe:*:Enabled:nhl2009"
"C:\Program Files\THQ\Juiced2_HIN\Juiced2_HIN.exe"="C:\Program Files\THQ\Juiced2_HIN\Juiced2_HIN.exe:*:Enabled:Juiced2_HIN"
"C:\Documents and Settings\Tomáš Hnízdil\Plocha\Hry\flatOut\FlatOut2.exe"="C:\Documents and Settings\Tomáš Hnízdil\Plocha\Hry\flatOut\FlatOut2.exe:*:Enabled:FlatOut2"
"C:\Alien Arena 7_50\crx.exe"="C:\Alien Arena 7_50\crx.exe:*:Enabled:crx"
"C:\Program Files\Codemasters\F1 2010\F1_2010_game.exe"="C:\Program Files\Codemasters\F1 2010\F1_2010_game.exe:*:Enabled:F1 2010"
"C:\Heroes of Might and Magic V - Collectors Edition\HMM5\bina2\bin\H5_Game.exe"="C:\Heroes of Might and Magic V - Collectors Edition\HMM5\bina2\bin\H5_Game.exe:*:Enabled:Heroes of Might and Magic V- Tribes of the East"
"C:\Program Files\QuadCoreM2\pack\core.bin"="C:\Program Files\QuadCoreM2\pack\core.bin:*:Enabled:core"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"
"C:\Heroes of Might and Magic V - Collectors Edition\HMM5\bin\H5_Game.exe"="C:\Heroes of Might and Magic V - Collectors Edition\HMM5\bin\H5_Game.exe:*:Enabled:Heroes of Might and Magic V"
"C:\Documents and Settings\Tomáš Hnízdil\Plocha\World of Warcraft\WoW-x.x.x.x-4.0.0.12911-EU-Downloader.exe"="C:\Documents and Settings\Tomáš Hnízdil\Plocha\World of Warcraft\WoW-x.x.x.x-4.0.0.12911-EU-Downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"
"C:\Program Files\Sony Ericsson\Update Engine\Sony Ericsson Update Engine.exe"="C:\Program Files\Sony Ericsson\Update Engine\Sony Ericsson Update Engine.exe:*:Enabled:Update Engine"
"C:\Program Files\Electronic Arts\Crytek\Crysis 2 Demo\bin32\Crysis2Launcher.exe"="C:\Program Files\Electronic Arts\Crytek\Crysis 2 Demo\bin32\Crysis2Launcher.exe:*:Enabled:Crysis® 2 Demo"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"

======List of files/folders created in the last 1 months======

2011-07-15 23:22:26 ----D---- C:\Program Files\Scorpions WinCheater
2011-07-13 16:43:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\Electronic Arts
2011-07-13 16:43:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\EA Core
2011-07-13 10:33:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2507938$
2011-07-12 23:57:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2555917$
2011-07-10 09:58:12 ----D---- C:\Documents and Settings\Tomáš Hnízdil\Data aplikací\Sun
2011-07-09 17:50:17 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2011-07-09 17:50:15 ----D---- C:\Program Files\Common Files\Java
2011-07-09 17:50:06 ----A---- C:\WINDOWS\system32\javaws.exe
2011-07-09 17:50:06 ----A---- C:\WINDOWS\system32\javaw.exe
2011-07-09 17:50:06 ----A---- C:\WINDOWS\system32\java.exe
2011-07-09 17:50:06 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-07-09 17:49:46 ----D---- C:\Program Files\Java
2011-07-09 17:42:24 ----D---- C:\Program Files\Sony Ericsson
2011-07-09 17:42:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sony Ericsson
2011-07-05 11:04:07 ----D---- C:\Program Files\T-Mobile

======List of files/folders modified in the last 1 months======

2011-07-31 21:04:10 ----D---- C:\WINDOWS\Prefetch
2011-07-31 21:04:07 ----D---- C:\Program Files\Trend Micro
2011-07-31 19:12:27 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-07-31 18:25:27 ----D---- C:\WINDOWS\Temp
2011-07-31 12:18:14 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2011-07-31 11:24:11 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-31 00:45:53 ----SHD---- C:\WINDOWS\Installer
2011-07-29 10:56:26 ----D---- C:\Documents and Settings\Tomáš Hnízdil\Data aplikací\ICQ
2011-07-28 22:05:27 ----D---- C:\Documents and Settings\Tomáš Hnízdil\Data aplikací\Skype
2011-07-26 10:05:00 ----D---- C:\WINDOWS
2011-07-25 11:34:15 ----HD---- C:\WINDOWS\inf
2011-07-25 11:34:10 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-07-25 11:32:32 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-18 21:44:22 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-07-18 21:44:16 ----D---- C:\WINDOWS\system32\drivers
2011-07-18 20:14:12 ----D---- C:\Program Files\QuadCoreM2
2011-07-15 23:22:26 ----RD---- C:\Program Files
2011-07-13 16:38:47 ----D---- C:\WINDOWS\system32\DirectX
2011-07-13 10:35:13 ----D---- C:\WINDOWS\system32
2011-07-13 10:33:41 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-12 23:58:04 ----A---- C:\WINDOWS\system32\MRT.exe
2011-07-12 23:57:59 ----A---- C:\WINDOWS\imsins.BAK
2011-07-12 23:01:13 ----D---- C:\Program Files\ASUS
2011-07-12 22:36:12 ----HD---- C:\WINDOWS\$hf_mig$
2011-07-09 17:50:15 ----D---- C:\Program Files\Common Files
2011-07-08 23:30:00 ----D---- C:\Program Files\Opera
2011-07-04 13:51:58 ----D---- C:\Program Files\Mozilla Firefox

