Kxichtkniha vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Kxichtkniha vir

#1 Příspěvek od Baghar »

Dobrý den,

moje 12ti letá sestra si naneštěstí půjčila můj počítač a dokázala zavirovat jak můj, tak následně svůj. Svůj jsem vzhledem k malému množství programů vyřešil přeinstalováním.

čekejte nejhorší, kliká na vše, co vidí :D

Tady je ten log.

Logfile of random's system information tool 1.09 (written by random/random)
Run by Rita at 2009-12-04 00:04:00
Microsoft Windows 7 Home Premium
System drive C: has 9 GB (12%) free of 76 GB
Total RAM: 3037 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:04:03, on 4.12.2009
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
C:\Program Files (x86)\QuickTime\qttask.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Windows\update.tray-7-0\svchost.exe
C:\Windows\sysdriver32.exe
C:\Windows\sysdriver32_.exe
C:\Windows\l1rezerv.exe
C:\Windows\systemup.exe
C:\Windows\update.3\svchost.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Users\Rita\Downloads\RSIT (1).exe
C:\Program Files (x86)\trend micro\Rita.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\20101009093714\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\20101009093714\ICQToolBar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [DivX Download Manager] "C:\Program Files (x86)\DivX\DivX Plus Web Player\DDmService.exe" start
O4 - HKLM\..\Run: [wxpdrv] C:\Windows\services32.exe
O4 - HKLM\..\Run: [tray_ico0] C:\Windows\update.tray-7-0\svchost.exe
O4 - HKLM\..\Run: [8812325.exe] "C:\Windows\Temp\8812325.exe"
O4 - HKLM\..\Run: [sysdriver32.exe] "C:\Windows\sysdriver32.exe" rezerv
O4 - HKLM\..\Run: [sysdriver32_.exe] "C:\Windows\sysdriver32_.exe" rezerv
O4 - HKLM\..\Run: [5411226.exe] "C:\Users\Rita\AppData\Local\Temp\5411226.exe"
O4 - HKLM\..\Run: [61862663-loader2.exe] "C:\Windows\Temp\61862663-loader2.exe"
O4 - HKLM\..\Run: [l1rezerv.exe] "C:\Windows\l1rezerv.exe"
O4 - HKLM\..\Run: [systemup] "C:\Windows\systemup.exe" stand
O4 - HKLM\..\Run: [6283911.exe] "C:\Windows\Temp\6283911.exe"
O4 - HKLM\..\Run: [8526523.exe] "C:\Windows\Temp\8526523.exe"
O4 - HKLM\..\Run: [w_distrib.exe] "C:\Windows\update.3\svchost.exe" stand
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Registration Heroes of Might & Magic 5 - Tribes of the East.LNK = C:\Program Files (x86)\Ubisoft\Heroes of Might and Magic V - Tribes of the East\registration\RegistrationReminder.exe
O4 - Global Startup: FancyStart daemon.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Dragon Age: Prameny - aktualizace obsahu (DAUpdaterSvc) - BioWare - C:\Program Files (x86)\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate1caedf7695a8da8) (gupdate1caedf7695a8da8) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: srvbtcclient - Unknown owner - C:\Windows\update.5.0\svchost.exe
O23 - Service: srviecheck - Unknown owner - C:\Windows\update.2\svchost.exe
O23 - Service: srvsysdriver32 - Unknown owner - C:\Windows\sysdriver32.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: wxpdrivers - Unknown owner - C:\Windows\update.1\svchost.exe

--
End of file - 12863 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\Norton Security Scan for Rita.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocník pro přihlášení ke službě Windows Live - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files (x86)\ICQ6Toolbar\20101009093714\ICQToolBar.dll [2010-10-04 1049912]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll [2010-03-25 968000]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"=C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [2009-05-20 222504]
"UpdateP2GoShortCut"=C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2009-05-20 222504]
"HDAudDeck"=C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2009-09-11 2244608]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"ATKOSD2"=C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe [2009-08-17 6859392]
"ATKMEDIA"=C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe [2009-08-20 170624]
"Setwallpaper"=c:\programdata\SetWallpaper.cmd []
"QuickTime Task"=C:\Program Files (x86)\QuickTime\qttask.exe [2006-09-01 282624]
"OM2_Monitor"=C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\FirstStart.exe [2007-09-04 54576]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe /nogui []
"DivXUpdate"=C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-01-11 1230704]
"DivX Download Manager"=C:\Program Files (x86)\DivX\DivX Plus Web Player\DDmService.exe [2010-12-08 63360]
"wxpdrv"=C:\Windows\services32.exe [2009-12-04 1200640]
"tray_ico"= []
"tray_ico0"=C:\Windows\update.tray-7-0\svchost.exe [2009-12-04 1200640]
"tray_ico1"= []
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []
"8812325.exe"=C:\Windows\Temp\8812325.exe [2009-12-04 256000]
"sysdriver32.exe"=C:\Windows\sysdriver32.exe [2009-12-04 256000]
"sysdriver32_.exe"=C:\Windows\sysdriver32_.exe [2009-12-04 256000]
"5411226.exe"=C:\Users\Rita\AppData\Local\Temp\5411226.exe [2009-12-04 256000]
"61862663-loader2.exe"=C:\Windows\Temp\61862663-loader2.exe [2009-12-04 256000]
"l1rezerv.exe"=C:\Windows\l1rezerv.exe [2009-12-04 232960]
"systemup"=C:\Windows\systemup.exe [2009-12-04 114176]
"6283911.exe"=C:\Windows\Temp\6283911.exe [2009-12-04 256000]
"8526523.exe"=C:\Windows\Temp\8526523.exe [2009-12-04 688640]
"w_distrib.exe"=C:\Windows\update.3\svchost.exe [2009-12-04 273920]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2010-04-20 26192680]
"OM2_Monitor"=C:\Program Files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe [2007-09-04 95536]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
FancyStart daemon.lnk - C:\Windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe

C:\Users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Registration Heroes of Might & Magic 5 - Tribes of the East.LNK - C:\Program Files (x86)\Ubisoft\Heroes of Might and Magic V - Tribes of the East\registration\RegistrationReminder.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.siren"=sirenacm.dll
"vidc.DIVX"=DivX.dll
"vidc.yv12"=DivX.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2011-06-15 18:11:24 ----A---- C:\Windows\SysWOW64\mshtml.dll
2011-06-15 18:11:14 ----A---- C:\Windows\SysWOW64\ieframe.dll
2011-06-15 18:11:11 ----A---- C:\Windows\SysWOW64\iertutil.dll
2011-06-15 18:11:09 ----A---- C:\Windows\SysWOW64\urlmon.dll
2011-06-15 18:11:06 ----A---- C:\Windows\SysWOW64\msfeeds.dll
2011-06-15 18:11:05 ----A---- C:\Windows\SysWOW64\wininet.dll
2011-06-15 18:11:05 ----A---- C:\Windows\SysWOW64\mstime.dll
2011-06-15 18:11:05 ----A---- C:\Windows\SysWOW64\ieui.dll
2011-06-15 18:11:05 ----A---- C:\Windows\SysWOW64\iepeers.dll
2011-06-15 18:11:05 ----A---- C:\Windows\SysWOW64\iedkcs32.dll
2011-06-15 18:11:04 ----A---- C:\Windows\SysWOW64\mshtmled.dll
2011-06-15 18:11:04 ----A---- C:\Windows\SysWOW64\msfeedsbs.dll
2011-06-15 18:11:04 ----A---- C:\Windows\SysWOW64\licmgr10.dll
2011-06-15 18:11:03 ----A---- C:\Windows\SysWOW64\msfeedssync.exe
2011-06-15 18:11:03 ----A---- C:\Windows\SysWOW64\jsproxy.dll
2011-06-15 18:10:39 ----A---- C:\Windows\SysWOW64\d3d10_1.dll
2011-06-15 18:10:37 ----A---- C:\Windows\SysWOW64\oleaut32.dll
2011-06-15 18:10:30 ----A---- C:\Windows\SysWOW64\inetcomm.dll
2011-05-29 07:34:03 ----D---- C:\Users\Rita\AppData\Roaming\go
2011-05-29 07:33:57 ----D---- C:\ProgramData\Easybits GO
2011-05-27 16:02:30 ----D---- C:\Windows\Minidump
2011-05-24 16:42:41 ----A---- C:\Windows\SysWOW64\poqexec.exe
2011-05-18 17:16:55 ----D---- C:\Program Files (x86)\Audacity
2011-05-13 13:13:57 ----A---- C:\Windows\SysWOW64\ntoskrnl.exe
2011-05-13 13:13:57 ----A---- C:\Windows\SysWOW64\ntkrnlpa.exe
2011-04-27 13:00:07 ----A---- C:\Windows\explorer.exe
2011-04-27 13:00:06 ----A---- C:\Windows\SysWOW64\explorer.exe
2011-04-27 13:00:05 ----A---- C:\Windows\SysWOW64\XpsPrint.dll
2011-04-27 12:59:52 ----A---- C:\Windows\SysWOW64\esent.dll
2011-04-27 12:59:51 ----A---- C:\Windows\SysWOW64\fsutil.exe
2011-04-27 12:59:47 ----A---- C:\Windows\SysWOW64\prevhost.exe
2011-04-13 12:58:10 ----A---- C:\Windows\SysWOW64\XpsGdiConverter.dll
2011-04-13 12:58:09 ----A---- C:\Windows\SysWOW64\vbscript.dll
2011-04-13 12:58:09 ----A---- C:\Windows\SysWOW64\jscript.dll
2011-04-13 12:58:02 ----A---- C:\Windows\SysWOW64\mfc42u.dll
2011-04-13 12:58:02 ----A---- C:\Windows\SysWOW64\mfc42.dll
2011-04-13 12:57:58 ----A---- C:\Windows\SysWOW64\atmlib.dll
2011-04-13 12:57:58 ----A---- C:\Windows\SysWOW64\atmfd.dll
2011-04-13 12:57:32 ----A---- C:\Windows\SysWOW64\dnscacheugc.exe
2011-04-13 12:57:32 ----A---- C:\Windows\SysWOW64\dnsapi.dll
2011-04-08 17:33:31 ----D---- C:\Program Files (x86)\Zatacka
2011-03-10 18:27:40 ----D---- C:\Users\Rita\AppData\Roaming\Mumble
2011-03-10 18:26:41 ----D---- C:\Program Files (x86)\Mumble
2011-03-09 17:23:00 ----A---- C:\Windows\SysWOW64\DWrite.dll
2011-03-09 17:23:00 ----A---- C:\Windows\SysWOW64\d2d1.dll
2011-03-09 17:02:19 ----A---- C:\Windows\SysWOW64\sbe.dll
2011-03-09 17:02:19 ----A---- C:\Windows\SysWOW64\EncDec.dll
2011-03-09 17:02:19 ----A---- C:\Windows\SysWOW64\CPFilters.dll
2011-03-09 17:02:17 ----A---- C:\Windows\SysWOW64\mstscax.dll
2011-03-09 17:02:17 ----A---- C:\Windows\SysWOW64\mstsc.exe
2011-02-28 16:49:56 ----D---- C:\Program Files (x86)\SmileyCentral_1vEI
2011-02-28 16:48:58 ----D---- C:\Program Files (x86)\Movie Maker 2.6
2011-02-24 18:35:14 ----A---- C:\Windows\SysWOW64\wcncsvc.dll
2011-02-20 14:37:49 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2011-02-20 14:28:48 ----D---- C:\Program Files (x86)\Microsoft Games
2011-02-12 15:19:37 ----D---- C:\Program Files (x86)\Common Files\Symantec Shared
2011-02-10 08:22:27 ----A---- C:\Windows\SysWOW64\kerberos.dll
2011-02-10 08:22:03 ----A---- C:\Windows\SysWOW64\upnp.dll
2011-02-10 08:22:02 ----A---- C:\Windows\SysWOW64\msxml6.dll
2011-02-10 08:22:02 ----A---- C:\Windows\SysWOW64\msxml3.dll
2011-02-10 08:22:01 ----A---- C:\Windows\SysWOW64\wscapi.dll
2011-02-10 08:22:01 ----A---- C:\Windows\SysWOW64\winhttp.dll
2011-02-10 08:22:01 ----A---- C:\Windows\SysWOW64\WebClnt.dll
2011-02-10 08:22:01 ----A---- C:\Windows\SysWOW64\slwga.dll
2011-02-10 08:22:01 ----A---- C:\Windows\SysWOW64\davclnt.dll
2011-02-10 08:21:53 ----A---- C:\Windows\SysWOW64\ntdll.dll
2011-02-09 21:42:18 ----D---- C:\ProgramData\Symantec
2011-02-09 21:42:18 ----D---- C:\ProgramData\Norton
2011-02-09 21:42:18 ----D---- C:\Program Files (x86)\Norton Security Scan
2011-02-09 21:42:17 ----D---- C:\ProgramData\NortonInstaller
2011-02-09 21:42:17 ----D---- C:\Program Files (x86)\NortonInstaller
2011-02-09 21:29:39 ----D---- C:\Users\Rita\AppData\Roaming\Local
2011-02-09 21:29:18 ----D---- C:\Users\Rita\AppData\Roaming\DivX
2011-02-09 21:28:56 ----D---- C:\Program Files (x86)\Common Files\PX Storage Engine
2011-02-09 21:28:04 ----D---- C:\Program Files (x86)\Common Files\DivX Shared
2011-02-09 21:26:53 ----D---- C:\Program Files (x86)\DivX
2011-02-09 21:26:31 ----D---- C:\ProgramData\DivX
2011-01-12 09:39:14 ----A---- C:\Windows\SysWOW64\d3d10warp.dll
2011-01-12 09:39:12 ----A---- C:\Windows\SysWOW64\XpsRasterService.dll
2011-01-12 09:39:12 ----A---- C:\Windows\SysWOW64\ExplorerFrame.dll
2011-01-12 09:39:12 ----A---- C:\Windows\SysWOW64\d3d10_1core.dll
2011-01-12 09:39:07 ----A---- C:\Windows\SysWOW64\odbc32.dll
2011-01-10 19:24:18 ----D---- C:\Games
2010-12-22 16:07:41 ----D---- C:\Users\Rita\AppData\Roaming\Apple Computer
2010-12-20 12:43:02 ----A---- C:\Windows\SysWOW64\aswBoot.exe
2010-12-20 12:43:02 ----A---- C:\Windows\avastSS.scr
2010-12-19 19:13:08 ----D---- C:\ProgramData\BioWare
2010-12-19 18:53:49 ----D---- C:\Windows\SysWOW64\AGEIA
2010-12-19 18:53:48 ----D---- C:\Program Files (x86)\AGEIA Technologies
2010-12-19 18:52:38 ----A---- C:\Windows\SysWOW64\xactengine2_10.dll
2010-12-19 18:52:37 ----A---- C:\Windows\SysWOW64\d3dx10_36.dll
2010-12-19 18:52:37 ----A---- C:\Windows\SysWOW64\D3DCompiler_36.dll
2010-12-19 18:52:36 ----A---- C:\Windows\SysWOW64\d3dx9_36.dll
2010-12-19 18:52:35 ----A---- C:\Windows\SysWOW64\xactengine2_9.dll
2010-12-19 18:52:34 ----A---- C:\Windows\SysWOW64\d3dx10_35.dll
2010-12-19 18:52:34 ----A---- C:\Windows\SysWOW64\D3DCompiler_35.dll
2010-12-19 18:52:31 ----A---- C:\Windows\SysWOW64\d3dx9_35.dll
2010-12-19 18:52:30 ----A---- C:\Windows\SysWOW64\xactengine2_8.dll
2010-12-19 18:52:30 ----A---- C:\Windows\SysWOW64\X3DAudio1_2.dll
2010-12-19 18:52:29 ----A---- C:\Windows\SysWOW64\d3dx10_34.dll
2010-12-19 18:52:29 ----A---- C:\Windows\SysWOW64\D3DCompiler_34.dll
2010-12-19 18:52:28 ----A---- C:\Windows\SysWOW64\xinput1_3.dll
2010-12-19 18:52:28 ----A---- C:\Windows\SysWOW64\d3dx9_34.dll
2010-12-19 18:52:27 ----A---- C:\Windows\SysWOW64\xactengine2_7.dll
2010-12-19 18:52:26 ----A---- C:\Windows\SysWOW64\d3dx9_33.dll
2010-12-19 18:52:26 ----A---- C:\Windows\SysWOW64\d3dx10_33.dll
2010-12-19 18:52:26 ----A---- C:\Windows\SysWOW64\D3DCompiler_33.dll
2010-12-19 18:52:25 ----A---- C:\Windows\SysWOW64\xactengine2_6.dll
2010-12-19 18:52:24 ----A---- C:\Windows\SysWOW64\xactengine2_5.dll
2010-12-19 18:52:23 ----A---- C:\Windows\SysWOW64\d3dx10.dll
2010-12-19 18:52:21 ----A---- C:\Windows\SysWOW64\d3dx9_32.dll
2010-12-19 18:52:20 ----A---- C:\Windows\SysWOW64\xactengine2_4.dll
2010-12-19 18:52:20 ----A---- C:\Windows\SysWOW64\x3daudio1_1.dll
2010-12-19 18:52:20 ----A---- C:\Windows\SysWOW64\d3dx9_31.dll
2010-12-19 18:52:19 ----A---- C:\Windows\SysWOW64\xactengine2_3.dll
2010-12-19 18:52:18 ----A---- C:\Windows\SysWOW64\xinput1_2.dll
2010-12-19 18:52:18 ----A---- C:\Windows\SysWOW64\xactengine2_2.dll
2010-12-19 18:52:17 ----A---- C:\Windows\SysWOW64\xinput1_1.dll
2010-12-19 18:52:16 ----A---- C:\Windows\SysWOW64\xactengine2_1.dll
2010-12-19 18:52:10 ----A---- C:\Windows\SysWOW64\d3dx9_30.dll
2010-12-19 18:52:09 ----A---- C:\Windows\SysWOW64\xactengine2_0.dll
2010-12-19 18:52:09 ----A---- C:\Windows\SysWOW64\x3daudio1_0.dll
2010-12-19 18:52:08 ----A---- C:\Windows\SysWOW64\d3dx9_29.dll
2010-12-19 18:52:07 ----A---- C:\Windows\SysWOW64\d3dx9_28.dll
2010-12-19 18:52:06 ----A---- C:\Windows\SysWOW64\d3dx9_27.dll
2010-12-19 18:52:06 ----A---- C:\Windows\SysWOW64\d3dx9_26.dll
2010-12-19 18:52:05 ----A---- C:\Windows\SysWOW64\d3dx9_25.dll
2010-12-19 18:52:04 ----A---- C:\Windows\SysWOW64\d3dx9_24.dll
2010-12-19 17:51:18 ----D---- C:\ProgramData\Media Center Programs
2010-12-19 17:30:48 ----D---- C:\Program Files (x86)\Dragon Age
2010-12-19 17:30:48 ----D---- C:\Program Files (x86)\Common Files\BioWare
2010-12-17 16:48:13 ----D---- C:\Users\Rita\AppData\Roaming\TS3Client
2010-12-17 16:47:18 ----D---- C:\Program Files (x86)\TeamSpeak 3 Client
2010-12-16 08:24:52 ----A---- C:\Windows\SysWOW64\tzres.dll
2010-12-16 08:24:39 ----A---- C:\Windows\SysWOW64\taskschd.dll
2010-12-16 08:24:39 ----A---- C:\Windows\SysWOW64\taskeng.exe
2010-12-16 08:24:39 ----A---- C:\Windows\SysWOW64\taskcomp.dll
2010-12-16 08:24:39 ----A---- C:\Windows\SysWOW64\schtasks.exe
2010-12-16 08:24:35 ----A---- C:\Windows\SysWOW64\webio.dll
2010-12-05 10:21:41 ----A---- C:\Windows\SysWOW64\WMVDECOD.DLL
2010-12-05 10:21:41 ----A---- C:\Windows\SysWOW64\mfreadwrite.dll
2010-12-05 10:21:40 ----A---- C:\Windows\SysWOW64\mf.dll
2010-11-18 15:07:39 ----D---- C:\Users\Rita\AppData\Roaming\Ventrilo
2010-11-18 15:06:54 ----D---- C:\Program Files (x86)\Ventrilo
2010-11-18 15:05:45 ----D---- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2010-11-16 21:12:22 ----D---- C:\Program Files (x86)\Valve
2010-11-12 01:44:54 ----A---- C:\Windows\SysWOW64\dpl100.dll
2010-10-15 17:14:59 ----A---- C:\Windows\SysWOW64\AVERM.dll
2010-10-15 17:14:59 ----A---- C:\Windows\SysWOW64\AVEQT.dll
2010-10-15 17:14:56 ----D---- C:\Program Files (x86)\Movie DVD Maker
2010-10-14 11:12:06 ----A---- C:\Windows\SysWOW64\t2embed.dll
2010-10-14 11:12:04 ----A---- C:\Windows\SysWOW64\ole32.dll
2010-10-14 11:12:03 ----A---- C:\Windows\SysWOW64\StructuredQuery.dll
2010-10-14 11:12:01 ----A---- C:\Windows\SysWOW64\schannel.dll
2010-10-14 11:12:00 ----A---- C:\Windows\SysWOW64\comctl32.dll
2010-10-14 11:11:58 ----A---- C:\Windows\SysWOW64\wmpmde.dll
2010-10-14 11:11:57 ----A---- C:\Windows\SysWOW64\mfc40u.dll
2010-10-14 11:11:57 ----A---- C:\Windows\SysWOW64\mfc40.dll
2010-10-14 11:11:37 ----A---- C:\Windows\SysWOW64\wmp.dll
2010-10-14 11:11:36 ----A---- C:\Windows\SysWOW64\wmploc.DLL
2010-10-14 11:11:35 ----A---- C:\Windows\SysWOW64\sscore.dll
2010-10-13 15:31:00 ----H---- C:\Windows\dos18636.dat
2010-10-13 15:30:50 ----D---- C:\Program Files (x86)\PhotoFiltre Studio
2010-10-01 15:54:41 ----A---- C:\Windows\SysWOW64\FreeImage3.dll
2010-10-01 15:54:39 ----D---- C:\Program Files (x86)\Photo Filter Factory
2010-10-01 15:54:39 ----A---- C:\Windows\SysWOW64\Achroma.dll
2010-08-29 19:25:35 ----HDC---- C:\ProgramData\{74D08EB8-01D1-4BAE-91E3-F30C1B031AC6}
2010-08-29 19:25:22 ----D---- C:\ProgramData\Lavasoft
2010-08-29 19:25:22 ----D---- C:\Program Files (x86)\Lavasoft
2010-08-25 19:23:14 ----A---- C:\Windows\SysWOW64\igd10umd32.dll