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\WINDOWS\system32\drivers\iaStor.sys [2009-06-04 330264]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2011-04-14 717296]
R1 AsUpIO;AsUpIO; C:\WINDOWS\system32\drivers\AsUpIO.sys [2010-03-31 11520]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2011-07-01 138192]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-04-14 218688]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2011-07-01 66616]
R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-06 54752]
R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2009-08-12 1582624]
R3 AsusACPI;ASUS ACPI Driver; C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys [2008-04-08 10752]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2009-09-10 102528]
R3 hwusbdev;Huawei DataCard USB PNP Device; C:\WINDOWS\system32\DRIVERS\ewusbdev.sys [2009-10-12 100736]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2009-09-24 6301696]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2010-04-27 6031904]
R3 kbfiltr;Keyboard Filter; C:\WINDOWS\system32\DRIVERS\kbfiltr.sys [2008-11-03 13880]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1c51x86.sys [2009-07-27 44032]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 rtsuvc;Realtek USB2.0 PC Camera; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [2010-02-04 73088]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2009-11-19 230448]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 btaudio;Zvukové zařízení Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys []
S3 BTDriver;Ovladač virtuálních komunikací Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys []
S3 BTWDNDIS;Server pro přístup k síti LAN Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 massfilter;Mass Storage Filter Driver; C:\WINDOWS\system32\drivers\massfilter.sys [2010-02-22 9216]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-29 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-29 82944]
S3 ZTEusbmdm6k;ZTE Proprietary USB Driver; C:\WINDOWS\system32\DRIVERS\ZTEusbmdm6k.sys [2010-03-02 105856]
S3 ZTEusbnmea;ZTE NMEA Port; C:\WINDOWS\system32\DRIVERS\ZTEusbnmea.sys [2010-03-02 105856]
S3 ZTEusbser6k;ZTE Diagnostic Port; C:\WINDOWS\system32\DRIVERS\ZTEusbser6k.sys [2010-03-02 105856]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ameisvc;Web'n'walk Manager mobile equipment installation service; C:\Program Files\T-Mobile\Web'n'walk Manager\ameisvc.exe [2011-06-24 123120]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-07-01 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-07-09 153376]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-15 226656]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-01-04 135664]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 fsssvc;Služba Windows Live Zabezpečení rodiny; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-06 704864]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-01-04 135664]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion; C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2009-02-04 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#77 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    services.msc
  • Kliknete na OK
  • Najdete sluzby nize
  • Služba Google Update (gupdate)
    Služba Google Update (gupdatem)
    Java Quick Starter
  • U sluzby provedte toto
    • Klik na ni pravym mysidlem a zvolit Vlastnosti
    • Nyní klik na Zastavit
    • Typ spousteni nastavit na Zakazano
    • Potvrdte kliknutim na OK
:arrow: Otevrete si poznamkovy blok
  • Start->spustit->notepad
  • Vlozte text nize
  • Kód: Vybrat vše

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    "SunJavaUpdateSched"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "MSMSGS"=-
    "DAEMON Tools Lite"=-
    "ICQ"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
  • Soubor ulozte jako oprava.reg
  • Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)
  • Obrázek
  • Zavrit notepad a spustit dvojklikem oprava.reg
  • Pripadny dotaz na zmenu registru potvrdte
  • Okno jen problikne a opravi regsitry - soubor muzete smazat
:arrow: Jinak v poradku :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#78 Příspěvek od Agolas »

Děkuji za vyřešení :).Co jsem s tím měl ? :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#79 Příspěvek od vyosek »

Jen drobnosti a zbytecnosti, zadna havet
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#80 Příspěvek od Agolas »

Dobré odpoledne :all_coholic: .

Mám takový problém zase :o po ubdate mého antiviru přes CD,se rozhodl počítač blokovat některé stránky i programi a hry.
Když už chci spustit nějaký program nebo udělat kontrolu s ST tak mi pc zamrzne a po 10 minutách se zase nahodí,a také mi v disk (C:) přibyl jeden soubor pod názvem Programy files (x86) který jsem tam v životě neměl.fakt nevím co jsem stím pc udělal že mi takhle najednou nefunguje :o . Děkuji předem za radu.

Zde předkládám log z Rsit:

info.txt logfile of random's system information tool 1.08 2011-08-05 18:27:04

======Uninstall list======

Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10u_Plugin.exe -maintain plugin
Adobe Flash Player ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
Crawler Toolbar with Web Security Guard-->C:\PROGRA~2\Crawler\CToolbar.exe uninst
DAEMON Tools Lite-->C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe
FIFA 08-->MsiExec.exe /X{0A2A5039-B37F-489D-B1DC-A5258DF9E697}
Mozilla Firefox 5.0 (x86 cs)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
NHL® 09-->MsiExec.exe /X{F2B5A2A7-2DF9-4361-8BD5-362714528B51}
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219DC0668E} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5AF4E5DD} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile CSY Language Pack (KB2478663)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\ClientLP\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219DC0668E} /parameterfolder ClientLP

======System event log======

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Cryptographic Services byl změněn na: stopped
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714051424.262212-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Windows Modules Installer byl změněn na: stopped
Record Number: 4
Source Name: Service Control Manager
Time Written: 20090714051424.168612-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Software Protection byl změněn na: stopped
Record Number: 3
Source Name: Service Control Manager
Time Written: 20090714051424.059412-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Windows Event Log byl změněn na: stopped
Record Number: 2
Source Name: Service Control Manager
Time Written: 20090714051424.012612-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Volume Shadow Copy byl změněn na: stopped
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714051423.934612-000
Event Type: Informace
User:

=====Application event log=====

Computer Name: Hnízdil-PC
Event Code: 11711
Message: Produkt: Microsoft .NET Framework 4 Client Profile - Chyba 1711 Při zápisu instalačních informací na disk došlo k chybě. Přesvědčte se, zda je na disku dostatek místa, a klikněte na tlačítko Opakovat. Chcete-li instalaci ukončit, klikněte na tlačítko Storno.
Record Number: 8892311
Source Name: MsiInstaller
Time Written: 20110803105048.000000-000
Event Type: Chyba
User: NT AUTHORITY\SYSTEM

Computer Name: Hnízdil-PC
Event Code: 11711
Message: Produkt: Microsoft .NET Framework 4 Client Profile - Chyba 1711 Při zápisu instalačních informací na disk došlo k chybě. Přesvědčte se, zda je na disku dostatek místa, a klikněte na tlačítko Opakovat. Chcete-li instalaci ukončit, klikněte na tlačítko Storno.
Record Number: 8892310
Source Name: MsiInstaller
Time Written: 20110803105048.000000-000
Event Type: Chyba
User: NT AUTHORITY\SYSTEM

Computer Name: Hnízdil-PC
Event Code: 11711
Message: Produkt: Microsoft .NET Framework 4 Client Profile - Chyba 1711 Při zápisu instalačních informací na disk došlo k chybě. Přesvědčte se, zda je na disku dostatek místa, a klikněte na tlačítko Opakovat. Chcete-li instalaci ukončit, klikněte na tlačítko Storno.
Record Number: 8892309
Source Name: MsiInstaller
Time Written: 20110803105048.000000-000
Event Type: Chyba
User: NT AUTHORITY\SYSTEM

Computer Name: Hnízdil-PC
Event Code: 11711
Message: Produkt: Microsoft .NET Framework 4 Client Profile - Chyba 1711 Při zápisu instalačních informací na disk došlo k chybě. Přesvědčte se, zda je na disku dostatek místa, a klikněte na tlačítko Opakovat. Chcete-li instalaci ukončit, klikněte na tlačítko Storno.
Record Number: 8892308
Source Name: MsiInstaller
Time Written: 20110803105048.000000-000
Event Type: Chyba
User: NT AUTHORITY\SYSTEM

Computer Name: Hnízdil-PC
Event Code: 11711
Message: Produkt: Microsoft .NET Framework 4 Client Profile - Chyba 1711 Při zápisu instalačních informací na disk došlo k chybě. Přesvědčte se, zda je na disku dostatek místa, a klikněte na tlačítko Opakovat. Chcete-li instalaci ukončit, klikněte na tlačítko Storno.
Record Number: 8892307
Source Name: MsiInstaller
Time Written: 20110803105048.000000-000
Event Type: Chyba
User: NT AUTHORITY\SYSTEM

=====Security event log=====

Computer Name: 37L4247E29-32
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7

Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110801103712.359375-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247E29-32$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Typ přihlášení: 5

Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x1e0
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -

Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110801103712.359375-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.