2010-08-25 19:09:34 ----A---- C:\Windows\SysWOW64\ig4icd32.dll
2010-08-25 19:00:00 ----A---- C:\Windows\SysWOW64\igfxexps32.dll
2010-08-25 18:59:06 ----A---- C:\Windows\SysWOW64\igfxdv32.dll
2010-08-19 09:15:21 ----A---- C:\Windows\SysWOW64\rtutils.dll
2010-08-19 09:15:20 ----A---- C:\Windows\SysWOW64\iccvid.dll
2010-08-02 18:43:51 ----A---- C:\Windows\SysWOW64\shell32.dll
2010-07-18 17:59:58 ----D---- C:\ProgramData\InterAction studios
2010-07-16 14:21:56 ----D---- C:\Program Files (x86)\DAEMON Tools Toolbar
2010-07-16 14:20:40 ----D---- C:\Users\Rita\AppData\Roaming\CyberLink
2010-07-16 14:19:43 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2010-07-16 14:19:35 ----D---- C:\Users\Rita\AppData\Roaming\DAEMON Tools Lite
2010-07-16 14:19:32 ----D---- C:\ProgramData\DAEMON Tools Lite
2010-07-16 14:15:34 ----D---- C:\Users\Rita\AppData\Roaming\WinRAR
2010-07-16 14:15:24 ----D---- C:\Program Files (x86)\WinRAR
2010-06-27 19:09:07 ----D---- C:\Program Files (x86)\QuickTime
2010-06-27 19:09:03 ----D---- C:\ProgramData\Apple Computer
2010-06-27 19:08:31 ----D---- C:\Program Files (x86)\OLYMPUS
2010-06-27 19:06:46 ----D---- C:\Program Files (x86)\MSXML 4.0
2010-06-23 19:15:12 ----A---- C:\Windows\SysWOW64\PresentationHostProxy.dll
2010-06-23 19:15:12 ----A---- C:\Windows\SysWOW64\PresentationHost.exe
2010-06-23 19:15:12 ----A---- C:\Windows\SysWOW64\mscoree.dll
2010-06-23 19:15:11 ----A---- C:\Windows\SysWOW64\netfxperf.dll
2010-06-23 19:15:11 ----A---- C:\Windows\SysWOW64\dfshim.dll
2010-06-11 12:37:49 ----A---- C:\Windows\SysWOW64\asycfilt.dll
2010-06-03 13:50:04 ----D---- C:\Windows\SysWOW64\Wat
2010-06-02 18:21:38 ----D---- C:\Users\Rita\AppData\Roaming\Asus WebStorage
2010-05-23 08:41:58 ----D---- C:\ProgramData\ASUS
2010-05-09 06:28:32 ----A---- C:\Windows\SysWOW64\sspicli.dll
2010-05-08 08:17:51 ----A---- C:\Windows\SysWOW64\secproc_isv.dll
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\secproc_ssp_isv.dll
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\secproc_ssp.dll
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\secproc.dll
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\RMActivate_ssp.exe
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\RMActivate_isv.exe
2010-05-08 08:17:50 ----A---- C:\Windows\SysWOW64\RMActivate.exe
2010-05-08 08:17:48 ----A---- C:\Windows\SysWOW64\fontsub.dll
2010-05-08 08:17:46 ----A---- C:\Windows\SysWOW64\wow32.dll
2010-05-08 08:17:46 ----A---- C:\Windows\SysWOW64\user.exe
2010-05-08 08:17:46 ----A---- C:\Windows\SysWOW64\setup16.exe
2010-05-08 08:17:46 ----A---- C:\Windows\SysWOW64\ntvdm64.dll
2010-05-08 08:17:46 ----A---- C:\Windows\SysWOW64\instnm.exe
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\tsbyuv.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\quartz.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\msyuv.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\msvidc32.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\msrle32.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\mciavi32.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\iyuv_32.dll
2010-05-08 08:17:28 ----A---- C:\Windows\SysWOW64\avifil32.dll
2010-05-08 08:17:23 ----A---- C:\Windows\SysWOW64\secur32.dll
2010-05-08 08:17:14 ----A---- C:\Windows\SysWOW64\psisdecd.dll
2010-05-08 07:29:08 ----ASH---- C:\pagefile.sys
2010-05-08 07:29:00 ----ASH---- C:\hiberfil.sys
2010-05-07 18:20:37 ----D---- C:\ProgramData\Arcade Lab
2010-05-07 18:20:00 ----D---- C:\Users\Rita\AppData\Roaming\GameConsole
2010-05-07 18:19:45 ----SHD---- C:\Users\Rita\AppData\Roaming\.#
2010-05-07 16:14:20 ----AH---- C:\ProgramData\ezsidmv.dat
2010-05-07 16:14:18 ----D---- C:\Users\Rita\AppData\Roaming\skypePM
2010-05-07 16:10:45 ----D---- C:\Users\Rita\AppData\Roaming\Skype
2010-05-07 16:10:18 ----D---- C:\Program Files (x86)\Google
2010-05-07 16:10:01 ----D---- C:\Program Files (x86)\Common Files\Skype
2010-05-07 16:10:00 ----RD---- C:\Program Files (x86)\Skype
2010-05-07 16:09:53 ----D---- C:\ProgramData\Skype
2010-05-07 16:03:45 ----D---- C:\Program Files (x86)\ICQ6Toolbar
2010-05-07 16:03:41 ----D---- C:\Users\Rita\AppData\Roaming\Mozilla
2010-05-07 16:03:41 ----D---- C:\ProgramData\ICQ
2010-05-07 16:03:28 ----D---- C:\Users\Rita\AppData\Roaming\ICQ
2010-05-07 16:03:12 ----D---- C:\Program Files (x86)\ICQ7.1
2010-05-07 15:57:54 ----D---- C:\Users\Rita\AppData\Roaming\Macromedia
2010-05-07 15:57:54 ----D---- C:\Users\Rita\AppData\Roaming\Adobe
2010-05-07 15:53:43 ----A---- C:\Windows\SysWOW64\wintrust.dll
2010-05-07 15:53:42 ----A---- C:\Windows\SysWOW64\cabview.dll
2010-05-07 15:53:30 ----D---- C:\Users\Rita\AppData\Roaming\Identities
2010-05-07 15:50:02 ----D---- C:\Program Files (x86)\Microsoft Sync Framework
2010-05-07 15:48:38 ----D---- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2010-05-07 15:47:50 ----D---- C:\Program Files (x86)\Microsoft
2010-05-07 15:47:31 ----D---- C:\Program Files (x86)\Windows Live SkyDrive
2010-05-07 15:47:25 ----D---- C:\Program Files (x86)\Windows Live
2010-05-07 15:46:07 ----D---- C:\Program Files (x86)\Common Files\Windows Live
2010-05-07 15:45:39 ----HD---- C:\ASUS.DAT
2010-05-07 15:45:14 ----SD---- C:\Users\Rita\AppData\Roaming\Microsoft
2010-05-07 15:45:14 ----D---- C:\Users\Rita\AppData\Roaming\Media Center Programs
2010-03-18 13:16:28 ----A---- C:\Windows\SysWOW64\msvcr100_clr0400.dll
2010-03-18 09:15:26 ----A---- C:\Windows\SysWOW64\msvcr100.dll
2010-03-18 09:15:26 ----A---- C:\Windows\SysWOW64\msvcp100.dll
2010-02-19 20:27:36 ----A---- C:\Windows\SysWOW64\DivX.dll
2010-02-19 20:27:16 ----A---- C:\Windows\SysWOW64\divx_xx16.dll
2010-02-19 20:27:16 ----A---- C:\Windows\SysWOW64\divx_xx11.dll
2010-02-19 20:27:16 ----A---- C:\Windows\SysWOW64\divx_xx0c.dll
2010-02-19 20:27:16 ----A---- C:\Windows\SysWOW64\divx_xx0a.dll
2010-02-19 20:27:16 ----A---- C:\Windows\SysWOW64\divx_xx07.dll
2010-01-28 03:36:27 ----A---- C:\devlist.txt
2010-01-28 03:25:16 ----A---- C:\Windows\AsChkDev.txt
2010-01-28 03:23:12 ----A---- C:\Windows\SysWOW64\ACEngSvr.exe
2010-01-28 03:23:08 ----D---- C:\ProgramData\P4G
2010-01-28 03:22:53 ----D---- C:\Windows\SysWOW64\ASUS_Screensaver dir
2010-01-28 03:22:53 ----A---- C:\Windows\SysWOW64\ASUS_Screensaver.scr
2010-01-28 03:22:50 ----A---- C:\Windows\AsScrPro.exe
2010-01-28 03:22:44 ----A---- C:\Windows\SysWOW64\LogonStart.dll
2010-01-28 03:17:44 ----D---- C:\Program Files (x86)\VIA
2010-01-28 03:17:44 ----A---- C:\Windows\difxapi.dll
2010-01-28 03:17:39 ----D---- C:\Program Files (x86)\Common Files\InstallShield
2010-01-28 03:17:28 ----A---- C:\Windows\SysWOW64\msv1_0.dll
2010-01-28 03:16:37 ----A---- C:\Windows\SysWOW64\msasn1.dll
2010-01-28 03:14:44 ----A---- C:\Windows\SysWOW64\CertEnroll.dll
2010-01-28 03:13:08 ----D---- C:\ProgramData\AmUStor
2010-01-28 03:13:08 ----D---- C:\Program Files (x86)\AmIcoSingLun
2010-01-28 03:10:28 ----D---- C:\Program Files (x86)\Intel
2010-01-28 03:10:27 ----D---- C:\Program Files (x86)\Common Files\Intel
2010-01-28 03:10:24 ----D---- C:\Temp
2010-01-28 03:10:24 ----A---- C:\inject.log.txt
2010-01-28 03:09:47 ----D---- C:\Intel
2010-01-28 03:09:25 ----D---- C:\Windows\SysWOW64\Macromed
2010-01-28 03:03:43 ----A---- C:\v82.txt
2010-01-28 03:00:37 ----A---- C:\ProgramData\FullRemove.exe
2010-01-28 03:00:28 ----D---- C:\Program Files (x86)\Oberon Media
2010-01-28 03:00:28 ----D---- C:\Program Files (x86)\Common Files\Oberon Media
2010-01-28 02:56:54 ----D---- C:\Program Files (x86)\ASUS
2010-01-28 02:56:17 ----A---- C:\Windows\csup.txt
2010-01-28 02:56:14 ----D---- C:\Program Files (x86)\Common Files\Adobe AIR
2010-01-28 02:55:35 ----D---- C:\ProgramData\Adobe
2010-01-28 02:55:10 ----D---- C:\Program Files (x86)\Common Files\Adobe
2010-01-28 02:55:10 ----D---- C:\Program Files (x86)\Adobe
2010-01-28 02:52:03 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2010-01-28 02:51:39 ----D---- C:\Program Files (x86)\CyberLink
2010-01-28 02:51:37 ----D---- C:\ProgramData\CyberLink
2010-01-28 02:51:36 ----AD---- C:\ProgramData\Temp
2010-01-28 02:48:57 ----A---- C:\SumHidd.txt
2010-01-28 02:47:45 ----A---- C:\SumOS.txt
2010-01-28 02:45:29 ----D---- C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
2010-01-28 02:45:26 ----D---- C:\Program Files (x86)\Activation Assistant for the 2007 Microsoft Office suites
2010-01-28 02:44:26 ----D---- C:\Program Files (x86)\Microsoft Works
2010-01-28 02:44:19 ----D---- C:\Program Files (x86)\Microsoft Visual Studio
2010-01-28 02:44:19 ----D---- C:\Program Files (x86)\Common Files\DESIGNER
2010-01-28 02:44:08 ----D---- C:\Windows\PCHEALTH
2010-01-28 02:44:08 ----D---- C:\Program Files (x86)\Microsoft.NET
2010-01-28 02:37:46 ----D---- C:\Program Files (x86)\Microsoft Office
2010-01-28 02:37:45 ----D---- C:\ProgramData\Microsoft Help
2010-01-28 02:37:33 ----SHD---- C:\Windows\Installer
2010-01-28 02:36:56 ----RHD---- C:\MSOCache
2010-01-28 02:26:09 ----D---- C:\Windows\SoftwareDistribution
2010-01-27 12:44:24 ----SHD---- C:\System Volume Information
2010-01-27 12:44:07 ----A---- C:\Pass.txt
2009-12-04 09:38:57 ----A---- C:\Windows\SysWOW64\PerfStringBackup.INI
2009-12-04 07:35:24 ----D---- C:\rsit
2009-12-04 07:35:24 ----D---- C:\Program Files (x86)\trend micro
2009-12-04 04:52:04 ----D---- C:\Program Files (x86)\Ubisoft
2009-12-04 02:21:54 ----D---- C:\Users\Rita\AppData\Roaming\Hamachi
2009-12-04 01:40:00 ----A---- C:\Windows\w_distrib_iplist.txt
2009-12-04 01:39:29 ----HD---- C:\Windows\update.3
2009-12-04 00:53:04 ----A---- C:\Windows\ddh_iplist.txt
2009-12-04 00:52:39 ----A---- C:\Windows\systemup.exe
2009-12-04 00:39:01 ----D---- C:\Program Files (x86)\3DO
2009-12-04 00:33:48 ----D---- C:\Users\Rita\AppData\Roaming\Zoner
2009-12-04 00:23:57 ----A---- C:\Windows\winlog-ids.txt
2009-12-04 00:23:57 ----A---- C:\Windows\winlog-dirs.txt
2009-12-04 00:23:46 ----A---- C:\Windows\services32.exe
2009-12-04 00:13:52 ----A---- C:\Windows\l1rezerv.exe
2009-12-04 00:12:59 ----A---- C:\Windows\iecheck_iplist.txt
2009-12-04 00:11:33 ----HD---- C:\Windows\update.2
2009-12-04 00:08:46 ----D---- C:\Windows\ufa
2009-12-04 00:08:46 ----D---- C:\Windows\rpcminer
2009-12-04 00:08:46 ----D---- C:\Windows\phoenix
2009-12-04 00:08:36 ----A---- C:\Windows\btc_client_iplist.txt
2009-12-04 00:07:47 ----A---- C:\Windows\unrar.exe
2009-12-04 00:05:55 ----HD---- C:\Windows\update.5.0
2009-12-04 00:04:38 ----A---- C:\Windows\iplist.txt
2009-12-04 00:02:58 ----D---- C:\Program Files (x86)\Hamachi
2009-12-04 00:02:39 ----HD---- C:\Windows\update.1
2009-12-04 00:02:37 ----A---- C:\Windows\sysdriver32_.exe
2009-12-04 00:02:23 ----A---- C:\Windows\sysdriver32.exe
2009-12-04 00:02:21 ----HD---- C:\Windows\update.tray-7-0-lnk
2009-12-04 00:02:21 ----HD---- C:\Windows\update.tray-7-0
2009-12-04 00:01:54 ----A---- C:\Windows\front_ip_list.txt
2009-12-04 00:00:54 ----D---- C:\Windows\av_ico
2009-11-23 05:35:22 ----A---- C:\RECOVERY.DAT
2009-11-06 08:44:41 ----A---- C:\Windows\SysWOW64\igdumd32.dll
2009-11-06 08:38:01 ----A---- C:\Windows\SysWOW64\igdumdx32.dll
2009-11-06 08:15:13 ----A---- C:\Windows\SysWOW64\ig4dev32.dll
2009-11-06 07:54:33 ----A---- C:\Windows\SysWOW64\oemdspif.dll
2009-11-06 07:48:47 ----A---- C:\Windows\SysWOW64\iglhsip32.dll
2009-11-06 07:48:47 ----A---- C:\Windows\SysWOW64\iglhcp32.dll

======List of files/folders modified in the last 1 month======

2011-05-18 18:06:41 ----D---- C:\Windows\LiveKernelReports
2011-05-09 18:45:26 ----D---- C:\Windows\rescache
2011-04-29 06:23:01 ----D---- C:\Windows\AppPatch
2011-04-29 06:22:59 ----D---- C:\Windows\SysWOW64\cs-CZ
2011-03-10 14:07:34 ----D---- C:\Windows\debug
2011-02-20 14:38:23 ----SD---- C:\ProgramData\Microsoft
2011-02-20 14:29:40 ----RSD---- C:\Windows\Fonts
2011-02-12 15:19:37 ----D---- C:\Program Files (x86)\Common Files
2010-12-19 19:09:49 ----D---- C:\Program Files (x86)\Common Files\microsoft shared
2010-12-18 07:02:04 ----D---- C:\Windows\SysWOW64\en-US
2010-12-17 07:32:59 ----D---- C:\Program Files (x86)\Windows Mail
2010-10-28 06:45:00 ----D---- C:\Windows\ehome
2010-10-16 05:55:42 ----D---- C:\Program Files (x86)\Windows Media Player
2010-10-09 08:37:23 ----SHD---- C:\$Recycle.Bin
2010-05-09 06:19:13 ----A---- C:\Windows\win.ini
2010-05-08 12:47:12 ----D---- C:\Program Files (x86)\Windows Sidebar
2010-05-08 12:47:11 ----D---- C:\Windows\SysWOW64\winrm
2010-05-08 12:47:11 ----D---- C:\Windows\SysWOW64\sr-Latn-CS
2010-05-08 12:47:11 ----D---- C:\Windows\SysWOW64\slmgr
2010-05-08 12:47:11 ----D---- C:\Windows\SysWOW64\migwiz
2010-05-08 12:47:11 ----D---- C:\Windows\SysWOW64\en
2010-05-08 12:47:11 ----D---- C:\Windows\servicing
2010-05-08 12:47:11 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2010-05-08 12:47:11 ----D---- C:\Program Files (x86)\Windows Defender
2010-05-08 12:47:11 ----D---- C:\Program Files (x86)\Common Files\System
2010-05-08 12:47:06 ----D---- C:\Windows\SysWOW64\drivers\en-US
2010-05-08 12:47:06 ----D---- C:\Windows\SysWOW64\drivers
2010-05-08 12:47:01 ----D---- C:\Windows\SysWOW64\WCN
2010-05-08 12:47:01 ----D---- C:\Windows\SysWOW64\Printing_Admin_Scripts
2010-05-08 12:47:01 ----D---- C:\Windows\SysWOW64\DriverStore
2010-05-08 12:47:01 ----D---- C:\Windows\SysWOW64\Dism
2010-05-08 12:46:57 ----D---- C:\Windows\SysWOW64\wbem
2010-05-08 12:46:55 ----D---- C:\Windows\PolicyDefinitions
2010-05-08 12:46:55 ----D---- C:\Windows\en-US
2010-05-08 10:11:25 ----D---- C:\Windows\SysWOW64\sl-SI
2010-05-08 10:10:02 ----D---- C:\Windows\SysWOW64\sk-SK
2010-05-08 10:09:08 ----D---- C:\Windows\SysWOW64\ro-RO
2010-05-08 10:08:04 ----D---- C:\Windows\SysWOW64\XPSViewer
2010-05-08 10:08:04 ----D---- C:\Windows\SysWOW64\pl-PL
2010-05-08 10:08:04 ----D---- C:\Windows\SysWOW64\MUI
2010-05-08 10:07:58 ----D---- C:\Windows\SysWOW64\com
2010-05-08 10:07:58 ----D---- C:\Windows\IME
2010-05-08 10:06:29 ----D---- C:\Windows\SysWOW64\hu-HU
2010-05-08 10:05:01 ----D---- C:\Windows\SysWOW64\lv-LV
2010-05-08 10:04:04 ----D---- C:\Windows\SysWOW64\lt-LT
2010-05-08 10:03:04 ----D---- C:\Windows\SysWOW64\hr-HR
2010-05-08 10:02:05 ----D---- C:\Windows\SysWOW64\et-EE
2010-05-08 10:01:01 ----D---- C:\Windows\SysWOW64\bg-BG
2010-05-08 09:58:22 ----D---- C:\Windows\Speech
2010-05-08 09:54:10 ----D---- C:\Windows\Logs
2010-05-07 15:45:13 ----RD---- C:\Users
2010-05-07 15:43:25 ----SHD---- C:\Recovery
2010-01-28 03:36:21 ----D---- C:\Windows\log
2010-01-28 03:06:10 ----D---- C:\Windows\ASUS
2010-01-28 02:44:18 ----D---- C:\Windows\ShellNew
2010-01-27 11:36:58 ----D---- C:\Windows\Panther
2009-12-04 09:38:57 ----D---- C:\Windows\SysWOW64
2009-12-04 09:38:57 ----D---- C:\Windows\inf
2009-12-04 07:35:24 ----RD---- C:\Program Files (x86)
2009-12-04 02:33:28 ----D---- C:\Windows\Microsoft.NET
2009-12-04 02:27:14 ----RSD---- C:\Windows\assembly
2009-12-04 02:06:58 ----D---- C:\Windows\System32
2009-12-04 01:40:00 ----D---- C:\Windows
2009-12-04 00:51:51 ----D---- C:\Windows\SysWOW64\migration
2009-12-04 00:41:48 ----HD---- C:\ProgramData
2009-12-04 00:20:09 ----D---- C:\Windows\winsxs
2009-12-04 00:14:46 ----D---- C:\Program Files (x86)\Internet Explorer
2009-12-04 00:03:51 ----D---- C:\Windows\Temp
2009-12-04 00:03:22 ----D---- C:\Windows\Tasks
2009-12-04 00:02:49 ----D---- C:\Windows\Prefetch
2009-12-04 00:00:19 ----RD---- C:\Program Files
2009-11-25 07:32:20 ----A---- C:\Windows\OOBEPlayer.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AsDsm;AsDsm; C:\Windows\SysWOW64\drivers\AsDsm.sys []
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys []
R0 Lbd;Lbd; C:\Windows\system32\DRIVERS\Lbd.sys []
R0 lullaby;lullaby; C:\Windows\system32\DRIVERS\lullaby.sys []
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys []
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys []
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys []
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys [2007-07-24 14904]
R3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS []
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys []
R3 ETD;ELAN PS/2 Port Input Device; C:\Windows\system32\DRIVERS\ETD.sys []
R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys []
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys []
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys []
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1E62x64.sys []
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATK64AMD.sys []
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys []
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\Windows\system32\drivers\viahduaa.sys []
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys []
S3 aqeaumye;aqeaumye; C:\Windows\SysWOW64\drivers\aqeaumye.sys []
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys []
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:\Windows\system32\DRIVERS\SiSG664.sys []
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys []
S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys []
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AFBAgent;AFBAgent; C:\Windows\system32\FBAgent.exe []
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe [2009-06-16 84536]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 ICQ Service;ICQ Service; C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe [2011-06-15 1355968]
R2 OberonGameConsoleService;Oberon Media Game Console service; C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe [2009-09-15 44312]
R2 SeaPort;SeaPort; C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 srvbtcclient;srvbtcclient; C:\Windows\update.5.0\svchost.exe [2009-12-04 348672]
R2 srviecheck;srviecheck; C:\Windows\update.2\svchost.exe [2009-12-04 688640]
R2 srvsysdriver32;srvsysdriver32; C:\Windows\sysdriver32.exe [2009-12-04 256000]
R2 wxpdrivers;wxpdrivers; C:\Windows\update.1\svchost.exe [2009-12-04 1200640]
R3 ADSMService;ADSM Service; C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe [2008-03-31 225280]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate1caedf7695a8da8;Služba Google Update (gupdate1caedf7695a8da8); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-05-07 133104]
S3 DAUpdaterSvc;Dragon Age: Prameny - aktualizace obsahu; C:\Program Files (x86)\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-12-15 25832]
S3 fsssvc;Windows Live Zabezpečení rodiny; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2008-12-08 533344]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-05-07 133104]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe []

-----------------EOF-----------------


Děkuji.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kxichtkniha vir

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost 2 a potvrte enterem
  • Utilita provede svou cinnost a da log - ten sem vlozte
  • Nyni znovu, ale zvolte moznost 3 a pote jeste 4 - logy opet vlozte
:arrow: Aplikujte exeHelper by Raktor
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#3 Příspěvek od Baghar »

2:
RogueKiller V5.3.1 [08/06/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Rita [Admin rights]
Mode: Remove -- Date : 12/04/2009 00:27:37

Bad processes: 0

Registry Entries: 11
[BLACKLIST] HKLM\[...]\services : srvbtcclient (C:\Windows\update.5.0\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srviecheck (C:\Windows\update.2\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srvsysdriver32 (C:\Windows\sysdriver32.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : wxpdrivers (C:\Windows\update.1\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srvbtcclient (C:\Windows\update.5.0\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srviecheck (C:\Windows\update.2\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srvsysdriver32 (C:\Windows\sysdriver32.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : wxpdrivers (C:\Windows\update.1\svchost.exe srv) -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 www.vk.com
127.0.0.1 odnoklassniki.ru
127.0.0.1 www.odnoklassniki.ru
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
[...]