Počet prvků: 0
ID zásady: 0x2eff1
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110801103705.500000-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0

Typ přihlášení: 0

Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x4
Název procesu:

Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -

Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110801103701.875000-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4608
Message: Spouští se systém Windows.

Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110801103701.750000-000
Event Type: Úspěšný audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=1
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=AMD64 Family 15 Model 12 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0c00

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#81 Příspěvek od vyosek »

Zdravim,

poprosim o log.txt je v c:\rsit

Pouzivate 32 nebo 64 bit system :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#82 Příspěvek od Agolas »

Používám 64bit kopii.Log vám pošlu na večer protože ted jedu pryč a na stolní pc se už nedostanu.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#83 Příspěvek od vyosek »

Potom je tam slozka Program Files (x86) v poradku - jsou tam nainstalovane programy, ktere nemaji svoji 64bit verzi

Ja tu vecer nevim jak budu, mam nocni, ale kouknu na to jak budu moct
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#84 Příspěvek od Agolas »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Hnízdil at 2011-08-05 18:26:52
Microsoft Windows 7 Home Premium
System drive C: has 2 GB (2%) free of 100 GB
Total RAM: 1024 MB (34% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:27:02, on 5.8.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal

Running processes:
C:\Users\Hnízdil\Desktop\Tom\DAEMON Tools Lite\DTLite.exe
C:\Windows.old\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Windows.old\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
G:\RSIT.exe
C:\Program Files (x86)\trend micro\Hnízdil.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.crawler.com/homepage.aspx?tbid=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~2\Crawler\ctbr.dll
O2 - BHO: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~2\Crawler\ctbr.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~2\Crawler\ctbr.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Windows.old\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Users\Hnízdil\Desktop\Tom\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Windows.old\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~2\Crawler\ctbr.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Windows.old\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5129 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
&Crawler Toolbar Helper - C:\PROGRA~2\Crawler\ctbr.dll [2011-07-13 1237128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler Toolbar - C:\PROGRA~2\Crawler\ctbr.dll [2011-07-13 1237128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"=C:\Windows.old\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2010-03-12 2166784]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"DAEMON Tools Lite"=C:\Users\Hnízdil\Desktop\Tom\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"SpywareTerminatorUpdate"=C:\Windows.old\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2010-03-12 3037696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\SysWow64\webcheck.dll [2009-07-14 229376]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2011-08-05 18:26:52 ----D---- C:\Program Files (x86)\trend micro
2011-08-05 17:58:16 ----A---- C:\ComboFix.txt
2011-08-05 17:05:54 ----A---- C:\Windows\zip.exe
2011-08-05 17:05:54 ----A---- C:\Windows\SWSC.exe
2011-08-05 17:05:54 ----A---- C:\Windows\SWREG.exe
2011-08-05 17:05:54 ----A---- C:\Windows\sed.exe
2011-08-05 17:05:54 ----A---- C:\Windows\PEV.exe
2011-08-05 17:05:54 ----A---- C:\Windows\NIRCMD.exe
2011-08-05 17:05:54 ----A---- C:\Windows\MBR.exe
2011-08-05 17:05:54 ----A---- C:\Windows\grep.exe
2011-08-05 17:04:20 ----D---- C:\Windows\ERDNT
2011-08-05 16:33:47 ----RHD---- C:\Users\Hnízdil\AppData\Roaming\SecuROM
2011-08-05 10:03:50 ----D---- C:\Program Files (x86)\Crawler
2011-08-04 11:37:58 ----A---- C:\Windows\SysWOW64\drivers\sp_rsdrv2.sys
2011-08-04 11:37:54 ----D---- C:\ProgramData\Spyware Terminator
2011-08-04 11:37:45 ----D---- C:\Users\Hnízdil\AppData\Roaming\Spyware Terminator
2011-08-04 11:04:05 ----A---- C:\Windows\ntbtlog.txt
2011-08-03 15:04:06 ----D---- C:\Config.Msi
2011-08-03 12:51:30 ----D---- C:\Windows\SysWOW64\Wat