Finished : << RKreport[1].txt >>
RKreport[1].txt

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#4 Příspěvek od Baghar »

3:RogueKiller V5.3.1 [08/06/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Rita [Admin rights]
Mode: HOSTSFix -- Date : 12/04/2009 00:30:24

Bad processes: 0

HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 www.vk.com
127.0.0.1 odnoklassniki.ru
127.0.0.1 www.odnoklassniki.ru
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
[...]


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3]

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#5 Příspěvek od Baghar »

RogueKiller V5.3.1 [08/06/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Rita [Admin rights]
Mode: ProxyFix -- Date : 12/04/2009 00:31:03

Bad processes: 0

Registry Entries: 0

Finished : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3]

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#6 Příspěvek od Baghar »

exehelper mi neběží. Přestane pracovat a to i v nouzovém režimu.
:(

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kxichtkniha vir

#7 Příspěvek od vyosek »

OK, jdeme dale :James008:

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#8 Příspěvek od Baghar »

ComboFix 11-08-09.02 - Rita 04.12.2009 2:29.1.2 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.3037.1852 [GMT 1:00]
Spuštěný z: c:\users\Rita\Desktop\ComboFix.exe
SP: Lavasoft Ad-Watch Live! *Disabled/Updated* {61CDFD9D-3CAC-9270-C6FC-52325ACB795B}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\FullRemove.exe
c:\users\Rita\AppData\Roaming\.#
c:\users\Rita\AppData\Roaming\Local
c:\users\Rita\AppData\Roaming\Local\Temp\DDM\Settings\Inception_Trailer_NEW.divx.ddr
c:\users\Rita\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\Inception_Trailer_NEW.divx
c:\windows\btc_client_iplist.txt
c:\windows\ddh_iplist.txt
c:\windows\front_ip_list.txt
c:\windows\geoiplist
c:\windows\geoiplist.rar
c:\windows\iecheck_iplist.txt
c:\windows\info1
c:\windows\iplist.txt
c:\windows\l1rezerv.exe
c:\windows\loader2.exe_ok
c:\windows\phoenix
c:\windows\phoenix.rar
c:\windows\phoenix\kernels\phatk\__init__.py
c:\windows\phoenix\kernels\phatk\__init__.pyc
c:\windows\phoenix\kernels\phatk\BFIPatcher.py
c:\windows\phoenix\kernels\phatk\kernel.cl
c:\windows\phoenix\kernels\poclbm\__init__.py
c:\windows\phoenix\kernels\poclbm\__init__.pyc
c:\windows\phoenix\kernels\poclbm\BFIPatcher.py
c:\windows\phoenix\kernels\poclbm\kernel.cl
c:\windows\phoenix\phoenix.exe
c:\windows\proc_list1.log
c:\windows\rpcminer
c:\windows\rpcminer.rar
c:\windows\rpcminer\bitcoinminercuda_10.cubin
c:\windows\rpcminer\bitcoinminercuda_11.cubin
c:\windows\rpcminer\bitcoinminercuda_20.cubin
c:\windows\rpcminer\bitcoinmineropencl.cl
c:\windows\rpcminer\cudart32_32_16.dll
c:\windows\rpcminer\curllib.dll
c:\windows\rpcminer\libeay32.dll
c:\windows\rpcminer\libsasl.dll
c:\windows\rpcminer\openldap.dll
c:\windows\rpcminer\rpcminer-4way.exe
c:\windows\rpcminer\rpcminer-cpu.exe
c:\windows\rpcminer\rpcminer-cuda.exe
c:\windows\rpcminer\rpcminer-opencl.exe
c:\windows\rpcminer\ssleay32.dll
c:\windows\services32.exe
c:\windows\sysdriver32.exe
c:\windows\sysdriver32_.exe
c:\windows\system32\drivers\etc\HSTS~1
c:\windows\systemup.exe
c:\windows\Temp\61862663-loader2.exe
c:\windows\Temp\6283911.exe
c:\windows\Temp\8812325.exe
c:\windows\ufa.rar
c:\windows\update.1
c:\windows\update.1\svchost.exe
c:\windows\update.2
c:\windows\update.2\svchost.exe
c:\windows\update.3
c:\windows\update.3\svchost.exe
c:\windows\update.5.0
c:\windows\update.5.0\svchost.exe
c:\windows\update.tray-7-0\svchost.exe
c:\windows\w_distrib_iplist.txt
c:\windows\winlog-dirs.txt
c:\windows\winlog-ids.txt
c:\windows\winsetupapi.log
c:\windows\system32\msconfig.exe . . . . nemohl být smazán
c:\windows\system32\systemcpl.dll . . . . nemohl být smazán
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-11-03 do 2009-12-03 )))))))))))))))))))))))))))))))
.
.
2011-06-15 17:10 . 2011-01-17 06:17 197120 ----a-w- c:\windows\system32\d3d10_1.dll
2011-06-15 17:10 . 2011-01-17 05:38 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2011-06-15 17:10 . 2011-04-29 03:13 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-06-15 17:10 . 2011-04-29 03:12 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-06-15 17:10 . 2011-04-29 03:12 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-06-15 17:10 . 2010-12-18 06:13 861184 ----a-w- c:\windows\system32\oleaut32.dll
2011-06-15 17:10 . 2010-12-18 05:31 571904 ----a-w- c:\windows\SysWow64\oleaut32.dll
2011-06-15 17:10 . 2011-05-03 05:21 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-15 17:10 . 2011-05-03 04:50 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-06-14 12:01 . 2011-05-09 22:00 8718160 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{79C6752C-7935-41DF-B86A-17F31FEF0D54}\mpengine.dll
2011-05-29 06:33 . 2009-12-04 01:19 -------- d-----w- c:\programdata\Easybits GO
2011-05-25 16:50 . 2011-04-22 20:18 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-05-24 15:42 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-05-24 15:42 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-05-18 16:16 . 2011-05-18 16:16 -------- d-----w- c:\program files (x86)\Audacity
2011-05-13 19:11 . 2011-05-13 19:11 641536 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VC\msdia80.dll
2011-05-13 12:13 . 2011-04-09 06:45 5509504 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-05-13 12:13 . 2011-04-09 06:13 3957632 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-05-13 12:13 . 2011-04-09 06:13 3901824 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-04-27 12:00 . 2011-02-26 06:23 2870272 ----a-w- c:\windows\explorer.exe
2011-04-27 12:00 . 2011-02-26 05:33 2614784 ----a-w- c:\windows\SysWow64\explorer.exe
2011-04-27 12:00 . 2011-03-12 12:03 662528 ----a-w- c:\windows\system32\XpsPrint.dll
2011-04-27 12:00 . 2011-03-12 11:31 442880 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-04-19 02:47 . 2011-04-19 02:47 670032 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VC\msdia90.dll
2011-04-19 02:09 . 2011-04-19 02:09 855376 ----a-w- c:\program files\Common Files\Microsoft Shared\VC\msdia90.dll
2011-04-13 11:58 . 2011-02-24 06:30 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-04-13 11:58 . 2011-02-24 05:32 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-04-13 11:58 . 2011-02-18 06:37 612352 ----a-w- c:\windows\system32\vbscript.dll
2011-04-13 11:58 . 2011-02-18 05:36 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-04-13 11:58 . 2011-03-11 06:19 1395712 ----a-w- c:\windows\system32\mfc42.dll
2011-04-13 11:58 . 2011-03-11 06:19 1359872 ----a-w- c:\windows\system32\mfc42u.dll
2011-04-13 11:58 . 2011-03-11 05:40 1164288 ----a-w- c:\windows\SysWow64\mfc42u.dll
2011-04-13 11:58 . 2011-03-11 05:40 1137664 ----a-w- c:\windows\SysWow64\mfc42.dll
2011-04-08 16:33 . 2011-04-08 16:33 -------- d-----w- c:\program files (x86)\Zatacka
2011-03-20 03:40 . 2011-03-20 03:40 1079144 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\OFFICE12\RICHED20.DLL
2011-03-10 17:26 . 2011-03-10 17:26 -------- d-----w- c:\program files (x86)\Mumble
2011-03-09 16:23 . 2011-02-19 06:37 1135104 ----a-w- c:\windows\system32\FntCache.dll
2011-03-09 16:23 . 2011-02-19 06:37 1540608 ----a-w- c:\windows\system32\DWrite.dll
2011-03-09 16:23 . 2011-02-19 06:36 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-03-09 16:23 . 2011-02-19 05:32 1074176 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-03-09 16:23 . 2011-02-19 05:32 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-03-09 16:02 . 2010-12-23 06:07 723968 ----a-w- c:\windows\system32\EncDec.dll
2011-03-09 16:02 . 2010-12-23 06:07 1118720 ----a-w- c:\windows\system32\sbe.dll
2011-03-09 16:02 . 2010-12-23 06:07 961024 ----a-w- c:\windows\system32\CPFilters.dll
2011-03-09 16:02 . 2010-12-23 06:02 259072 ----a-w- c:\windows\system32\mpg2splt.ax
2011-03-09 16:02 . 2010-12-23 05:28 850432 ----a-w- c:\windows\SysWow64\sbe.dll
2011-03-09 16:02 . 2010-12-23 05:28 642048 ----a-w- c:\windows\SysWow64\CPFilters.dll
2011-03-09 16:02 . 2010-12-23 05:28 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-03-09 16:02 . 2010-12-23 05:24 199680 ----a-w- c:\windows\SysWow64\mpg2splt.ax
2011-03-09 16:02 . 2010-12-18 06:12 3138048 ----a-w- c:\windows\system32\mstscax.dll
2011-03-09 16:02 . 2010-12-18 06:08 1097216 ----a-w- c:\windows\system32\mstsc.exe
2011-03-09 16:02 . 2010-12-18 05:30 2690560 ----a-w- c:\windows\SysWow64\mstscax.dll
2011-03-09 16:02 . 2010-12-18 05:26 1034240 ----a-w- c:\windows\SysWow64\mstsc.exe
2011-02-28 15:49 . 2011-02-28 15:49 -------- d-----w- c:\program files (x86)\SmileyCentral_1vEI
2011-02-28 15:48 . 2011-02-28 15:48 -------- d-----w- c:\program files (x86)\Movie Maker 2.6
2011-02-24 17:35 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-02-24 17:35 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-02-20 13:37 . 2009-12-03 22:01 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2011-02-20 13:28 . 2011-02-20 13:28 -------- d-----w- c:\program files (x86)\Microsoft Games
2011-02-20 13:26 . 2011-01-13 08:47 237168 ----a-w- c:\windows\system32\aswBoot.exe
2011-02-20 13:21 . 2009-12-03 23:00 45056 ----a-w- c:\windows\system32\acovcnt.exe
2011-02-16 17:00 . 2011-02-16 17:00 17370496 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\OFFICE12\MSO.DLL
2011-02-12 14:19 . 2011-03-31 18:46 -------- d-----w- c:\program files (x86)\Common Files\Symantec Shared
2011-02-10 07:21 . 2011-01-26 06:53 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2011-02-10 07:21 . 2011-01-26 06:53 265088 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-02-10 07:21 . 2011-01-26 06:31 144384 ----a-w- c:\windows\system32\cdd.dll
2011-02-10 07:21 . 2010-10-27 05:16 1739176 ----a-w- c:\windows\system32\ntdll.dll
2011-02-10 07:21 . 2010-10-27 04:40 1293120 ----a-w- c:\windows\SysWow64\ntdll.dll
2011-02-09 20:42 . 2011-02-12 14:17 -------- d-----w- c:\programdata\Symantec
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\programdata\Norton
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\windows\system32\drivers\NSSx64
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\program files (x86)\Norton Security Scan
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\program files (x86)\NortonInstaller
2011-02-09 20:28 . 2011-02-09 20:28 -------- d-----w- c:\program files (x86)\Common Files\PX Storage Engine
2011-02-09 20:28 . 2011-02-09 20:34 -------- d-----w- c:\program files\DivX
2011-02-09 20:28 . 2011-02-09 20:34 -------- d-----w- c:\program files (x86)\Common Files\DivX Shared
2011-02-09 20:26 . 2011-02-09 20:35 -------- d-----w- c:\program files (x86)\DivX
2011-02-09 20:26 . 2011-02-09 20:35 -------- d-----w- c:\programdata\DivX
2011-01-10 18:24 . 2011-01-10 18:24 -------- d-----w- C:\Games
2010-12-20 11:43 . 2011-01-13 08:41 273488 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-12-20 11:43 . 2011-01-13 08:40 51792 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-12-20 11:43 . 2011-01-13 08:37 29264 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-12-20 11:43 . 2011-01-13 08:37 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-12-20 11:43 . 2011-01-13 08:37 62032 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-12-20 11:43 . 2011-01-13 08:47 38848 ----a-w- c:\windows\avastSS.scr
2010-12-20 11:43 . 2011-01-13 08:47 188216 ----a-w- c:\windows\SysWow64\aswBoot.exe
2010-12-19 18:13 . 2010-12-19 18:13 -------- d-----w- c:\programdata\BioWare
2010-12-19 17:53 . 2010-12-19 17:53 -------- d-----w- c:\windows\SysWow64\AGEIA
2010-12-19 17:53 . 2010-12-19 17:53 -------- d-----w- c:\program files (x86)\AGEIA Technologies
2010-12-19 16:51 . 2010-12-19 16:51 -------- d-----w- c:\programdata\Media Center Programs
2010-12-19 16:30 . 2010-12-19 18:08 -------- d-----w- c:\program files (x86)\Dragon Age
2010-12-19 16:30 . 2010-12-19 16:51 -------- d-----w- c:\program files (x86)\Common Files\BioWare
2010-12-17 15:47 . 2010-12-17 15:47 -------- d-----w- c:\program files (x86)\TeamSpeak 3 Client
2010-12-05 09:21 . 2010-05-23 08:35 257024 ----a-w- c:\windows\system32\mfreadwrite.dll
2010-12-05 09:21 . 2010-05-23 08:35 206848 ----a-w- c:\windows\system32\mfps.dll
2010-12-05 09:21 . 2010-05-23 10:15 1619456 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL
2010-12-05 09:21 . 2010-05-23 10:11 196608 ----a-w- c:\windows\SysWow64\mfreadwrite.dll
2010-12-05 09:21 . 2010-05-23 08:37 1888256 ----a-w- c:\windows\system32\WMVDECOD.DLL
2010-12-05 09:21 . 2010-05-23 08:35 4068864 ----a-w- c:\windows\system32\mf.dll
2010-12-05 09:21 . 2010-05-23 10:11 3181568 ----a-w- c:\windows\SysWow64\mf.dll
2010-11-24 13:02 . 2010-10-19 08:47 7680 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2010-11-24 13:02 . 2010-10-19 08:10 7680 ----a-w- c:\program files (x86)\Internet Explorer\iecompat.dll
2010-11-18 14:06 . 2010-11-18 14:06 -------- d-----w- c:\program files (x86)\Ventrilo
2010-11-18 14:05 . 2010-12-19 17:53 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
2010-11-16 20:12 . 2009-12-04 01:02 -------- d-----w- c:\program files (x86)\Valve
2010-11-12 00:44 . 2010-11-12 00:44 94208 ----a-w- c:\windows\SysWow64\dpl100.dll
2010-11-08 22:57 . 2010-11-08 22:57 353592 ----a-w- c:\windows\SysWow64\DivXControlPanelApplet.cpl
2010-10-27 06:02 . 2010-08-04 07:07 552960 ----a-w- c:\windows\system32\msdri.dll
2010-10-27 06:02 . 2010-08-04 07:05 288256 ----a-w- c:\windows\system32\MSNP.ax
2010-10-27 06:02 . 2010-08-04 06:15 204288 ----a-w- c:\windows\SysWow64\MSNP.ax
2010-10-15 16:14 . 2007-04-12 12:19 129024 ----a-w- c:\windows\SysWow64\AVERM.dll
2010-10-15 16:14 . 2006-09-26 11:57 28672 ----a-w- c:\windows\SysWow64\AVEQT.dll
2010-10-15 16:14 . 2010-10-15 16:15 -------- d-----w- c:\program files (x86)\Movie DVD Maker
2010-10-14 10:12 . 2010-08-26 05:27 148992 ----a-w- c:\windows\system32\t2embed.dll
2010-10-14 10:12 . 2010-08-26 04:39 109056 ----a-w- c:\windows\SysWow64\t2embed.dll
2010-10-14 10:12 . 2010-06-29 05:39 2085376 ----a-w- c:\windows\system32\ole32.dll
2010-10-14 10:12 . 2010-06-29 05:35 4582912 ----a-w- c:\program files\Windows NT\Accessories\wordpad.exe
2010-10-14 10:12 . 2010-06-29 04:57 4247040 ----a-w- c:\program files (x86)\Windows NT\Accessories\wordpad.exe
2010-10-14 10:12 . 2010-06-29 05:02 1413632 ----a-w- c:\windows\SysWow64\ole32.dll
2010-10-14 10:12 . 2010-05-05 07:37 483840 ----a-w- c:\windows\system32\StructuredQuery.dll
2010-10-14 10:12 . 2010-05-05 06:46 363520 ----a-w- c:\windows\SysWow64\StructuredQuery.dll
2010-10-14 10:12 . 2010-08-21 06:36 340992 ----a-w- c:\windows\system32\schannel.dll
2010-10-14 10:12 . 2010-08-21 05:36 224256 ----a-w- c:\windows\SysWow64\schannel.dll
2010-10-14 10:12 . 2010-08-21 06:31 633856 ----a-w- c:\windows\system32\comctl32.dll
2010-10-14 10:12 . 2010-08-21 05:33 530432 ----a-w- c:\windows\SysWow64\comctl32.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-04 06:17 . 2011-04-27 12:00 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2011-03-04 06:17 . 2011-04-27 12:00 347648 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2010-11-02 05:16 . 2010-12-16 07:24 1114624 ----a-w- c:\windows\system32\schedsvc.dll
2010-11-02 05:10 . 2010-12-16 07:24 285696 ----a-w- c:\windows\system32\schtasks.exe
2010-11-02 04:34 . 2010-12-16 07:24 179712 ----a-w- c:\windows\SysWow64\schtasks.exe
2010-08-25 18:05 . 2010-08-25 18:05 83968 ----a-w- c:\windows\system32\igfxrcht.lrc
2010-08-25 18:05 . 2010-08-25 18:05 83968 ----a-w- c:\windows\system32\igfxrchs.lrc
2010-08-21 06:36 . 2010-10-14 10:12 340992 ----a-w- c:\windows\system32\schannel.dll
2010-08-21 05:36 . 2010-10-14 10:12 224256 ----a-w- c:\windows\SysWow64\schannel.dll
2009-12-22 08:23 . 2010-05-08 07:17 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2009-11-25 06:32 . 2009-08-19 08:33 18432 ----a-w- c:\windows\OOBEPlayer.exe
2009-10-15 09:23 . 2009-10-15 09:23 117760 ----a-w- c:\windows\system32\drivers\ETD.sys
2009-10-05 01:33 . 2009-10-05 01:33 1542656 ----a-w- c:\windows\system32\drivers\athrx.sys
2009-09-30 03:57 . 2009-09-30 03:57 4649472 ----a-w- c:\windows\system32\ETDUI.cpl
2009-04-08 18:31 . 2009-04-08 18:31 106496 ----a-w- c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 05:45 . 2008-08-12 05:45 155648 ----a-w- c:\program files (x86)\Common Files\MSIactionall.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 01:08 143360 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-04-20 26192680]
"OM2_Monitor"="c:\program files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2007-09-04 95536]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-09-11 2244608]
"HControlUser"="c:\program files (x86)\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"ATKOSD2"="c:\program files (x86)\ASUS\ATKOSD2\ATKOSD2.exe" [2009-08-17 6859392]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Media\DMedia.exe" [2009-08-20 170624]
"QuickTime Task"="c:\program files (x86)\QuickTime\qttask.exe" [2006-09-01 282624]
"OM2_Monitor"="c:\program files (x86)\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" [2007-09-04 54576]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-01-10 1230704]
"DivX Download Manager"="c:\program files (x86)\DivX\DivX Plus Web Player\DDmService.exe" [2010-12-08 63360]
.
c:\users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Registration Heroes of Might & Magic 5 - Tribes of the East.LNK - c:\program files (x86)\Ubisoft\Heroes of Might and Magic V - Tribes of the East\registration\RegistrationReminder.exe [2009-12-4 868352]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe [2010-1-28 12862]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate1caedf7695a8da8;Služba Google Update (gupdate1caedf7695a8da8);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-07 133104]
R3 DAUpdaterSvc;Dragon Age: Prameny - aktualizace obsahu;c:\program files (x86)\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-12-15 25832]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-07 133104]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [x]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x]
S2 ASMMAP64;ASMMAP64;c:\program files\ATKGFNEX\ASMMAP64.sys [2007-07-24 14904]
S2 ICQ Service;ICQ Service;c:\program files (x86)\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files (x86)\Lavasoft\Ad-Aware\AAWService.exe [2011-06-15 1355968]
S2 OberonGameConsoleService;Oberon Media Game Console service;c:\program files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe [2009-09-15 44312]
S3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2009-12-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-07 15:10]
.
2011-06-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-05-07 15:10]
.
2011-06-14 c:\windows\Tasks\Norton Security Scan for Rita.job
- c:\program files (x86)\Norton Security Scan\Engine\2.7.6.13\Nss.exe [2011-02-09 20:42]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 00:52 159744 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x64\OverlayIconShlExt1_64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EeeStorageBackup"="c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe" [2009-11-26 1732608]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-09-01 323584]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-09-30 621440]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 415256]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files (x86)\ICQ7.1\ICQ.exe
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-Setwallpaper - c:\programdata\SetWallpaper.cmd
Wow6432Node-HKLM-Run-wxpdrv - c:\windows\services32.exe
Wow6432Node-HKLM-Run-tray_ico - (no file)
Wow6432Node-HKLM-Run-tray_ico0 - c:\windows\update.tray-7-0\svchost.exe
Wow6432Node-HKLM-Run-tray_ico1 - (no file)
Wow6432Node-HKLM-Run-tray_ico2 - (no file)
Wow6432Node-HKLM-Run-tray_ico3 - (no file)
Wow6432Node-HKLM-Run-tray_ico4 - (no file)
Wow6432Node-HKLM-Run-l1rezerv.exe - c:\windows\l1rezerv.exe
Wow6432Node-HKLM-Run-systemup - c:\windows\systemup.exe
Wow6432Node-HKLM-Run-w_distrib.exe - c:\windows\update.3\svchost.exe
Toolbar-Locked - (no file)
AddRemove-ASUS_Screensaver - c:\windows\system32\ASUS_Screensaver.scr
AddRemove-avast5 - c:\program files\Alwil Software\Avast5\aswRunDll.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10o.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10o.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10o.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10o.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\ASUS\ATK Hotkey\HControl.exe
c:\program files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ATK Hotkey\Atouch64.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
c:\program files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ATK Hotkey\WDC.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
c:\windows\AsScrPro.exe
c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe
c:\program files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Celkový čas: 2009-12-04 00:19:39 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-12-03 23:19
.
Před spuštěním: Volných bajtů: 15 615 213 568
Po spuštění: Volných bajtů: 16 022 110 208
.
- - End Of File - - 267FCE152744613762468144DB4ECCA2

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kxichtkniha vir

#9 Příspěvek od vyosek »

:arrow: Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
  • c:\windows\system32\msconfig.exe
    c:\windows\system32\systemcpl.dll
  • Kliknete na Prochazet
  • Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
  • Kliknete na Send File
  • Pokud na Vas vyskoci obrazovka jako je nize, tak kliknete na ReAnalyse
    Obrázek
  • Vysledek analyzy sem vlozte (jako odkaz)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.


Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kxichtkniha vir

#11 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    
    Driver::
    ICQ Service
    gupdate1caedf7695a8da8
    gupdatem
    
    File::
    c:\windows\Tasks\Norton Security Scan for Rita.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    
    Folder::
    c:\program files (x86)\ICQ6Toolbar
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "FirewallOverride"=dword:00000000
    "DisableThumbnailCache"=dword:00000000
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "UpdateLBPShortCut"=-
    "UpdateP2GoShortCut"=-
    "QuickTime Task"=-
    "DivXUpdate"=-
    
    Reboot::
    
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#12 Příspěvek od Baghar »

ComboFix 11-08-10.01 - Rita 04.12.2009 4:50.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.3037.1536 [GMT 1:00]
Spuštěný z: c:\users\Rita\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Rita\Desktop\CFScript.txt
SP: Lavasoft Ad-Watch Live! *Disabled/Updated* {61CDFD9D-3CAC-9270-C6FC-52325ACB795B}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
"c:\windows\Tasks\Norton Security Scan for Rita.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\ICQ6Toolbar
c:\program files (x86)\ICQ6Toolbar\20101009093714\Config.xml
c:\program files (x86)\ICQ6Toolbar\20101009093714\filesplace.txt
c:\program files (x86)\ICQ6Toolbar\20101009093714\Icons.bmp
c:\program files (x86)\ICQ6Toolbar\20101009093714\ICQToolBar.dll
c:\program files (x86)\ICQ6Toolbar\20101009093714\voucher.bmp
c:\program files (x86)\ICQ6Toolbar\20101009093714\voucher2.bmp
c:\program files (x86)\ICQ6Toolbar\config.xml
c:\program files (x86)\ICQ6Toolbar\Icons.bmp
c:\program files (x86)\ICQ6Toolbar\ICQ Service.exe
c:\program files (x86)\ICQ6Toolbar\icq6Toolbar.ico
c:\program files (x86)\ICQ6Toolbar\ICQToolBar.dll
c:\program files (x86)\ICQ6Toolbar\ICQUnToolbar.exe
c:\program files (x86)\ICQ6Toolbar\logo_small.gif
c:\program files (x86)\ICQ6Toolbar\ServiceStarter.exe
c:\program files (x86)\ICQ6Toolbar\short.wav
c:\program files (x86)\ICQ6Toolbar\Version.txt
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
c:\windows\Tasks\Norton Security Scan for Rita.job
c:\windows\system32\msconfig.exe . . . . nemohl být smazán
c:\windows\system32\systemcpl.dll . . . . nemohl být smazán
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate1caedf7695a8da8
-------\Service_gupdatem
-------\Service_ICQ Service
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-11-03 do 2009-12-03 )))))))))))))))))))))))))))))))
.
.
2011-06-15 17:10 . 2011-01-17 06:17 197120 ----a-w- c:\windows\system32\d3d10_1.dll
2011-06-15 17:10 . 2011-01-17 05:38 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2011-06-15 17:10 . 2011-04-29 03:13 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-06-15 17:10 . 2011-04-29 03:12 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-06-15 17:10 . 2011-04-29 03:12 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-06-15 17:10 . 2010-12-18 06:13 861184 ----a-w- c:\windows\system32\oleaut32.dll
2011-06-15 17:10 . 2010-12-18 05:31 571904 ----a-w- c:\windows\SysWow64\oleaut32.dll
2011-06-15 17:10 . 2011-05-03 05:21 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-15 17:10 . 2011-05-03 04:50 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-06-14 12:01 . 2011-05-09 22:00 8718160 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{79C6752C-7935-41DF-B86A-17F31FEF0D54}\mpengine.dll
2011-05-29 06:33 . 2009-12-04 04:02 -------- d-----w- c:\programdata\Easybits GO
2011-05-25 16:50 . 2011-04-22 20:18 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-05-24 15:42 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-05-24 15:42 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-05-18 16:16 . 2011-05-18 16:16 -------- d-----w- c:\program files (x86)\Audacity
2011-05-13 19:11 . 2011-05-13 19:11 641536 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VC\msdia80.dll
2011-05-13 12:13 . 2011-04-09 06:45 5509504 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-05-13 12:13 . 2011-04-09 06:13 3957632 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-05-13 12:13 . 2011-04-09 06:13 3901824 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-04-27 12:00 . 2011-02-26 06:23 2870272 ----a-w- c:\windows\explorer.exe
2011-04-27 12:00 . 2011-02-26 05:33 2614784 ----a-w- c:\windows\SysWow64\explorer.exe
2011-04-27 12:00 . 2011-03-12 12:03 662528 ----a-w- c:\windows\system32\XpsPrint.dll
2011-04-27 12:00 . 2011-03-12 11:31 442880 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-04-19 02:47 . 2011-04-19 02:47 670032 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VC\msdia90.dll
2011-04-19 02:09 . 2011-04-19 02:09 855376 ----a-w- c:\program files\Common Files\Microsoft Shared\VC\msdia90.dll
2011-04-13 11:58 . 2011-02-24 06:30 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-04-13 11:58 . 2011-02-24 05:32 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-04-13 11:58 . 2011-02-18 06:37 612352 ----a-w- c:\windows\system32\vbscript.dll
2011-04-13 11:58 . 2011-02-18 05:36 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-04-13 11:58 . 2011-03-11 06:19 1395712 ----a-w- c:\windows\system32\mfc42.dll
2011-04-13 11:58 . 2011-03-11 06:19 1359872 ----a-w- c:\windows\system32\mfc42u.dll
2011-04-13 11:58 . 2011-03-11 05:40 1164288 ----a-w- c:\windows\SysWow64\mfc42u.dll
2011-04-13 11:58 . 2011-03-11 05:40 1137664 ----a-w- c:\windows\SysWow64\mfc42.dll
2011-04-08 16:33 . 2011-04-08 16:33 -------- d-----w- c:\program files (x86)\Zatacka
2011-03-20 03:40 . 2011-03-20 03:40 1079144 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\OFFICE12\RICHED20.DLL
2011-03-10 17:26 . 2011-03-10 17:26 -------- d-----w- c:\program files (x86)\Mumble
2011-03-09 16:23 . 2011-02-19 06:37 1135104 ----a-w- c:\windows\system32\FntCache.dll
2011-03-09 16:23 . 2011-02-19 06:37 1540608 ----a-w- c:\windows\system32\DWrite.dll
2011-03-09 16:23 . 2011-02-19 06:36 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-03-09 16:23 . 2011-02-19 05:32 1074176 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-03-09 16:23 . 2011-02-19 05:32 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-03-09 16:02 . 2010-12-23 06:07 723968 ----a-w- c:\windows\system32\EncDec.dll
2011-03-09 16:02 . 2010-12-23 06:07 1118720 ----a-w- c:\windows\system32\sbe.dll
2011-03-09 16:02 . 2010-12-23 06:07 961024 ----a-w- c:\windows\system32\CPFilters.dll
2011-03-09 16:02 . 2010-12-23 06:02 259072 ----a-w- c:\windows\system32\mpg2splt.ax
2011-03-09 16:02 . 2010-12-23 05:28 850432 ----a-w- c:\windows\SysWow64\sbe.dll
2011-03-09 16:02 . 2010-12-23 05:28 642048 ----a-w- c:\windows\SysWow64\CPFilters.dll
2011-03-09 16:02 . 2010-12-23 05:28 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-03-09 16:02 . 2010-12-23 05:24 199680 ----a-w- c:\windows\SysWow64\mpg2splt.ax
2011-03-09 16:02 . 2010-12-18 06:12 3138048 ----a-w- c:\windows\system32\mstscax.dll
2011-03-09 16:02 . 2010-12-18 06:08 1097216 ----a-w- c:\windows\system32\mstsc.exe
2011-03-09 16:02 . 2010-12-18 05:30 2690560 ----a-w- c:\windows\SysWow64\mstscax.dll
2011-03-09 16:02 . 2010-12-18 05:26 1034240 ----a-w- c:\windows\SysWow64\mstsc.exe
2011-02-28 15:49 . 2011-02-28 15:49 -------- d-----w- c:\program files (x86)\SmileyCentral_1vEI
2011-02-28 15:48 . 2011-02-28 15:48 -------- d-----w- c:\program files (x86)\Movie Maker 2.6
2011-02-24 17:35 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-02-24 17:35 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-02-20 13:37 . 2009-12-03 22:01 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2011-02-20 13:28 . 2011-02-20 13:28 -------- d-----w- c:\program files (x86)\Microsoft Games
2011-02-20 13:26 . 2011-01-13 08:47 237168 ----a-w- c:\windows\system32\aswBoot.exe
2011-02-20 13:21 . 2009-12-03 23:00 45056 ----a-w- c:\windows\system32\acovcnt.exe
2011-02-16 17:00 . 2011-02-16 17:00 17370496 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\OFFICE12\MSO.DLL
2011-02-12 14:19 . 2011-03-31 18:46 -------- d-----w- c:\program files (x86)\Common Files\Symantec Shared
2011-02-10 07:21 . 2011-01-26 06:53 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2011-02-10 07:21 . 2011-01-26 06:53 265088 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-02-10 07:21 . 2011-01-26 06:31 144384 ----a-w- c:\windows\system32\cdd.dll
2011-02-10 07:21 . 2010-10-27 05:16 1739176 ----a-w- c:\windows\system32\ntdll.dll
2011-02-10 07:21 . 2010-10-27 04:40 1293120 ----a-w- c:\windows\SysWow64\ntdll.dll
2011-02-09 20:42 . 2011-02-12 14:17 -------- d-----w- c:\programdata\Symantec
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\programdata\Norton
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\windows\system32\drivers\NSSx64
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\program files (x86)\Norton Security Scan
2011-02-09 20:42 . 2011-02-09 20:42 -------- d-----w- c:\program files (x86)\NortonInstaller
2011-02-09 20:28 . 2011-02-09 20:28 -------- d-----w- c:\program files (x86)\Common Files\PX Storage Engine
2011-02-09 20:28 . 2011-02-09 20:34 -------- d-----w- c:\program files\DivX
2011-02-09 20:28 . 2011-02-09 20:34 -------- d-----w- c:\program files (x86)\Common Files\DivX Shared
2011-02-09 20:26 . 2011-02-09 20:35 -------- d-----w- c:\program files (x86)\DivX
2011-02-09 20:26 . 2011-02-09 20:35 -------- d-----w- c:\programdata\DivX
2011-01-10 18:24 . 2011-01-10 18:24 -------- d-----w- C:\Games
2010-12-20 11:43 . 2011-01-13 08:41 273488 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-12-20 11:43 . 2011-01-13 08:40 51792 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-12-20 11:43 . 2011-01-13 08:37 29264 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-12-20 11:43 . 2011-01-13 08:37 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-12-20 11:43 . 2011-01-13 08:37 62032 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-12-20 11:43 . 2011-01-13 08:47 38848 ----a-w- c:\windows\avastSS.scr
2010-12-20 11:43 . 2011-01-13 08:47 188216 ----a-w- c:\windows\SysWow64\aswBoot.exe
2010-12-19 18:13 . 2010-12-19 18:13 -------- d-----w- c:\programdata\BioWare
2010-12-19 17:53 . 2010-12-19 17:53 -------- d-----w- c:\windows\SysWow64\AGEIA
2010-12-19 17:53 . 2010-12-19 17:53 -------- d-----w- c:\program files (x86)\AGEIA Technologies
2010-12-19 16:51 . 2010-12-19 16:51 -------- d-----w- c:\programdata\Media Center Programs
2010-12-19 16:30 . 2010-12-19 18:08 -------- d-----w- c:\program files (x86)\Dragon Age
2010-12-19 16:30 . 2010-12-19 16:51 -------- d-----w- c:\program files (x86)\Common Files\BioWare
2010-12-17 15:47 . 2010-12-17 15:47 -------- d-----w- c:\program files (x86)\TeamSpeak 3 Client