2011-08-02 12:51:25 ----A---- C:\Windows\SysWOW64\esent.dll
2011-08-02 12:51:21 ----A---- C:\Windows\SysWOW64\fsutil.exe
2011-08-02 12:35:29 ----D---- C:\Program Files (x86)\Microsoft.NET
2011-08-01 23:11:57 ----A---- C:\Windows\SysWOW64\wcncsvc.dll
2011-08-01 22:56:04 ----A---- C:\Windows\SysWOW64\msv1_0.dll
2011-08-01 22:36:04 ----A---- C:\Windows\SysWOW64\PresentationHostProxy.dll
2011-08-01 22:36:04 ----A---- C:\Windows\SysWOW64\PresentationHost.exe
2011-08-01 22:36:04 ----A---- C:\Windows\SysWOW64\netfxperf.dll
2011-08-01 22:36:04 ----A---- C:\Windows\SysWOW64\mscoree.dll
2011-08-01 22:36:04 ----A---- C:\Windows\SysWOW64\dfshim.dll
2011-08-01 22:23:51 ----A---- C:\Windows\SysWOW64\prevhost.exe
2011-08-01 22:23:49 ----A---- C:\Windows\SysWOW64\comctl32.dll
2011-08-01 22:23:45 ----A---- C:\Windows\SysWOW64\vbscript.dll
2011-08-01 22:23:45 ----A---- C:\Windows\SysWOW64\jscript.dll
2011-08-01 22:23:42 ----A---- C:\Windows\SysWOW64\drvinst.exe
2011-08-01 22:23:42 ----A---- C:\Windows\SysWOW64\devrtl.dll
2011-08-01 22:23:42 ----A---- C:\Windows\SysWOW64\devobj.dll
2011-08-01 22:23:42 ----A---- C:\Windows\SysWOW64\cfgmgr32.dll
2011-08-01 22:23:39 ----A---- C:\Windows\SysWOW64\EncDec.dll
2011-08-01 22:23:39 ----A---- C:\Windows\SysWOW64\CPFilters.dll
2011-08-01 22:23:38 ----A---- C:\Windows\SysWOW64\sbe.dll
2011-08-01 22:23:08 ----A---- C:\Windows\SysWOW64\mshtml.dll
2011-08-01 22:22:59 ----A---- C:\Windows\SysWOW64\iertutil.dll
2011-08-01 22:22:56 ----A---- C:\Windows\SysWOW64\ieframe.dll
2011-08-01 22:22:53 ----A---- C:\Windows\SysWOW64\urlmon.dll
2011-08-01 22:22:52 ----A---- C:\Windows\SysWOW64\mstime.dll
2011-08-01 22:22:52 ----A---- C:\Windows\SysWOW64\msfeeds.dll
2011-08-01 22:22:51 ----A---- C:\Windows\SysWOW64\wininet.dll
2011-08-01 22:22:51 ----A---- C:\Windows\SysWOW64\licmgr10.dll
2011-08-01 22:22:51 ----A---- C:\Windows\SysWOW64\iedkcs32.dll
2011-08-01 22:22:50 ----A---- C:\Windows\SysWOW64\msfeedsbs.dll
2011-08-01 22:22:50 ----A---- C:\Windows\SysWOW64\ieui.dll
2011-08-01 22:22:50 ----A---- C:\Windows\SysWOW64\iepeers.dll
2011-08-01 22:22:49 ----A---- C:\Windows\SysWOW64\mshtmled.dll
2011-08-01 22:22:49 ----A---- C:\Windows\SysWOW64\msfeedssync.exe
2011-08-01 22:22:49 ----A---- C:\Windows\SysWOW64\jsproxy.dll
2011-08-01 22:22:36 ----A---- C:\Windows\SysWOW64\CertEnroll.dll
2011-08-01 22:22:30 ----A---- C:\Windows\SysWOW64\d3d10warp.dll
2011-08-01 22:22:30 ----A---- C:\Windows\SysWOW64\d2d1.dll
2011-08-01 22:22:28 ----A---- C:\Windows\SysWOW64\DWrite.dll
2011-08-01 22:22:27 ----A---- C:\Windows\SysWOW64\mf.dll
2011-08-01 22:22:25 ----A---- C:\Windows\SysWOW64\WMVDECOD.DLL
2011-08-01 22:22:24 ----A---- C:\Windows\SysWOW64\mfreadwrite.dll
2011-08-01 22:22:24 ----A---- C:\Windows\SysWOW64\ExplorerFrame.dll
2011-08-01 22:22:23 ----A---- C:\Windows\SysWOW64\XpsRasterService.dll
2011-08-01 22:22:15 ----A---- C:\Windows\SysWOW64\sspicli.dll
2011-08-01 22:22:15 ----A---- C:\Windows\SysWOW64\secur32.dll
2011-08-01 22:21:55 ----A---- C:\Windows\SysWOW64\mssrch.dll
2011-08-01 22:21:54 ----A---- C:\Windows\SysWOW64\tquery.dll
2011-08-01 22:21:53 ----A---- C:\Windows\SysWOW64\SearchIndexer.exe
2011-08-01 22:21:53 ----A---- C:\Windows\SysWOW64\mssvp.dll
2011-08-01 22:21:52 ----A---- C:\Windows\SysWOW64\SearchProtocolHost.exe
2011-08-01 22:21:52 ----A---- C:\Windows\SysWOW64\SearchFilterHost.exe
2011-08-01 22:21:52 ----A---- C:\Windows\SysWOW64\mssphtb.dll
2011-08-01 22:21:52 ----A---- C:\Windows\SysWOW64\mssph.dll
2011-08-01 22:21:52 ----A---- C:\Windows\SysWOW64\msscntrs.dll
2011-08-01 22:21:42 ----A---- C:\Windows\SysWOW64\ntkrnlpa.exe
2011-08-01 22:21:41 ----A---- C:\Windows\SysWOW64\ntoskrnl.exe
2011-08-01 22:21:33 ----A---- C:\Windows\SysWOW64\wmp.dll
2011-08-01 22:21:32 ----A---- C:\Windows\SysWOW64\wmploc.DLL
2011-08-01 22:21:27 ----A---- C:\Windows\SysWOW64\KernelBase.dll
2011-08-01 22:21:26 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2011-08-01 22:21:24 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2011-08-01 22:21:23 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2011-08-01 22:21:17 ----A---- C:\Windows\SysWOW64\ntdll.dll
2011-08-01 22:21:14 ----A---- C:\Windows\SysWOW64\XpsPrint.dll
2011-08-01 22:21:05 ----A---- C:\Windows\SysWOW64\upnp.dll
2011-08-01 22:21:03 ----A---- C:\Windows\SysWOW64\msxml6.dll
2011-08-01 22:21:02 ----A---- C:\Windows\SysWOW64\wscapi.dll
2011-08-01 22:21:02 ----A---- C:\Windows\SysWOW64\winhttp.dll
2011-08-01 22:21:02 ----A---- C:\Windows\SysWOW64\WebClnt.dll
2011-08-01 22:21:02 ----A---- C:\Windows\SysWOW64\msxml3.dll
2011-08-01 22:21:02 ----A---- C:\Windows\SysWOW64\davclnt.dll
2011-08-01 22:21:01 ----A---- C:\Windows\SysWOW64\slwga.dll
2011-08-01 22:20:58 ----A---- C:\Windows\SysWOW64\fontsub.dll
2011-08-01 22:20:58 ----A---- C:\Windows\SysWOW64\atmlib.dll
2011-08-01 22:20:58 ----A---- C:\Windows\SysWOW64\atmfd.dll
2011-08-01 22:20:53 ----A---- C:\Windows\SysWOW64\StructuredQuery.dll
2011-08-01 22:20:45 ----A---- C:\Windows\SysWOW64\ole32.dll
2011-08-01 22:20:42 ----A---- C:\Windows\SysWOW64\mfc42.dll
2011-08-01 22:20:41 ----A---- C:\Windows\SysWOW64\mfc42u.dll
2011-08-01 22:20:37 ----A---- C:\Windows\SysWOW64\asycfilt.dll
2011-08-01 22:20:07 ----A---- C:\Windows\SysWOW64\mstscax.dll
2011-08-01 22:20:06 ----A---- C:\Windows\SysWOW64\mstsc.exe
2011-08-01 22:20:01 ----A---- C:\Windows\SysWOW64\poqexec.exe
2011-08-01 22:19:50 ----A---- C:\Windows\SysWOW64\mfc40.dll
2011-08-01 22:19:49 ----A---- C:\Windows\SysWOW64\mfc40u.dll
2011-08-01 22:19:42 ----A---- C:\Windows\SysWOW64\schannel.dll
2011-08-01 22:19:33 ----A---- C:\Windows\SysWOW64\psisdecd.dll
2011-08-01 22:19:31 ----A---- C:\Windows\SysWOW64\XpsGdiConverter.dll
2011-08-01 22:19:26 ----A---- C:\Windows\SysWOW64\taskschd.dll
2011-08-01 22:19:26 ----A---- C:\Windows\SysWOW64\taskeng.exe
2011-08-01 22:19:25 ----A---- C:\Windows\SysWOW64\taskcomp.dll
2011-08-01 22:19:25 ----A---- C:\Windows\SysWOW64\schtasks.exe
2011-08-01 22:19:24 ----A---- C:\Windows\SysWOW64\iccvid.dll
2011-08-01 22:19:15 ----A---- C:\Windows\SysWOW64\shell32.dll
2011-08-01 22:19:09 ----A---- C:\Windows\explorer.exe
2011-08-01 22:19:08 ----A---- C:\Windows\SysWOW64\explorer.exe
2011-08-01 22:19:04 ----A---- C:\Windows\SysWOW64\dnscacheugc.exe
2011-08-01 22:19:04 ----A---- C:\Windows\SysWOW64\dnsapi.dll
2011-08-01 22:18:57 ----A---- C:\Windows\SysWOW64\rtutils.dll
2011-08-01 22:18:56 ----A---- C:\Windows\SysWOW64\quartz.dll
2011-08-01 22:18:56 ----A---- C:\Windows\SysWOW64\msvidc32.dll
2011-08-01 22:18:56 ----A---- C:\Windows\SysWOW64\mciavi32.dll
2011-08-01 22:18:55 ----A---- C:\Windows\SysWOW64\tsbyuv.dll
2011-08-01 22:18:55 ----A---- C:\Windows\SysWOW64\msyuv.dll
2011-08-01 22:18:55 ----A---- C:\Windows\SysWOW64\msrle32.dll
2011-08-01 22:18:55 ----A---- C:\Windows\SysWOW64\iyuv_32.dll
2011-08-01 22:18:55 ----A---- C:\Windows\SysWOW64\avifil32.dll
2011-08-01 22:18:51 ----A---- C:\Windows\SysWOW64\tzres.dll
2011-08-01 22:18:36 ----A---- C:\Windows\SysWOW64\secproc_isv.dll
2011-08-01 22:18:36 ----A---- C:\Windows\SysWOW64\secproc.dll
2011-08-01 22:18:35 ----A---- C:\Windows\SysWOW64\secproc_ssp_isv.dll
2011-08-01 22:18:35 ----A---- C:\Windows\SysWOW64\secproc_ssp.dll
2011-08-01 22:18:35 ----A---- C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2011-08-01 22:18:35 ----A---- C:\Windows\SysWOW64\RMActivate_ssp.exe
2011-08-01 22:18:35 ----A---- C:\Windows\SysWOW64\RMActivate_isv.exe
2011-08-01 22:18:35 ----A---- C:\Windows\SysWOW64\RMActivate.exe
2011-08-01 22:18:33 ----A---- C:\Windows\SysWOW64\kerberos.dll
2011-08-01 22:18:31 ----A---- C:\Windows\SysWOW64\d3d10_1core.dll
2011-08-01 22:18:31 ----A---- C:\Windows\SysWOW64\d3d10_1.dll
2011-08-01 22:18:28 ----A---- C:\Windows\SysWOW64\t2embed.dll
2011-08-01 22:18:26 ----A---- C:\Windows\SysWOW64\wmpmde.dll
2011-08-01 22:18:24 ----A---- C:\Windows\SysWOW64\oleaut32.dll
2011-08-01 22:18:21 ----A---- C:\Windows\SysWOW64\msasn1.dll
2011-08-01 22:18:20 ----A---- C:\Windows\SysWOW64\webio.dll
2011-08-01 22:18:13 ----A---- C:\Windows\SysWOW64\inetcomm.dll
2011-08-01 22:18:01 ----A---- C:\Windows\SysWOW64\odbc32.dll
2011-08-01 22:17:36 ----A---- C:\Windows\SysWOW64\kernel32.dll
2011-08-01 22:17:34 ----A---- C:\Windows\SysWOW64\setup16.exe
2011-08-01 22:17:33 ----A---- C:\Windows\SysWOW64\wow32.dll
2011-08-01 22:17:33 ----A---- C:\Windows\SysWOW64\ntvdm64.dll
2011-08-01 22:17:33 ----A---- C:\Windows\SysWOW64\instnm.exe
2011-08-01 22:17:28 ----A---- C:\Windows\SysWOW64\user.exe
2011-08-01 22:08:20 ----A---- C:\Windows\SysWOW64\sscore.dll
2011-08-01 18:59:29 ----D---- C:\Users\Hnízdil\AppData\Roaming\Macromedia
2011-08-01 18:59:28 ----D---- C:\Users\Hnízdil\AppData\Roaming\Adobe
2011-08-01 15:31:38 ----D---- C:\Users\Hnízdil\AppData\Roaming\Media Player Classic
2011-08-01 15:17:33 ----D---- C:\Users\Hnízdil\AppData\Roaming\ESET
2011-08-01 15:15:58 ----D---- C:\ProgramData\ESET
2011-08-01 15:03:26 ----D---- C:\Windows\SysWOW64\Macromed
2011-08-01 14:57:41 ----D---- C:\Users\Hnízdil\AppData\Roaming\DAEMON Tools Lite
2011-08-01 14:57:41 ----D---- C:\ProgramData\DAEMON Tools Lite
2011-08-01 14:54:18 ----D---- C:\Users\Hnízdil\AppData\Roaming\Leadertech
2011-08-01 14:47:38 ----A---- C:\Windows\SysWOW64\XAudio2_1.dll
2011-08-01 14:47:38 ----A---- C:\Windows\SysWOW64\XAPOFX1_0.dll
2011-08-01 14:47:37 ----A---- C:\Windows\SysWOW64\xactengine3_1.dll
2011-08-01 14:47:37 ----A---- C:\Windows\SysWOW64\X3DAudio1_4.dll
2011-08-01 14:47:35 ----A---- C:\Windows\SysWOW64\D3DCompiler_38.dll
2011-08-01 14:47:34 ----A---- C:\Windows\SysWOW64\d3dx10_38.dll
2011-08-01 14:47:32 ----A---- C:\Windows\SysWOW64\D3DX9_38.dll
2011-08-01 14:47:31 ----A---- C:\Windows\SysWOW64\XAudio2_0.dll
2011-08-01 14:47:30 ----A---- C:\Windows\SysWOW64\xactengine3_0.dll
2011-08-01 14:47:30 ----A---- C:\Windows\SysWOW64\X3DAudio1_3.dll
2011-08-01 14:47:30 ----A---- C:\Windows\SysWOW64\d3dx10_37.dll
2011-08-01 14:47:30 ----A---- C:\Windows\SysWOW64\D3DCompiler_37.dll
2011-08-01 14:47:28 ----A---- C:\Windows\SysWOW64\D3DX9_37.dll
2011-08-01 14:47:26 ----A---- C:\Windows\SysWOW64\xactengine2_10.dll
2011-08-01 14:47:26 ----A---- C:\Windows\SysWOW64\d3dx10_36.dll
2011-08-01 14:47:26 ----A---- C:\Windows\SysWOW64\D3DCompiler_36.dll
2011-08-01 14:47:25 ----A---- C:\Windows\SysWOW64\d3dx9_36.dll
2011-08-01 14:47:24 ----A---- C:\Windows\SysWOW64\xactengine2_9.dll
2011-08-01 14:47:23 ----A---- C:\Windows\SysWOW64\d3dx10_35.dll
2011-08-01 14:47:23 ----A---- C:\Windows\SysWOW64\D3DCompiler_35.dll
2011-08-01 14:47:22 ----A---- C:\Windows\SysWOW64\d3dx9_35.dll
2011-08-01 14:47:21 ----A---- C:\Windows\SysWOW64\xactengine2_8.dll
2011-08-01 14:47:21 ----A---- C:\Windows\SysWOW64\X3DAudio1_2.dll
2011-08-01 14:47:20 ----A---- C:\Windows\SysWOW64\d3dx10_34.dll
2011-08-01 14:47:20 ----A---- C:\Windows\SysWOW64\D3DCompiler_34.dll
2011-08-01 14:47:19 ----A---- C:\Windows\SysWOW64\d3dx9_34.dll
2011-08-01 14:47:18 ----A---- C:\Windows\SysWOW64\xinput1_3.dll
2011-08-01 14:47:17 ----A---- C:\Windows\SysWOW64\xactengine2_7.dll
2011-08-01 14:47:17 ----A---- C:\Windows\SysWOW64\d3dx10_33.dll
2011-08-01 14:47:17 ----A---- C:\Windows\SysWOW64\D3DCompiler_33.dll
2011-08-01 14:47:16 ----A---- C:\Windows\SysWOW64\d3dx9_33.dll
2011-08-01 14:47:15 ----A---- C:\Windows\SysWOW64\xactengine2_6.dll
2011-08-01 14:47:13 ----A---- C:\Windows\SysWOW64\xactengine2_5.dll
2011-08-01 14:47:12 ----A---- C:\Windows\SysWOW64\d3dx10.dll
2011-08-01 14:47:11 ----A---- C:\Windows\SysWOW64\d3dx9_32.dll
2011-08-01 14:47:10 ----A---- C:\Windows\SysWOW64\xactengine2_4.dll
2011-08-01 14:47:10 ----A---- C:\Windows\SysWOW64\x3daudio1_1.dll
2011-08-01 14:47:09 ----A---- C:\Windows\SysWOW64\d3dx9_31.dll
2011-08-01 14:47:08 ----A---- C:\Windows\SysWOW64\xinput1_2.dll
2011-08-01 14:47:08 ----A---- C:\Windows\SysWOW64\xactengine2_3.dll
2011-08-01 14:47:07 ----A---- C:\Windows\SysWOW64\xactengine2_2.dll
2011-08-01 14:47:06 ----A---- C:\Windows\SysWOW64\xinput1_1.dll
2011-08-01 14:47:05 ----A---- C:\Windows\SysWOW64\xactengine2_1.dll
2011-08-01 14:46:57 ----A---- C:\Windows\SysWOW64\d3dx9_30.dll
2011-08-01 14:46:55 ----A---- C:\Windows\SysWOW64\xactengine2_0.dll
2011-08-01 14:46:55 ----A---- C:\Windows\SysWOW64\x3daudio1_0.dll
2011-08-01 14:46:55 ----A---- C:\Windows\SysWOW64\d3dx9_29.dll
2011-08-01 14:46:54 ----A---- C:\Windows\SysWOW64\d3dx9_28.dll
2011-08-01 14:46:53 ----A---- C:\Windows\SysWOW64\d3dx9_27.dll
2011-08-01 14:46:52 ----A---- C:\Windows\SysWOW64\d3dx9_26.dll
2011-08-01 14:46:51 ----A---- C:\Windows\SysWOW64\d3dx9_25.dll
2011-08-01 14:46:50 ----A---- C:\Windows\SysWOW64\d3dx9_24.dll
2011-08-01 14:45:39 ----SHD---- C:\Windows\Installer
2011-08-01 14:43:02 ----D---- C:\Users\Hnízdil\AppData\Roaming\Mozilla
2011-08-01 14:42:51 ----D---- C:\Program Files (x86)\Mozilla Firefox
2011-08-01 14:39:58 ----A---- C:\Windows\SysWOW64\wintrust.dll
2011-08-01 14:39:52 ----A---- C:\Windows\SysWOW64\cabview.dll
2011-08-01 14:30:46 ----D---- C:\Users\Hnízdil\AppData\Roaming\Identities
2011-08-01 14:30:15 ----SD---- C:\Users\Hnízdil\AppData\Roaming\Microsoft
2011-08-01 14:30:15 ----D---- C:\Users\Hnízdil\AppData\Roaming\Media Center Programs
2011-08-01 14:28:28 ----SHD---- C:\ProgramData\Šablony
2011-08-01 14:28:28 ----SHD---- C:\ProgramData\Plocha
2011-08-01 14:28:28 ----SHD---- C:\ProgramData\Oblíbené položky
2011-08-01 14:28:28 ----SHD---- C:\ProgramData\Nabídka Start
2011-08-01 14:28:28 ----SHD---- C:\ProgramData\Dokumenty
2011-08-01 14:28:28 ----SHD---- C:\ProgramData\Data aplikací
2011-08-01 13:35:52 ----D---- C:\Windows\Panther
2011-08-01 13:27:43 ----D---- C:\Windows.old.001
2011-08-01 12:39:46 ----D---- C:\Windows\SoftwareDistribution
2011-08-01 12:36:38 ----D---- C:\Windows\Prefetch
2011-08-01 12:36:36 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 months======

2011-08-05 18:26:57 ----D---- C:\Windows\Temp
2011-08-05 18:26:52 ----RD---- C:\Program Files (x86)
2011-08-05 18:26:52 ----D---- C:\rsit
2011-08-05 17:58:31 ----D---- C:\Qoobox
2011-08-05 17:43:22 ----D---- C:\Windows
2011-08-05 17:43:22 ----A---- C:\Windows\system.ini
2011-08-05 17:40:45 ----D---- C:\Windows\winsxs
2011-08-05 17:27:10 ----D---- C:\Windows\System32
2011-08-05 17:26:18 ----D---- C:\Windows\SysWOW64
2011-08-05 17:26:03 ----D---- C:\Windows\inf
2011-08-05 17:13:19 ----D---- C:\Windows\SysWOW64\drivers
2011-08-05 17:13:19 ----D---- C:\Windows\AppPatch
2011-08-05 17:13:14 ----D---- C:\Program Files (x86)\Common Files
2011-08-05 17:03:03 ----SD---- C:\ProgramData\Microsoft
2011-08-05 10:30:08 ----SHD---- C:\System Volume Information
2011-08-04 12:16:37 ----RSD---- C:\Windows\assembly
2011-08-04 12:16:37 ----D---- C:\Windows\Microsoft.NET
2011-08-04 11:37:54 ----D---- C:\ProgramData
2011-08-03 12:51:30 ----D---- C:\Windows\SysWOW64\cs-CZ
2011-08-02 19:46:56 ----D---- C:\Windows\Logs
2011-08-02 12:35:47 ----D---- C:\Windows\SysWOW64\en-US
2011-08-02 12:22:16 ----D---- C:\Program Files (x86)\Internet Explorer
2011-08-02 12:22:11 ----D---- C:\Windows\ehome
2011-08-02 12:22:11 ----D---- C:\Program Files (x86)\Windows Mail
2011-08-02 12:22:09 ----RSD---- C:\Windows\Fonts
2011-08-02 12:22:09 ----D---- C:\Windows\SysWOW64\migration
2011-08-02 12:21:53 ----D---- C:\Program Files (x86)\Windows Media Player
2011-08-01 22:49:49 ----D---- C:\Windows\debug
2011-08-01 15:15:58 ----RD---- C:\Program Files
2011-08-01 14:30:14 ----RD---- C:\Users
2011-08-01 14:28:29 ----D---- C:\Recovery
2011-08-01 13:35:40 ----RASH---- C:\BOOTSECT.BAK
2011-08-01 13:35:39 ----D---- C:\Boot
2011-08-01 13:35:21 ----D---- C:\Windows\Setup

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys []
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys []
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys []
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys []
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys []
R2 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys []
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys []
R3 P17;SB Live! 24-bit; C:\Windows\system32\drivers\P17.sys []
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-01-12 810144]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Windows.old\Program Files\Spyware Terminator\sp_rsser.exe [2010-03-12 488960]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2011-01-12 42360]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe []

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#85 Příspěvek od vyosek »

Ten ComboFix jste si tam poustel jen tak sam od sebe :x

Dejte si sem jeho log, je v c:\combofix.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#86 Příspěvek od Agolas »

To asi ségra. já svévolně nespouštím combofix :).Log vám pošlu zase navečer,zase jsem mimo domov :shocked1: .

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#87 Příspěvek od vyosek »

Jasny, ja tu budu bud vecer nebo az pak v noci...Tak sestre vysvetlete ze jim muze poslat PC do kopriv :boxed:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#88 Příspěvek od Agolas »

ComboFix 11-08-05.01 - Hnízdil 05.08.2011 17:09:36.1.1 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.1024.308 [GMT 2:00]
Spuštěný z: c:\combofix\ComboFix.exe
AV: ESET Smart Security 4.2 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 4.2 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý
.
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-05 do 2011-08-05 )))))))))))))))))))))))))))))))
.
.
2011-08-05 15:20 . 2011-08-05 15:20 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-05 08:30 . 2011-08-05 08:30 -------- d-----w- c:\windows\system32\SPReview
2011-08-05 08:27 . 2011-08-05 08:27 -------- d-----w- c:\windows\system32\EventProviders
2011-08-05 08:04 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F1EF97EA-46FA-47C6-9309-58857AEC9D78}\mpengine.dll
2011-08-05 08:03 . 2011-08-05 14:53 -------- d-----w- c:\program files (x86)\Crawler
2011-08-04 09:37 . 2011-08-04 09:37 142592 ----a-w- c:\windows\SysWow64\drivers\sp_rsdrv2.sys
2011-08-04 09:37 . 2011-08-05 11:00 -------- d-----w- c:\programdata\Spyware Terminator
2011-08-03 10:51 . 2011-08-03 10:51 -------- d-----w- c:\windows\SysWow64\Wat
2011-08-03 10:51 . 2011-08-03 10:51 -------- d-----w- c:\windows\system32\Wat
2011-08-02 10:54 . 2011-03-25 03:23 324608 ----a-w- c:\windows\system32\drivers\usbport.sys
2011-08-02 10:54 . 2011-03-25 03:22 52224 ----a-w- c:\windows\system32\drivers\usbehci.sys
2011-08-02 10:54 . 2011-03-25 03:23 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys
2011-08-02 10:54 . 2011-03-25 03:23 98816 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2011-08-02 10:54 . 2011-03-25 03:22 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys
2011-08-02 10:54 . 2011-03-25 03:22 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2011-08-02 10:54 . 2011-03-25 03:22 7936 ----a-w- c:\windows\system32\drivers\usbd.sys
2011-08-02 10:51 . 2011-03-11 06:23 1657216 ----a-w- c:\windows\system32\drivers\ntfs.sys
2011-08-02 10:51 . 2011-03-11 06:18 2566144 ----a-w- c:\windows\system32\esent.dll
2011-08-02 10:51 . 2011-03-11 06:23 166272 ----a-w- c:\windows\system32\drivers\nvstor.sys
2011-08-02 10:51 . 2011-03-11 06:23 148352 ----a-w- c:\windows\system32\drivers\nvraid.sys
2011-08-02 10:51 . 2011-03-11 06:22 107904 ----a-w- c:\windows\system32\drivers\amdsata.sys
2011-08-02 10:51 . 2011-03-11 06:23 187264 ----a-w- c:\windows\system32\drivers\storport.sys
2011-08-02 10:51 . 2011-03-11 05:39 1686016 ----a-w- c:\windows\SysWow64\esent.dll
2011-08-02 10:51 . 2011-03-11 06:23 410496 ----a-w- c:\windows\system32\drivers\iaStorV.sys
2011-08-02 10:51 . 2011-03-11 06:22 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys
2011-08-02 10:51 . 2011-03-11 06:15 96768 ----a-w- c:\windows\system32\fsutil.exe
2011-08-02 10:51 . 2011-03-11 05:37 74240 ----a-w- c:\windows\SysWow64\fsutil.exe
2011-08-02 10:35 . 2011-08-02 10:35 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-08-01 21:11 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-08-01 21:11 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-08-01 20:56 . 2009-09-10 06:28 311808 ----a-w- c:\windows\system32\msv1_0.dll
2011-08-01 20:56 . 2009-09-10 05:52 257024 ----a-w- c:\windows\SysWow64\msv1_0.dll
2011-08-01 20:36 . 2009-11-25 10:47 99176 ----a-w- c:\windows\SysWow64\PresentationHostProxy.dll
2011-08-01 20:36 . 2009-11-25 10:47 49472 ----a-w- c:\windows\SysWow64\netfxperf.dll
2011-08-01 20:36 . 2009-11-25 10:47 48960 ----a-w- c:\windows\system32\netfxperf.dll
2011-08-01 20:36 . 2009-11-25 10:47 297808 ----a-w- c:\windows\SysWow64\mscoree.dll
2011-08-01 20:36 . 2009-11-25 10:47 295264 ----a-w- c:\windows\SysWow64\PresentationHost.exe
2011-08-01 20:36 . 2009-11-25 10:47 1130824 ----a-w- c:\windows\SysWow64\dfshim.dll
2011-08-01 20:36 . 2009-11-25 10:47 109912 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2011-08-01 20:36 . 2009-11-25 10:47 444752 ----a-w- c:\windows\system32\mscoree.dll
2011-08-01 20:36 . 2009-11-25 10:47 320352 ----a-w- c:\windows\system32\PresentationHost.exe
2011-08-01 20:36 . 2009-11-25 10:47 1942856 ----a-w- c:\windows\system32\dfshim.dll
2011-08-01 20:35 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-08-01 20:25 . 2010-03-04 04:32 243712 ----a-w- c:\windows\system32\drivers\ks.sys
2011-08-01 20:21 . 2011-05-04 05:28 2228224 ----a-w- c:\windows\system32\mssrch.dll
2011-08-01 20:20 . 2011-02-19 06:36 46080 ----a-w- c:\windows\system32\atmlib.dll
2011-08-01 20:19 . 2010-08-31 04:32 954752 ----a-w- c:\windows\SysWow64\mfc40.dll
2011-08-01 20:18 . 2010-06-19 06:53 52224 ----a-w- c:\windows\system32\rtutils.dll
2011-08-01 20:17 . 2011-02-23 05:15 90624 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-08-01 20:08 . 2010-08-27 06:14 236032 ----a-w- c:\windows\system32\srvsvc.dll
2011-08-01 20:08 . 2010-08-27 05:46 9728 ----a-w- c:\windows\SysWow64\sscore.dll
2011-08-01 16:59 . 2011-08-01 16:59 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-08-01 13:15 . 2011-08-01 13:15 -------- d-----w- c:\program files\ESET
2011-08-01 13:03 . 2011-08-01 13:05 -------- d-----w- c:\windows\SysWow64\Macromed
2011-08-01 12:58 . 2011-08-01 12:58 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-08-01 12:57 . 2011-08-01 12:57 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-08-01 12:52 . 2011-05-24 17:14 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-08-01 12:45 . 2011-08-03 13:07 -------- d-sh--w- c:\windows\Installer
2011-08-01 12:39 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
2011-08-01 12:39 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
2011-08-01 12:39 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
2011-08-01 12:39 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
2011-08-01 12:30 . 2011-08-01 12:30 -------- d-----w- c:\users\Hnízdil
2011-08-01 11:35 . 2011-08-01 12:29 -------- d-----w- c:\windows\Panther
2011-08-01 11:27 . 2011-08-01 11:27 -------- d-----w- C:\Windows.old.001
2011-08-01 10:39 . 2011-08-01 10:39 0 ----a-w- c:\windows\ativpsrm.bin
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-02 05:56 . 2011-08-01 20:17 44032 ----a-w- c:\windows\apppatch\acwow64.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"DAEMON Tools Lite"="c:\users\Hnízdil\Desktop\Tom\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
"SpywareTerminatorUpdate"="c:\windows.old\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2010-03-12 3037696]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"="c:\windows.old\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2010-03-12 2166784]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\x86\ekrn.exe [2011-01-12 810144]
S2 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-01-12 2918656]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.crawler.com/homepage.aspx?tbid=60076
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Crawler Search - tbr:iemenu
TCP: DhcpNameServer = 10.0.0.138
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~2\Crawler\ctbr.dll
FF - ProfilePath - c:\users\Hnízdil\AppData\Roaming\Mozilla\Firefox\Profiles\c5g4w8yz.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatcher.aspx? ... 60076&qkw=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Adobe Shockwave Player - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE
AddRemove-DAEMON Tools Lite - c:\program files (x86)\DAEMON Tools Lite\uninst.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}]
@Denied: (A 2) (Everyone)
@="FlashProp Class"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash9d.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash9d.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.9"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash9d.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash9d.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash9d.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil9d.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil9d.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}]
@Denied: (A 2) (Everyone)
@="IFlashBroker"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows.old\Program Files\Spyware Terminator\sp_rsser.exe
.
**************************************************************************
.
Celkový čas: 2011-08-05 17:58:10 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-05 15:58
.
Před spuštěním: 1 687 552 000
Po spuštění: 2 062 020 608
.
- - End Of File - - 6FA443FDD99D94CA77A8748786784572

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kotrola logu vyosek

#89 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    DDS::
    uStart Page = hxxp://www.crawler.com/homepage.aspx?tbid=60076
    
    Firefox::
    FF - ProfilePath - c:\users\Hnízdil\AppData\Roaming\Mozilla\Firefox\Profiles\c5g4w8yz.default\
    FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatche ... 60076&qkw=
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D4304BCF-B8E9-4B35-BEA0-DC5B522670C2}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\TypeLib]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Agolas
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 272
Registrován: 06 Črc 2010 19:24
Místo/Bydliště: Beroun

Re: Kotrola logu vyosek

#90 Příspěvek od Agolas »

Všechno jsem udělal dle vašich pokynů,ale pokaždé to hodí upoznění: Zkoušeli jste aplikovat CFscript?.Název CFscript se zdá být nesprávně hláskovaný .

Zamčeno