2010-12-05 09:21 . 2010-05-23 08:35 257024 ----a-w- c:\windows\system32\mfreadwrite.dll
2010-12-05 09:21 . 2010-05-23 08:35 206848 ----a-w- c:\windows\system32\mfps.dll
2010-12-05 09:21 . 2010-05-23 10:15 1619456 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL
2010-12-05 09:21 . 2010-05-23 10:11 196608 ----a-w- c:\windows\SysWow64\mfreadwrite.dll
2010-12-05 09:21 . 2010-05-23 08:37 1888256 ----a-w- c:\windows\system32\WMVDECOD.DLL
2010-12-05 09:21 . 2010-05-23 08:35 4068864 ----a-w- c:\windows\system32\mf.dll
2010-12-05 09:21 . 2010-05-23 10:11 3181568 ----a-w- c:\windows\SysWow64\mf.dll
2010-11-24 13:02 . 2010-10-19 08:47 7680 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2010-11-24 13:02 . 2010-10-19 08:10 7680 ----a-w- c:\program files (x86)\Internet Explorer\iecompat.dll
2010-11-18 14:06 . 2010-11-18 14:06 -------- d-----w- c:\program files (x86)\Ventrilo
2010-11-18 14:05 . 2010-12-19 17:53 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
2010-11-16 20:12 . 2009-12-04 01:02 -------- d-----w- c:\program files (x86)\Valve
2010-11-12 00:44 . 2010-11-12 00:44 94208 ----a-w- c:\windows\SysWow64\dpl100.dll
2010-11-08 22:57 . 2010-11-08 22:57 353592 ----a-w- c:\windows\SysWow64\DivXControlPanelApplet.cpl
2010-10-27 06:02 . 2010-08-04 07:07 552960 ----a-w- c:\windows\system32\msdri.dll
2010-10-27 06:02 . 2010-08-04 07:05 288256 ----a-w- c:\windows\system32\MSNP.ax
2010-10-27 06:02 . 2010-08-04 06:15 204288 ----a-w- c:\windows\SysWow64\MSNP.ax
2010-10-15 16:14 . 2007-04-12 12:19 129024 ----a-w- c:\windows\SysWow64\AVERM.dll
2010-10-15 16:14 . 2006-09-26 11:57 28672 ----a-w- c:\windows\SysWow64\AVEQT.dll
2010-10-15 16:14 . 2010-10-15 16:15 -------- d-----w- c:\program files (x86)\Movie DVD Maker
2010-10-14 10:12 . 2010-08-26 05:27 148992 ----a-w- c:\windows\system32\t2embed.dll
2010-10-14 10:12 . 2010-08-26 04:39 109056 ----a-w- c:\windows\SysWow64\t2embed.dll
2010-10-14 10:12 . 2010-06-29 05:39 2085376 ----a-w- c:\windows\system32\ole32.dll
2010-10-14 10:12 . 2010-06-29 05:35 4582912 ----a-w- c:\program files\Windows NT\Accessories\wordpad.exe
2010-10-14 10:12 . 2010-06-29 04:57 4247040 ----a-w- c:\program files (x86)\Windows NT\Accessories\wordpad.exe
2010-10-14 10:12 . 2010-06-29 05:02 1413632 ----a-w- c:\windows\SysWow64\ole32.dll
2010-10-14 10:12 . 2010-05-05 07:37 483840 ----a-w- c:\windows\system32\StructuredQuery.dll
2010-10-14 10:12 . 2010-05-05 06:46 363520 ----a-w- c:\windows\SysWow64\StructuredQuery.dll
2010-10-14 10:12 . 2010-08-21 06:36 340992 ----a-w- c:\windows\system32\schannel.dll
2010-10-14 10:12 . 2010-08-21 05:36 224256 ----a-w- c:\windows\SysWow64\schannel.dll
2010-10-14 10:12 . 2010-08-21 06:31 633856 ----a-w- c:\windows\system32\comctl32.dll
2010-10-14 10:12 . 2010-08-21 05:33 530432 ----a-w- c:\windows\SysWow64\comctl32.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-04 06:17 . 2011-04-27 12:00 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2011-03-04 06:17 . 2011-04-27 12:00 347648 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2010-11-02 05:16 . 2010-12-16 07:24 1114624 ----a-w- c:\windows\system32\schedsvc.dll
2010-11-02 05:10 . 2010-12-16 07:24 285696 ----a-w- c:\windows\system32\schtasks.exe
2010-11-02 04:34 . 2010-12-16 07:24 179712 ----a-w- c:\windows\SysWow64\schtasks.exe
2010-08-25 18:05 . 2010-08-25 18:05 83968 ----a-w- c:\windows\system32\igfxrcht.lrc
2010-08-25 18:05 . 2010-08-25 18:05 83968 ----a-w- c:\windows\system32\igfxrchs.lrc
2010-08-21 06:36 . 2010-10-14 10:12 340992 ----a-w- c:\windows\system32\schannel.dll
2010-08-21 05:36 . 2010-10-14 10:12 224256 ----a-w- c:\windows\SysWow64\schannel.dll
2009-12-22 08:23 . 2010-05-08 07:17 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2009-11-25 06:32 . 2009-08-19 08:33 18432 ----a-w- c:\windows\OOBEPlayer.exe
2009-10-15 09:23 . 2009-10-15 09:23 117760 ----a-w- c:\windows\system32\drivers\ETD.sys
2009-10-05 01:33 . 2009-10-05 01:33 1542656 ----a-w- c:\windows\system32\drivers\athrx.sys
2009-09-30 03:57 . 2009-09-30 03:57 4649472 ----a-w- c:\windows\system32\ETDUI.cpl
2009-04-08 18:31 . 2009-04-08 18:31 106496 ----a-w- c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 05:45 . 2008-08-12 05:45 155648 ----a-w- c:\program files (x86)\Common Files\MSIactionall.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2009-12-03_23.13.34 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-07-14 04:54 . 2009-12-03 23:12 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54 . 2009-12-03 23:00 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2009-12-03 23:12 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2009-12-03 23:00 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2009-12-03 23:00 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2009-12-03 23:12 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 05:10 . 2009-12-03 23:14 41748 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2009-12-03 23:03 41748 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-05-07 14:46 . 2009-12-03 23:03 11862 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1262007620-4050713879-2297624080-1001_UserData.bin
+ 2010-05-07 14:46 . 2009-12-03 23:03 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-07 14:46 . 2009-12-03 23:14 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-07 14:46 . 2009-12-03 23:14 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-05-07 14:46 . 2009-12-03 23:03 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-05-07 14:46 . 2009-12-03 23:03 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-05-07 14:46 . 2009-12-03 23:14 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-05-07 14:35 . 2009-12-03 23:03 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-07 14:35 . 2009-12-03 23:14 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-07 14:35 . 2009-12-03 23:14 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-05-07 14:35 . 2009-12-03 23:03 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-12-03 23:01 . 2009-12-03 23:01 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2009-12-03 23:12 . 2009-12-03 23:12 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2009-12-03 23:12 . 2009-12-03 23:12 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2009-12-03 23:01 . 2009-12-03 23:01 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2010-05-14 18:02 . 2009-12-04 02:35 337124 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 05:01 . 2009-12-04 01:39 388316 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2009-12-04 04:02 388316 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 02:34 . 2009-12-04 03:32 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2009-12-03 23:28 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 01:08 143360 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-04-20 26192680]
"OM2_Monitor"="c:\program files (x86)\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2007-09-04 95536]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-09-11 2244608]
"HControlUser"="c:\program files (x86)\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"ATKOSD2"="c:\program files (x86)\ASUS\ATKOSD2\ATKOSD2.exe" [2009-08-17 6859392]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Media\DMedia.exe" [2009-08-20 170624]
"OM2_Monitor"="c:\program files (x86)\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" [2007-09-04 54576]
"DivX Download Manager"="c:\program files (x86)\DivX\DivX Plus Web Player\DDmService.exe" [2010-12-08 63360]
.
c:\users\Rita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Registration Heroes of Might & Magic 5 - Tribes of the East.LNK - c:\program files (x86)\Ubisoft\Heroes of Might and Magic V - Tribes of the East\registration\RegistrationReminder.exe [2009-12-4 868352]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe [2010-1-28 12862]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 DAUpdaterSvc;Dragon Age: Prameny - aktualizace obsahu;c:\program files (x86)\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-12-15 25832]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [x]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x]
S2 ASMMAP64;ASMMAP64;c:\program files\ATKGFNEX\ASMMAP64.sys [2007-07-24 14904]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files (x86)\Lavasoft\Ad-Aware\AAWService.exe [2011-06-15 1355968]
S2 OberonGameConsoleService;Oberon Media Game Console service;c:\program files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe [2009-09-15 44312]
S3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 00:52 159744 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x64\OverlayIconShlExt1_64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\combofix\CF13801.cfxxe" [X]
"EeeStorageBackup"="c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe" [2009-11-26 1732608]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-09-01 323584]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-09-30 621440]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 415256]
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files (x86)\ICQ7.1\ICQ.exe
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
AddRemove-ICQToolbar - c:\program files (x86)\ICQ6Toolbar\ICQUnToolbar.exe
.
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\ASUS\ATK Hotkey\HControl.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
c:\program files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ATK Hotkey\Atouch64.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
c:\program files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ATK Hotkey\WDC.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\windows\AsScrPro.exe
c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe
c:\program files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Celkový čas: 2009-12-04 00:08:14 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-12-03 23:08
ComboFix2.txt 2009-12-03 23:19
.
Před spuštěním: Volných bajtů: 15 812 222 976
Po spuštění: Volných bajtů: 15 583 264 768
.
- - End Of File - - 8B59D6354E5A2D7EEE421F5D52653C83

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kxichtkniha vir

#13 Příspěvek od vyosek »

Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Baghar
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 09 Srp 2011 15:09

Re: Kxichtkniha vir

#14 Příspěvek od Baghar »

Počítač se chová normálně, nic nepozoruji, facebook už zase běží.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kxichtkniha vir

#15 Příspěvek od vyosek »

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: Nainstalujte Avast Free http://www.avast.com/cs-cz/free-antivirus-download

:arrow: Napiste co PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět