Zdravim ... prosim o kontrolu logu .... pocitac suzuje "modra smrt" a zasekavani..... zkousel jsem i reinstalaci s formatovanim .... a stale se zasekava
Diky
Logfile of random's system information tool 1.09 (written by random/random)
Run by David at 2011-08-10 11:14:48
Microsoft Windows 7 Home Premium
System drive C: has 214 GB (86%) free of 250 GB
Total RAM: 4094 MB (73% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:14:57, on 10.8.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\ASUS\GPU Boost Driver\GpuBoostServer.exe
C:\Windows\DAODx.exe
C:\Users\David\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files (x86)\ASUS\EPU\EPU.exe
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\David.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Six Engine] "C:\Program Files (x86)\ASUS\EPU\EPU.exe" -b
O4 - HKLM\..\Run: [BCU] "C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe"
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Google Update] "C:\Users\David\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Akcelerátor spuštění AutoCADu.lnk = C:\Program Files (x86)\Common Files\Autodesk Shared\acstart17.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7246 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"taskhost.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe"
taskeng.exe {719BB7B9-16A1-4434-8FC2-F6BEFB6C9318}
"C:\Program Files (x86)\ASUS\GPU Boost Driver\GpuBoostServer.exe"
C:\Windows\DAODx.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\Explorer.EXE
"C:\Windows\system32\Dwm.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Users\David\AppData\Local\Google\Update\GoogleUpdate.exe" /c
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe"
"C:\Program Files (x86)\ASUS\EPU\EPU.exe" -b
"C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe"
"C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 552 556 564 65536 560
"C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender2/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=3788.021772C0.676949593 --ignored=" --type=renderer " /prefetch:3
"C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender2/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=3788.05322B00.754973378 /prefetch:3
C:\Windows\system32\rundll32.exe "C:\Users\David\AppData\Local\Google\Chrome\APPLIC~1\130782~1.112\gcswf32.dll",BrokerMain browser=chrome
"C:\Users\David\AppData\Local\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="C:\Users\David\AppData\Local\Google\Chrome\Application\13.0.782.112\gcswf32.dll" --lang=cs --channel=3788.055A1380.675749887 --flash-broker=4032 /prefetch:4
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Users\David\Downloads\RSITx64.exe"
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3214102727-2510686786-1979963284-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3214102727-2510686786-1979963284-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2011-07-04 978496]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-07-04 820864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2011-07-04 978496]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-07-04 820864]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-01-29 10038304]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\David\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-07 136176]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-08-02 4910912]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"Six Engine"=C:\Program Files (x86)\ASUS\EPU\EPU.exe [2010-03-16 5309056]
"BCU"=C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe [2009-10-26 375000]
"NUSB3MON"=C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [2010-01-22 106496]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-07-04 3493720]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Akcelerátor spuštění AutoCADu.lnk - C:\Program Files (x86)\Common Files\Autodesk Shared\acstart17.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open - "C:\Windows\system32\NOTEPAD.EXE" "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2011-08-10 11:14:48 ----D---- C:\rsit
2011-08-10 11:14:48 ----D---- C:\Program Files\trend micro
2011-08-09 20:12:42 ----D---- C:\Windows\Minidump
2011-08-09 19:41:14 ----A---- C:\Windows\SYSWOW64\explorer.exe
2011-08-09 19:41:14 ----A---- C:\Windows\SYSWOW64\CertEnroll.dll
2011-08-09 19:41:14 ----A---- C:\Windows\system32\CertEnroll.dll
2011-08-09 19:41:14 ----A---- C:\Windows\explorer.exe
2011-08-09 19:39:37 ----A---- C:\Windows\SYSWOW64\secproc_ssp_isv.dll
2011-08-09 19:39:37 ----A---- C:\Windows\SYSWOW64\secproc_ssp.dll
2011-08-09 19:39:37 ----A---- C:\Windows\SYSWOW64\secproc_isv.dll
2011-08-09 19:39:37 ----A---- C:\Windows\SYSWOW64\secproc.dll
2011-08-09 19:39:37 ----A---- C:\Windows\SYSWOW64\RMActivate_isv.exe
2011-08-09 19:39:37 ----A---- C:\Windows\SYSWOW64\RMActivate.exe
2011-08-09 19:39:37 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2011-08-09 19:39:37 ----A---- C:\Windows\system32\secproc_ssp.dll
2011-08-09 19:39:37 ----A---- C:\Windows\system32\secproc_isv.dll
2011-08-09 19:39:37 ----A---- C:\Windows\system32\secproc.dll
2011-08-09 19:39:37 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2011-08-09 19:39:37 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2011-08-09 19:39:37 ----A---- C:\Windows\system32\RMActivate_isv.exe
2011-08-09 19:39:37 ----A---- C:\Windows\system32\RMActivate.exe
2011-08-09 19:39:36 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp_isv.exe
2011-08-09 19:39:36 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp.exe
2011-08-09 19:39:27 ----A---- C:\Windows\system32\shell32.dll
2011-08-09 19:39:26 ----A---- C:\Windows\SYSWOW64\shell32.dll
2011-08-09 19:39:15 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2011-08-09 19:39:15 ----A---- C:\Windows\system32\CPFilters.dll
2011-08-09 19:39:14 ----A---- C:\Windows\system32\psisdecd.dll
2011-08-09 19:39:14 ----A---- C:\Windows\system32\msdri.dll
2011-08-09 19:39:13 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2011-08-09 19:38:43 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2011-08-09 19:38:43 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2011-08-09 19:38:43 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2011-08-09 19:38:43 ----A---- C:\Windows\system32\t2embed.dll
2011-08-09 19:38:43 ----A---- C:\Windows\system32\fontsub.dll
2011-08-09 19:38:43 ----A---- C:\Windows\system32\atmfd.dll
2011-08-09 19:38:36 ----A---- C:\Windows\SYSWOW64\XpsGdiConverter.dll
2011-08-09 19:38:36 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2011-08-09 19:33:34 ----D---- C:\Windows\SYSWOW64\Wat
2011-08-09 19:33:34 ----D---- C:\Windows\system32\Wat
2011-08-08 07:23:45 ----A---- C:\Windows\SYSWOW64\wcncsvc.dll
2011-08-08 07:23:45 ----A---- C:\Windows\system32\wcncsvc.dll
2011-08-08 07:23:39 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2011-08-08 07:23:39 ----A---- C:\Windows\system32\msv1_0.dll
2011-08-08 07:23:28 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-08-08 07:23:27 ----A---- C:\Windows\SYSWOW64\iccvid.dll
2011-08-08 07:23:25 ----A---- C:\Windows\system32\drivers\fvevol.sys
2011-08-08 07:23:14 ----A---- C:\Windows\system32\browserchoice.exe
2011-08-08 07:22:50 ----A---- C:\Windows\SYSWOW64\dnscacheugc.exe
2011-08-08 07:22:50 ----A---- C:\Windows\SYSWOW64\dnsapi.dll
2011-08-08 07:22:50 ----A---- C:\Windows\system32\dnsrslvr.dll
2011-08-08 07:22:50 ----A---- C:\Windows\system32\dnscacheugc.exe
2011-08-08 07:22:50 ----A---- C:\Windows\system32\dnsapi.dll
2011-08-08 07:22:49 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2011-08-08 07:22:49 ----A---- C:\Windows\system32\cdd.dll
2011-08-08 07:22:36 ----A---- C:\Windows\SYSWOW64\wmpmde.dll
2011-08-08 07:22:36 ----A---- C:\Windows\SYSWOW64\quartz.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\wmpmde.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\tsbyuv.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\quartz.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\msyuv.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\msvidc32.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\msrle32.dll
2011-08-08 07:22:36 ----A---- C:\Windows\system32\iyuv_32.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\tsbyuv.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\msyuv.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\msvidc32.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\msrle32.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\mciavi32.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\iyuv_32.dll
2011-08-08 07:22:35 ----A---- C:\Windows\SYSWOW64\avifil32.dll
2011-08-08 07:22:34 ----A---- C:\Windows\SYSWOW64\d3d10_1core.dll
2011-08-08 07:22:34 ----A---- C:\Windows\SYSWOW64\d3d10_1.dll
2011-08-08 07:22:34 ----A---- C:\Windows\system32\d3d10_1core.dll
2011-08-08 07:22:34 ----A---- C:\Windows\system32\d3d10_1.dll
2011-08-08 07:22:33 ----A---- C:\Windows\system32\drivers\srvnet.sys
2011-08-08 07:22:33 ----A---- C:\Windows\system32\drivers\srv2.sys
2011-08-08 07:22:33 ----A---- C:\Windows\system32\drivers\srv.sys
2011-08-08 07:22:21 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-08-08 07:22:20 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2011-08-08 07:22:20 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2011-08-08 07:22:20 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2011-08-08 07:22:20 ----A---- C:\Windows\system32\ntdll.dll
2011-08-08 07:22:07 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2011-08-08 07:22:07 ----A---- C:\Windows\system32\msxml3.dll
2011-08-08 07:21:56 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2011-08-08 07:21:56 ----A---- C:\Windows\SYSWOW64\secur32.dll
2011-08-08 07:21:56 ----A---- C:\Windows\system32\lsasrv.dll
2011-08-08 07:21:56 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2011-08-08 07:21:49 ----A---- C:\Windows\system32\drivers\ks.sys
2011-08-08 07:21:42 ----A---- C:\Windows\system32\winresume.exe
2011-08-08 07:21:42 ----A---- C:\Windows\system32\winload.exe
2011-08-08 07:21:42 ----A---- C:\Windows\system32\kdusb.dll
2011-08-08 07:21:42 ----A---- C:\Windows\system32\kdcom.dll
2011-08-08 07:21:42 ----A---- C:\Windows\system32\kd1394.dll
2011-08-08 07:21:40 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2011-08-08 07:21:40 ----A---- C:\Windows\system32\oleaut32.dll
2011-08-08 07:21:39 ----A---- C:\Windows\SYSWOW64\mfc40u.dll
2011-08-08 07:21:39 ----A---- C:\Windows\SYSWOW64\mfc40.dll
2011-08-08 07:21:37 ----A---- C:\Windows\SYSWOW64\msasn1.dll
2011-08-08 07:21:37 ----A---- C:\Windows\system32\msasn1.dll
2011-08-08 07:21:30 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2011-08-08 07:21:30 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2011-08-08 07:21:30 ----A---- C:\Windows\SYSWOW64\devobj.dll
2011-08-08 07:21:30 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2011-08-08 07:21:30 ----A---- C:\Windows\system32\umpnpmgr.dll
2011-08-08 07:21:29 ----A---- C:\Windows\system32\mstscax.dll
2011-08-08 07:21:28 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2011-08-08 07:21:28 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2011-08-08 07:21:28 ----A---- C:\Windows\system32\mstsc.exe
2011-08-08 07:21:27 ----A---- C:\Windows\system32\win32k.sys
2011-08-08 07:21:25 ----A---- C:\Windows\SYSWOW64\wmp.dll
2011-08-08 07:21:25 ----A---- C:\Windows\system32\wmp.dll
2011-08-08 07:21:24 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2011-08-08 07:21:24 ----A---- C:\Windows\system32\wmploc.DLL
2011-08-08 07:21:20 ----A---- C:\Windows\SYSWOW64\prevhost.exe
2011-08-08 07:21:20 ----A---- C:\Windows\system32\prevhost.exe
2011-08-08 07:21:19 ----A---- C:\Windows\system32\FXSCOVER.exe
2011-08-08 07:21:17 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2011-08-08 07:21:17 ----A---- C:\Windows\system32\inetcomm.dll
2011-08-08 07:21:16 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2011-08-08 07:21:16 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2011-08-08 07:21:16 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2011-08-08 07:21:16 ----A---- C:\Windows\system32\drivers\bowser.sys
2011-08-08 07:21:16 ----A---- C:\Windows\system32\consent.exe
2011-08-08 07:21:15 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-08-08 07:21:15 ----A---- C:\Windows\system32\odbc32.dll
2011-08-08 07:17:59 ----A---- C:\Windows\SYSWOW64\sscore.dll
2011-08-08 07:17:59 ----A---- C:\Windows\system32\srvsvc.dll
2011-08-07 20:20:52 ----D---- C:\Program Files (x86)\LR3Cestina
2011-08-07 20:16:38 ----D---- C:\Program Files\Adobe
2011-08-07 19:46:34 ----D---- C:\Program Files (x86)\Microsoft Office
2011-08-07 19:46:28 ----D---- C:\Program Files (x86)\AnswerWorks 4.0
2011-08-07 19:44:36 ----D---- C:\Users\David\AppData\Roaming\Autodesk
2011-08-07 19:44:36 ----D---- C:\ProgramData\Autodesk
2011-08-07 19:44:36 ----D---- C:\Program Files (x86)\AutoCAD 2007
2011-08-07 19:43:51 ----D---- C:\Windows\SYSWOW64\Macromed
2011-08-07 19:43:45 ----D---- C:\Program Files (x86)\Autodesk
2011-08-07 19:43:42 ----A---- C:\Windows\SYSWOW64\d3dx9_27.dll
2011-08-07 19:43:42 ----A---- C:\Windows\system32\d3dx9_27.dll
2011-08-07 19:38:50 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2011-08-07 19:38:43 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2011-08-07 19:38:10 ----D---- C:\Users\David\AppData\Roaming\DAEMON Tools Lite
2011-08-07 19:38:08 ----D---- C:\ProgramData\DAEMON Tools Lite
2011-08-07 19:07:28 ----D---- C:\Program Files\CCleaner
2011-08-07 16:50:02 ----D---- C:\Program Files\Common Files\Adobe
2011-08-07 16:46:58 ----D---- C:\Users\David\AppData\Roaming\WinRAR
2011-08-07 16:46:41 ----D---- C:\Program Files (x86)\WinRAR
2011-08-07 16:34:39 ----N---- C:\Windows\system32\MpSigStub.exe
2011-08-07 16:31:05 ----D---- C:\Windows\Panther
2011-08-07 16:30:53 ----RASH---- C:\BOOTSECT.BAK
2011-08-07 16:30:51 ----SHD---- C:\Boot
2011-08-07 16:25:52 ----A---- C:\Windows\system32\drivers\aswSP.sys
2011-08-07 16:25:52 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2011-08-07 16:25:50 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2011-08-07 16:25:50 ----A---- C:\Windows\system32\drivers\aswRdr.sys
2011-08-07 16:25:49 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2011-08-07 16:25:49 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2011-08-07 16:25:49 ----A---- C:\Windows\system32\aswBoot.exe
2011-08-07 16:25:25 ----A---- C:\Windows\SYSWOW64\aswBoot.exe
2011-08-07 16:25:25 ----A---- C:\Windows\avastSS.scr
2011-08-07 16:25:19 ----D---- C:\ProgramData\AVAST Software
2011-08-07 16:25:19 ----D---- C:\Program Files\AVAST Software
2011-08-07 16:10:53 ----D---- C:\Program Files (x86)\NEC Electronics
2011-08-07 16:09:17 ----HD---- C:\Program Files (x86)\DeviceVM
2011-08-07 16:06:19 ----RA---- C:\Windows\SYSWOW64\drivers\AsIO.sys
2011-08-07 16:06:19 ----RA---- C:\Windows\SYSWOW64\AsIO.dll
2011-08-07 16:06:17 ----A---- C:\Windows\SYSWOW64\drivers\AsInsHelp64.sys
2011-08-07 16:06:17 ----A---- C:\Windows\SYSWOW64\drivers\AsInsHelp32.sys
2011-08-07 16:06:16 ----D---- C:\Program Files (x86)\ASUS
2011-08-07 16:05:45 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2011-08-07 16:05:45 ----A---- C:\Windows\system32\wintrust.dll
2011-08-07 16:05:43 ----A---- C:\Windows\SYSWOW64\cabview.dll
2011-08-07 16:05:43 ----A---- C:\Windows\system32\cabview.dll
2011-08-07 16:03:25 ----A---- C:\Windows\system32\RTNUninst64.dll
2011-08-07 16:03:25 ----A---- C:\Windows\system32\RtNicProp64.dll
2011-08-07 16:03:25 ----A---- C:\Windows\system32\drivers\Rt64win7.sys
2011-08-07 16:01:54 ----D---- C:\Program Files\DIFX
2011-08-07 16:01:49 ----DC---- C:\Windows\system32\DRVSTORE
2011-08-07 16:01:49 ----D---- C:\Program Files (x86)\AMD
2011-08-07 16:01:49 ----A---- C:\Windows\system32\drivers\usbfilter.sys
2011-08-07 16:01:44 ----A---- C:\Windows\system32\drivers\AtiPcie.sys
2011-08-07 16:01:20 ----D---- C:\Program Files\ATI
2011-08-07 16:01:07 ----D---- C:\Users\David\AppData\Roaming\Macromedia
2011-08-07 16:01:06 ----D---- C:\Users\David\AppData\Roaming\Adobe
2011-08-07 16:00:57 ----D---- C:\ProgramData\Adobe
2011-08-07 16:00:55 ----D---- C:\Program Files (x86)\Adobe
2011-08-07 16:00:16 ----D---- C:\Program Files\ATI Technologies
2011-08-07 15:55:32 ----D---- C:\Windows\SYSWOW64\RTCOM
2011-08-07 15:55:32 ----D---- C:\Program Files\Realtek
2011-08-07 15:55:23 ----A---- C:\Windows\system32\WavesGUILib.dll
2011-08-07 15:55:22 ----A---- C:\Windows\system32\SRSWOW64.dll
2011-08-07 15:55:22 ----A---- C:\Windows\system32\SRSTSX64.dll
2011-08-07 15:55:22 ----A---- C:\Windows\system32\SRSTSH64.dll
2011-08-07 15:55:22 ----A---- C:\Windows\system32\SRSHP64.dll
2011-08-07 15:55:21 ----A---- C:\Windows\system32\RtlCPAPI64.dll
2011-08-07 15:55:20 ----A---- C:\Windows\system32\RtkCfg64.dll
2011-08-07 15:55:20 ----A---- C:\Windows\system32\RtkAPO64.dll
2011-08-07 15:55:20 ----A---- C:\Windows\system32\RtkApi64.dll
2011-08-07 15:55:19 ----A---- C:\Windows\system32\RtPgEx64.dll
2011-08-07 15:55:19 ----A---- C:\Windows\system32\RTCOM64.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RTEEP64A.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RTEEL64A.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RTEEG64A.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RTEED64A.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RP3DHT64.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RP3DAA64.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\RCoInst64.dll
2011-08-07 15:55:18 ----A---- C:\Windows\system32\drivers\RTKVHD64.sys
2011-08-07 15:55:15 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2011-08-07 15:55:15 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2011-08-07 15:55:13 ----A---- C:\Windows\system32\FMAPO64.dll
2011-08-07 15:55:12 ----A---- C:\Windows\system32\DTSVoiceClarityDLL64.dll
2011-08-07 15:55:12 ----A---- C:\Windows\system32\DTSS2SpeakerDLL64.dll
2011-08-07 15:55:12 ----A---- C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2011-08-07 15:55:12 ----A---- C:\Windows\system32\DTSNeoPCDLL64.dll
2011-08-07 15:55:12 ----A---- C:\Windows\system32\DTSLimiterDLL64.dll
2011-08-07 15:55:12 ----A---- C:\Windows\system32\DTSLFXAPO64.dll
2011-08-07 15:55:11 ----A---- C:\Windows\system32\DTSGFXAPO64.dll
2011-08-07 15:55:11 ----A---- C:\Windows\system32\DTSGainCompensatorDLL64.dll
2011-08-07 15:55:11 ----A---- C:\Windows\system32\DTSBoostDLL64.dll
2011-08-07 15:55:11 ----A---- C:\Windows\system32\DTSBassEnhancementDLL64.dll
2011-08-07 15:55:10 ----D---- C:\Program Files (x86)\Realtek
2011-08-07 15:55:10 ----A---- C:\Windows\system32\AERTAR64.dll
2011-08-07 15:55:10 ----A---- C:\Windows\system32\AERTAC64.dll
2011-08-07 15:55:09 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-08-07 15:55:08 ----HD---- C:\Program Files (x86)\Temp
2011-08-07 15:55:06 ----R---- C:\Windows\RtlExUpd.dll
2011-08-07 15:54:20 ----A---- C:\Windows\Language_trs.ini
2011-08-07 15:54:15 ----A---- C:\Windows\Ascd_tmp.ini
2011-08-07 15:42:50 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2011-08-07 15:42:35 ----D---- C:\ProgramData\NVIDIA
2011-08-07 15:42:18 ----D---- C:\Windows\SYSWOW64\AGEIA
2011-08-07 15:42:18 ----D---- C:\Program Files (x86)\AGEIA Technologies
2011-08-07 15:42:14 ----SHD---- C:\Windows\Installer
2011-08-07 15:42:00 ----A---- C:\Windows\system32\nvudisp.exe
2011-08-07 15:41:33 ----A---- C:\Windows\system32\NVUNINST.EXE
2011-08-07 15:39:25 ----D---- C:\Users\David\AppData\Roaming\Identities
2011-08-07 15:39:15 ----SD---- C:\Users\David\AppData\Roaming\Microsoft
2011-08-07 15:39:15 ----D---- C:\Users\David\AppData\Roaming\Media Center Programs
2011-08-07 15:39:08 ----SHD---- C:\Recovery
2011-08-07 15:39:08 ----SHD---- C:\ProgramData\Šablony
2011-08-07 15:39:08 ----SHD---- C:\ProgramData\Plocha
2011-08-07 15:39:08 ----SHD---- C:\ProgramData\Oblíbené položky
2011-08-07 15:39:08 ----SHD---- C:\ProgramData\Nabídka Start
2011-08-07 15:39:08 ----SHD---- C:\ProgramData\Dokumenty
2011-08-07 15:39:08 ----SHD---- C:\ProgramData\Data aplikací
2011-08-07 15:39:07 ----D---- C:\Windows\SoftwareDistribution
2011-08-07 15:32:13 ----D---- C:\Windows\Prefetch
2011-08-07 15:31:59 ----ASH---- C:\pagefile.sys
2011-08-07 15:31:58 ----SHD---- C:\System Volume Information
2011-08-07 15:31:58 ----ASH---- C:\hiberfil.sys
======List of files/folders modified in the last 1 month======
2011-08-10 11:14:48 ----RD---- C:\Program Files
2011-08-10 11:13:39 ----D---- C:\Windows\Temp
2011-08-10 10:48:56 ----D---- C:\Windows\Tasks
2011-08-10 10:48:56 ----D---- C:\Windows\SYSWOW64\migration
2011-08-10 10:48:56 ----D---- C:\Windows\SYSWOW64\cs-CZ
2011-08-10 10:48:56 ----D---- C:\Windows\SysWOW64
2011-08-10 10:48:56 ----D---- C:\Windows\system32\wfp
2011-08-10 10:48:56 ----D---- C:\Windows\system32\migration
2011-08-10 10:48:56 ----D---- C:\Windows\system32\DriverStore
2011-08-10 10:48:56 ----D---- C:\Windows\system32\drivers
2011-08-10 10:48:56 ----D---- C:\Windows\system32\cs-CZ
2011-08-10 10:48:56 ----D---- C:\Windows\AppPatch
2011-08-10 10:48:56 ----D---- C:\Windows
2011-08-10 10:48:56 ----D---- C:\Program Files\Internet Explorer
2011-08-10 10:48:56 ----D---- C:\Program Files (x86)\Internet Explorer
2011-08-10 10:48:51 ----D---- C:\Windows\SYSWOW64\MUI
2011-08-10 10:48:50 ----D---- C:\Windows\system32\MUI
2011-08-10 10:48:49 ----D---- C:\Windows\servicing
2011-08-10 10:48:38 ----D---- C:\Windows\system32\wbem
2011-08-10 10:48:38 ----D---- C:\Windows\registration
2011-08-10 10:48:21 ----RD---- C:\Program Files (x86)
2011-08-10 10:44:48 ----D---- C:\Windows\system32\config
2011-08-10 10:34:27 ----D---- C:\Windows\System32
2011-08-10 10:34:27 ----D---- C:\Windows\inf
2011-08-10 10:34:27 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-08-10 10:33:30 ----D---- C:\Windows\system32\catroot2
2011-08-10 10:33:30 ----D---- C:\Windows\system32\catroot
2011-08-10 10:32:49 ----D---- C:\Windows\winsxs
2011-08-10 10:28:04 ----D---- C:\Windows\system32\LogFiles
2011-08-09 22:49:17 ----D---- C:\Windows\system32\CodeIntegrity
2011-08-09 22:49:08 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-08-09 22:48:18 ----SD---- C:\ProgramData\Microsoft
2011-08-09 22:47:31 ----D---- C:\Windows\Logs
2011-08-09 22:02:02 ----D---- C:\Windows\Microsoft.NET
2011-08-09 22:01:54 ----RSD---- C:\Windows\assembly
2011-08-09 21:51:40 ----D---- C:\Windows\system32\drivers\UMDF
2011-08-09 21:50:48 ----D---- C:\Program Files\Windows Mail
2011-08-09 21:50:48 ----D---- C:\Program Files (x86)\Windows Mail
2011-08-09 21:50:46 ----D---- C:\Windows\ehome
2011-08-09 21:50:45 ----RSD---- C:\Windows\Fonts
2011-08-09 19:44:06 ----D---- C:\Windows\system32\Boot
2011-08-09 19:33:33 ----D---- C:\Program Files\Windows Media Player
2011-08-09 19:33:33 ----D---- C:\Program Files (x86)\Windows Media Player
2011-08-07 19:46:27 ----D---- C:\Program Files (x86)\Common Files
2011-08-07 19:46:19 ----D---- C:\Windows\Help
2011-08-07 19:46:15 ----D---- C:\Windows\Downloaded Program Files
2011-08-07 19:44:36 ----HD---- C:\ProgramData
2011-08-07 19:12:45 ----D---- C:\Windows\debug
2011-08-07 16:50:02 ----D---- C:\Program Files\Common Files
2011-08-07 16:17:35 ----D---- C:\Windows\system32\Tasks
2011-08-07 16:15:26 ----D---- C:\Windows\system32\wdi
2011-08-07 16:06:19 ----D---- C:\Windows\SYSWOW64\drivers
2011-08-07 16:00:41 ----D---- C:\Windows\system32\restore
2011-08-07 15:39:23 ----SHD---- C:\$Recycle.Bin
2011-08-07 15:39:15 ----RD---- C:\Users
2011-08-07 15:39:08 ----D---- C:\Program Files\Windows NT
2011-08-07 15:38:06 ----D---- C:\Windows\rescache
2011-08-07 15:35:07 ----D---- C:\Windows\system32\sysprep
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-05 16440]
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2009-08-04 13440]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-07-04 31064]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2011-07-04 600920]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-07-04 288088]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-07-04 45400]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-08-07 270912]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-07-04 22360]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-07-04 64856]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-01-29 2260256]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2009-07-16 15416]
R3 nusb3hub;NEC Electronics USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\nusb3hub.sys [2010-01-22 77824]
R3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver; C:\Windows\system32\DRIVERS\nusb3xhc.sys [2010-01-22 180224]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-03-04 346144]
R3 usbfilter;AMD USB Filter Driver; C:\Windows\system32\DRIVERS\usbfilter.sys [2009-10-19 39480]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-07-04 42184]
R2 BCUService;Browser Configuration Utility Service; C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [2009-10-26 223464]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-07-14 383008]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-07-14 239648]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2011-08-07 77944]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-08-08 1255736]
-----------------EOF-----------------
Zasekava se pocitac :-( i po reinstalaci
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Zasekava se pocitac :-( i po reinstalaci
Hezké poledne
Poprosím o obsah této složky
C:\Windows\Minidump
stáhněte
http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Poprosím o obsah této složky
C:\Windows\Minidump
http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zasekava se pocitac :-( i po reinstalaci
V te slozece je jen jeden soubor viz. priloha (zabaleno do rar)
----------------------------------------------------------------------------
CrystalDiskInfo 4.0.1 (C) 2008-2011 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows 7 Home Premium Edition [6.1 Build 7600] (x64)
Date : 2011/08/10 12:38:26
-- Controller Map ----------------------------------------------------------
- ATA Channel 0 (0) [ATA]
- ATA Channel 1 (1) [ATA]
- ATA Channel 0 (0) [ATA]
+ ATA Channel 1 (1) [ATA]
- PIONEER DVD-RW DVR-109 ATA Device
+ PCI Standardní dvoukanálový řadič IDE [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
+ PCI Standardní dvoukanálový řadič IDE [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ ATA Channel 0 (0)
- WDC WD10EALS-00Z8A0 ATA Device
- ATA Channel 1 (1)
-- Disk List ---------------------------------------------------------------
(1) WDC WD10EALS-00Z8A0 : 1000.2 GB [0-0-0, pd1]
----------------------------------------------------------------------------
(1) WDC WD10EALS-00Z8A0
----------------------------------------------------------------------------
Model : WDC WD10EALS-00Z8A0
Firmware : 05.01D05
Serial Number : WD-WCATR2587189
Disk Size : 1000.2 GB (8.4/137.4/1000.2)
Buffer Size : 32767 KB
Queue Depth : 32
# of Sectors : 1953525168
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 2450 hod.
Power On Count : 531 krát
Temparature : 32 C (89 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : 80FEh [OFF]
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 193 172 _21 000000000D0D Čas na roztočení ploten
04 100 100 __0 00000000021C Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 200 200 __0 000000000000 Počet chybných hledání
09 _97 _97 __0 000000000992 Hodin v činnosti
0A 100 100 __0 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 __0 000000000000 Počet pokusů o překalibrování
0C 100 100 __0 000000000213 Počet cyklů zapnutí zařízení
C0 200 200 __0 00000000002B Počet vypnutí disku
C1 200 200 __0 0000000001F0 Počet cyklů načítání/vymazání
C2 115 105 __0 000000000020 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 200 200 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 200 200 __0 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 42 7A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 57 44 2D 57 43 41 54
020: 52 32 35 38 37 31 38 39 00 00 FF FF 00 32 30 35
030: 2E 30 31 44 30 35 57 44 43 20 57 44 31 30 45 41
040: 4C 53 2D 30 30 5A 38 41 30 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 01 00 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 17 06 00 00 00 44 00 40
0A0: 01 FE 00 00 74 6B 7F 61 41 23 74 69 BC 41 41 23
0B0: 40 7F 00 54 00 54 00 00 FF FE 00 00 80 FE 00 00
0C0: 00 00 00 00 00 00 00 00 6D B0 74 70 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 50 01 4E E2 AF 8B CC 16
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 18
0F0: 40 18 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 29 00 00 00 00 00 00 00 00 16 E2 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 30 37 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 10 1E 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 01 10 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 D9 A5
----------------------------------------------------------------------------
CrystalDiskInfo 4.0.1 (C) 2008-2011 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows 7 Home Premium Edition [6.1 Build 7600] (x64)
Date : 2011/08/10 12:38:26
-- Controller Map ----------------------------------------------------------
- ATA Channel 0 (0) [ATA]
- ATA Channel 1 (1) [ATA]
- ATA Channel 0 (0) [ATA]
+ ATA Channel 1 (1) [ATA]
- PIONEER DVD-RW DVR-109 ATA Device
+ PCI Standardní dvoukanálový řadič IDE [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
+ PCI Standardní dvoukanálový řadič IDE [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
+ PCI Standardní dvoukanálový řadič IDE [ATA]
+ ATA Channel 0 (0)
- WDC WD10EALS-00Z8A0 ATA Device
- ATA Channel 1 (1)
-- Disk List ---------------------------------------------------------------
(1) WDC WD10EALS-00Z8A0 : 1000.2 GB [0-0-0, pd1]
----------------------------------------------------------------------------
(1) WDC WD10EALS-00Z8A0
----------------------------------------------------------------------------
Model : WDC WD10EALS-00Z8A0
Firmware : 05.01D05
Serial Number : WD-WCATR2587189
Disk Size : 1000.2 GB (8.4/137.4/1000.2)
Buffer Size : 32767 KB
Queue Depth : 32
# of Sectors : 1953525168
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 2450 hod.
Power On Count : 531 krát
Temparature : 32 C (89 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : 80FEh [OFF]
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 193 172 _21 000000000D0D Čas na roztočení ploten
04 100 100 __0 00000000021C Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 200 200 __0 000000000000 Počet chybných hledání
09 _97 _97 __0 000000000992 Hodin v činnosti
0A 100 100 __0 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 __0 000000000000 Počet pokusů o překalibrování
0C 100 100 __0 000000000213 Počet cyklů zapnutí zařízení
C0 200 200 __0 00000000002B Počet vypnutí disku
C1 200 200 __0 0000000001F0 Počet cyklů načítání/vymazání
C2 115 105 __0 000000000020 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 200 200 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 200 200 __0 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 42 7A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 57 44 2D 57 43 41 54
020: 52 32 35 38 37 31 38 39 00 00 FF FF 00 32 30 35
030: 2E 30 31 44 30 35 57 44 43 20 57 44 31 30 45 41
040: 4C 53 2D 30 30 5A 38 41 30 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 01 00 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 17 06 00 00 00 44 00 40
0A0: 01 FE 00 00 74 6B 7F 61 41 23 74 69 BC 41 41 23
0B0: 40 7F 00 54 00 54 00 00 FF FE 00 00 80 FE 00 00
0C0: 00 00 00 00 00 00 00 00 6D B0 74 70 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 50 01 4E E2 AF 8B CC 16
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 18
0F0: 40 18 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 29 00 00 00 00 00 00 00 00 16 E2 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 30 37 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 10 1E 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 01 10 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 D9 A5
- Přílohy
-
- 080911-43430-01.rar
- (15.48 KiB) Staženo 54 x
Re: Zasekava se pocitac :-( i po reinstalaci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zasekava se pocitac :-( i po reinstalaci
ComboFix 11-08-09.02 - David 10.08.2011 16:12:37.1.6 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.4094.2696 [GMT 2:00]
Spuštěný z: c:\users\David\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\msconfig.exe . . . . nemohl být smazán
c:\windows\system32\slwga.dll . . . . nemohl být smazán
c:\windows\system32\systemcpl.dll . . . . nemohl být smazán
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-10 do 2011-08-10 )))))))))))))))))))))))))))))))
.
.
2011-08-10 14:15 . 2011-08-10 14:15 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-10 11:36 . 2011-08-10 11:36 -------- d--h--w- c:\programdata\CanonIJScan
2011-08-10 10:37 . 2011-08-10 10:37 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2011-08-10 10:27 . 2011-08-10 10:27 -------- d-----w- c:\windows\PCHEALTH
2011-08-10 10:27 . 2011-08-10 10:27 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-08-10 10:17 . 2011-08-10 10:24 -------- d-----w- c:\programdata\Microsoft Help
2011-08-10 10:09 . 2009-03-19 12:38 303104 ----a-w- c:\windows\SysWow64\CNC560L.dll
2011-08-10 10:09 . 2009-03-13 07:27 106496 ----a-w- c:\windows\SysWow64\CNC560U.dll
2011-08-10 10:09 . 2008-08-25 16:02 15872 ----a-w- c:\windows\SysWow64\CNHMCA.dll
2011-08-10 10:03 . 2011-08-10 10:03 -------- d-----w- c:\program files\Common Files\CANON
2011-08-10 10:01 . 2011-08-10 10:01 -------- d-----w- c:\program files\Canon
2011-08-10 10:00 . 2011-08-10 10:00 -------- d--h--w- c:\programdata\CanonBJ
2011-08-10 10:00 . 2009-03-24 03:00 83968 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPPA0.DLL
2011-08-10 10:00 . 2009-03-24 03:00 28672 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPDA0.DLL
2011-08-10 10:00 . 2009-03-24 03:00 28672 ----a-w- c:\windows\system32\Spool\prtprocs\x64\1_CNMPDA0.DLL
2011-08-10 10:00 . 2011-08-10 10:00 -------- d--h--w- c:\windows\system32\CanonIJ Uninstaller Information
2011-08-10 10:00 . 2009-03-24 03:00 336896 ----a-w- c:\windows\system32\CNMLMA0.DLL
2011-08-10 10:00 . 2009-03-18 09:10 244736 ----a-w- c:\windows\system32\CNMIUA0.DLL
2011-08-10 10:00 . 2011-08-10 10:00 -------- d-----w- c:\windows\system32\STRING
2011-08-10 10:00 . 2011-08-10 10:00 -------- d-----w- c:\windows\system32\CHM
2011-08-10 10:00 . 2009-04-03 16:51 144384 ----a-w- c:\windows\system32\CNMN6UI.DLL
2011-08-10 10:00 . 2009-04-03 16:51 336896 ----a-w- c:\windows\system32\CNMN6PPM.DLL
2011-08-10 09:58 . 2011-08-10 10:12 -------- d-----w- c:\program files (x86)\Canon
2011-08-10 09:14 . 2011-08-10 09:14 -------- d-----w- C:\rsit
2011-08-10 09:14 . 2011-08-10 09:14 -------- d-----w- c:\program files\trend micro
2011-08-09 19:59 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{272BD25D-DAE8-46B7-8326-7D58366746C0}\mpengine.dll
2011-08-09 17:47 . 2011-08-09 17:47 159080 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10138.bin
2011-08-09 17:41 . 2009-09-03 07:36 1975296 ----a-w- c:\windows\system32\CertEnroll.dll
2011-08-09 17:41 . 2009-09-03 07:04 1320960 ----a-w- c:\windows\SysWow64\CertEnroll.dll
2011-08-09 17:41 . 2009-08-03 06:17 2868224 ----a-w- c:\windows\explorer.exe
2011-08-09 17:41 . 2009-08-03 05:35 2613248 ----a-w- c:\windows\SysWow64\explorer.exe
2011-08-09 17:38 . 2009-10-19 14:46 148480 ----a-w- c:\windows\system32\t2embed.dll
2011-08-09 17:38 . 2009-10-19 14:46 100864 ----a-w- c:\windows\system32\fontsub.dll
2011-08-09 17:38 . 2009-10-19 14:10 108544 ----a-w- c:\windows\SysWow64\t2embed.dll
2011-08-09 17:38 . 2009-10-19 14:10 70656 ----a-w- c:\windows\SysWow64\fontsub.dll
2011-08-09 17:38 . 2009-07-30 05:07 366080 ----a-w- c:\windows\system32\atmfd.dll
2011-08-09 17:38 . 2009-07-30 04:44 293888 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-08-09 17:38 . 2011-02-24 06:30 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-08-09 17:38 . 2011-02-24 05:32 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-08-09 17:33 . 2011-08-09 17:33 -------- d-----w- c:\windows\SysWow64\Wat
2011-08-09 17:33 . 2011-08-09 17:33 -------- d-----w- c:\windows\system32\Wat
2011-08-08 05:23 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-08-08 05:23 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-08-08 05:23 . 2009-09-10 06:28 311808 ----a-w- c:\windows\system32\msv1_0.dll
2011-08-08 05:23 . 2009-09-10 05:52 257024 ----a-w- c:\windows\SysWow64\msv1_0.dll
2011-08-08 05:23 . 2011-04-22 20:18 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-08-08 05:23 . 2010-07-29 06:30 82944 ----a-w- c:\windows\SysWow64\iccvid.dll
2011-08-08 05:23 . 2009-09-26 06:20 223448 ----a-w- c:\windows\system32\drivers\fvevol.sys
2011-08-08 05:23 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-08-08 05:21 . 2009-12-11 10:29 153160 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2011-08-08 05:17 . 2010-08-27 06:14 236032 ----a-w- c:\windows\system32\srvsvc.dll
2011-08-08 05:17 . 2010-08-27 05:46 9728 ----a-w- c:\windows\SysWow64\sscore.dll
2011-08-07 18:20 . 2011-08-07 18:20 -------- d-----w- c:\program files (x86)\LR3Cestina
2011-08-07 17:46 . 2011-08-07 17:46 -------- d-----w- c:\program files (x86)\AnswerWorks 4.0
2011-08-07 17:44 . 2011-08-07 17:46 -------- d-----w- c:\program files (x86)\AutoCAD 2007
2011-08-07 17:44 . 2011-08-07 17:44 -------- d-----w- c:\programdata\Autodesk
2011-08-07 17:43 . 2011-08-07 17:43 -------- d-----w- c:\windows\SysWow64\Macromed
2011-08-07 17:43 . 2011-08-07 17:47 -------- d-----w- c:\program files (x86)\Common Files\Autodesk Shared
2011-08-07 17:43 . 2011-08-07 17:43 -------- d-----w- c:\program files (x86)\Autodesk
2011-08-07 17:38 . 2011-08-07 17:38 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-08-07 17:38 . 2011-08-07 17:38 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2011-08-07 17:38 . 2011-08-07 17:38 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-08-07 17:07 . 2011-08-07 17:07 -------- d-----w- c:\program files\CCleaner
2011-08-07 14:50 . 2011-08-07 18:16 -------- d-----w- c:\program files\Common Files\Adobe
2011-08-07 14:34 . 2011-05-24 17:14 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-08-07 14:31 . 2011-08-07 13:39 -------- d-----w- c:\windows\Panther
2011-08-07 14:30 . 2011-08-07 14:30 -------- d-----w- C:\Boot
2011-08-07 14:25 . 2011-07-04 11:36 288088 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-08-07 14:25 . 2011-07-04 11:32 22360 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-08-07 14:25 . 2011-07-04 11:35 45400 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-08-07 14:25 . 2011-07-04 11:32 31064 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-08-07 14:25 . 2011-07-04 11:43 253888 ----a-w- c:\windows\system32\aswBoot.exe
2011-08-07 14:25 . 2011-07-04 11:36 600920 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-08-07 14:25 . 2011-07-04 11:32 64856 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-08-07 14:25 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-08-07 14:25 . 2011-07-04 11:43 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-08-07 14:25 . 2011-08-07 14:25 -------- d-----w- c:\programdata\AVAST Software
2011-08-07 14:25 . 2011-08-07 14:25 -------- d-----w- c:\program files\AVAST Software
2011-08-07 14:10 . 2011-08-07 14:10 -------- d-----w- c:\program files (x86)\NEC Electronics
2011-08-07 14:09 . 2011-08-07 14:09 -------- d--h--w- c:\program files (x86)\DeviceVM
2011-08-07 14:06 . 2009-09-30 03:33 24576 ----a-r- c:\windows\SysWow64\AsIO.dll
2011-08-07 14:06 . 2009-08-04 02:28 13440 ----a-r- c:\windows\SysWow64\drivers\AsIO.sys
2011-08-07 14:06 . 2008-01-04 11:34 11832 ----a-w- c:\windows\SysWow64\drivers\AsInsHelp64.sys
2011-08-07 14:06 . 2008-01-04 11:34 10216 ----a-w- c:\windows\SysWow64\drivers\AsInsHelp32.sys
2011-08-07 14:06 . 2011-08-07 14:06 -------- d-----w- c:\program files (x86)\ASUS
2011-08-07 14:05 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
2011-08-07 14:05 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
2011-08-07 14:05 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
2011-08-07 14:05 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
2011-08-07 14:03 . 2010-03-04 13:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-08-07 14:03 . 2010-01-05 16:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-08-07 14:03 . 2009-12-03 09:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-08-07 14:01 . 2011-08-07 14:01 -------- d-----w- c:\program files\DIFX
2011-08-07 14:01 . 2011-08-07 14:01 -------- dc----w- c:\windows\system32\DRVSTORE
2011-08-07 14:01 . 2011-08-07 14:01 -------- d-----w- c:\program files (x86)\AMD
2011-08-07 14:01 . 2009-10-19 12:45 39480 ----a-w- c:\windows\system32\drivers\usbfilter.sys
2011-08-07 14:01 . 2009-05-05 01:00 16440 ----a-w- c:\windows\system32\drivers\AtiPcie.sys
2011-08-07 14:01 . 2011-08-07 14:01 -------- d-----w- c:\program files\ATI
2011-08-07 14:01 . 2011-08-07 16:09 -------- d-----w- c:\program files (x86)\Common Files\Adobe AIR
2011-08-07 14:00 . 2011-08-07 14:00 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-08-07 14:00 . 2011-08-07 14:00 -------- d-----w- c:\program files\ATI Technologies
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-08-07 13:42 . 2011-08-10 14:17 -------- d-----w- c:\programdata\NVIDIA
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\program files (x86)\AGEIA Technologies
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\windows\SysWow64\AGEIA
2011-08-07 13:42 . 2011-08-10 14:56 -------- d-sh--w- c:\windows\Installer
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
2011-08-07 13:42 . 2009-07-14 18:54 539168 ----a-w- c:\windows\system32\nvudisp.exe
2011-08-07 13:41 . 2009-07-10 05:01 539168 ----a-w- c:\windows\system32\NVUNINST.EXE
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Six Engine"="c:\program files (x86)\ASUS\EPU\EPU.exe" [2010-03-16 5309056]
"BCU"="c:\program files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe" [2009-10-26 375000]
"NUSB3MON"="c:\program files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-01-22 106496]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
"IJNetworkScanUtility"="c:\program files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe" [2009-05-19 136544]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Akceler tor spuçtŘnˇ AutoCADu.lnk - c:\program files (x86)\Common Files\Autodesk Shared\acstart17.exe [2006-3-5 11000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 BCUService;Browser Configuration Utility Service;c:\program files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [2009-10-26 223464]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-07-14 239648]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 nusb3hub;NEC Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-08-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3214102727-2510686786-1979963284-1000Core.job
- c:\users\David\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-07 14:17]
.
2011-08-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3214102727-2510686786-1979963284-1000UA.job
- c:\users\David\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-07 14:17]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 134384 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-01-29 10038304]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-03-24 2184520]
"CanonSolutionMenu"="c:\program files (x86)\Canon\SolutionMenu\CNSLMAIN.exe" [2009-03-18 767312]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1 168.95.1.1
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\ASUS\GPU Boost Driver\GpuBoostServer.exe
c:\windows\DAODx.exe
.
**************************************************************************
.
Celkový čas: 2011-08-10 16:20:18 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-10 14:20
.
Před spuštěním: Volných bajtů: 223 203 618 816
Po spuštění: Volných bajtů: 222 848 770 048
.
- - End Of File - - 98F28968403B7B559C64909A161310B2
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.4094.2696 [GMT 2:00]
Spuštěný z: c:\users\David\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\msconfig.exe . . . . nemohl být smazán
c:\windows\system32\slwga.dll . . . . nemohl být smazán
c:\windows\system32\systemcpl.dll . . . . nemohl být smazán
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-10 do 2011-08-10 )))))))))))))))))))))))))))))))
.
.
2011-08-10 14:15 . 2011-08-10 14:15 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-10 11:36 . 2011-08-10 11:36 -------- d--h--w- c:\programdata\CanonIJScan
2011-08-10 10:37 . 2011-08-10 10:37 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2011-08-10 10:27 . 2011-08-10 10:27 -------- d-----w- c:\windows\PCHEALTH
2011-08-10 10:27 . 2011-08-10 10:27 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-08-10 10:17 . 2011-08-10 10:24 -------- d-----w- c:\programdata\Microsoft Help
2011-08-10 10:09 . 2009-03-19 12:38 303104 ----a-w- c:\windows\SysWow64\CNC560L.dll
2011-08-10 10:09 . 2009-03-13 07:27 106496 ----a-w- c:\windows\SysWow64\CNC560U.dll
2011-08-10 10:09 . 2008-08-25 16:02 15872 ----a-w- c:\windows\SysWow64\CNHMCA.dll
2011-08-10 10:03 . 2011-08-10 10:03 -------- d-----w- c:\program files\Common Files\CANON
2011-08-10 10:01 . 2011-08-10 10:01 -------- d-----w- c:\program files\Canon
2011-08-10 10:00 . 2011-08-10 10:00 -------- d--h--w- c:\programdata\CanonBJ
2011-08-10 10:00 . 2009-03-24 03:00 83968 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPPA0.DLL
2011-08-10 10:00 . 2009-03-24 03:00 28672 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPDA0.DLL
2011-08-10 10:00 . 2009-03-24 03:00 28672 ----a-w- c:\windows\system32\Spool\prtprocs\x64\1_CNMPDA0.DLL
2011-08-10 10:00 . 2011-08-10 10:00 -------- d--h--w- c:\windows\system32\CanonIJ Uninstaller Information
2011-08-10 10:00 . 2009-03-24 03:00 336896 ----a-w- c:\windows\system32\CNMLMA0.DLL
2011-08-10 10:00 . 2009-03-18 09:10 244736 ----a-w- c:\windows\system32\CNMIUA0.DLL
2011-08-10 10:00 . 2011-08-10 10:00 -------- d-----w- c:\windows\system32\STRING
2011-08-10 10:00 . 2011-08-10 10:00 -------- d-----w- c:\windows\system32\CHM
2011-08-10 10:00 . 2009-04-03 16:51 144384 ----a-w- c:\windows\system32\CNMN6UI.DLL
2011-08-10 10:00 . 2009-04-03 16:51 336896 ----a-w- c:\windows\system32\CNMN6PPM.DLL
2011-08-10 09:58 . 2011-08-10 10:12 -------- d-----w- c:\program files (x86)\Canon
2011-08-10 09:14 . 2011-08-10 09:14 -------- d-----w- C:\rsit
2011-08-10 09:14 . 2011-08-10 09:14 -------- d-----w- c:\program files\trend micro
2011-08-09 19:59 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{272BD25D-DAE8-46B7-8326-7D58366746C0}\mpengine.dll
2011-08-09 17:47 . 2011-08-09 17:47 159080 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10138.bin
2011-08-09 17:41 . 2009-09-03 07:36 1975296 ----a-w- c:\windows\system32\CertEnroll.dll
2011-08-09 17:41 . 2009-09-03 07:04 1320960 ----a-w- c:\windows\SysWow64\CertEnroll.dll
2011-08-09 17:41 . 2009-08-03 06:17 2868224 ----a-w- c:\windows\explorer.exe
2011-08-09 17:41 . 2009-08-03 05:35 2613248 ----a-w- c:\windows\SysWow64\explorer.exe
2011-08-09 17:38 . 2009-10-19 14:46 148480 ----a-w- c:\windows\system32\t2embed.dll
2011-08-09 17:38 . 2009-10-19 14:46 100864 ----a-w- c:\windows\system32\fontsub.dll
2011-08-09 17:38 . 2009-10-19 14:10 108544 ----a-w- c:\windows\SysWow64\t2embed.dll
2011-08-09 17:38 . 2009-10-19 14:10 70656 ----a-w- c:\windows\SysWow64\fontsub.dll
2011-08-09 17:38 . 2009-07-30 05:07 366080 ----a-w- c:\windows\system32\atmfd.dll
2011-08-09 17:38 . 2009-07-30 04:44 293888 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-08-09 17:38 . 2011-02-24 06:30 476160 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-08-09 17:38 . 2011-02-24 05:32 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-08-09 17:33 . 2011-08-09 17:33 -------- d-----w- c:\windows\SysWow64\Wat
2011-08-09 17:33 . 2011-08-09 17:33 -------- d-----w- c:\windows\system32\Wat
2011-08-08 05:23 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2011-08-08 05:23 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2011-08-08 05:23 . 2009-09-10 06:28 311808 ----a-w- c:\windows\system32\msv1_0.dll
2011-08-08 05:23 . 2009-09-10 05:52 257024 ----a-w- c:\windows\SysWow64\msv1_0.dll
2011-08-08 05:23 . 2011-04-22 20:18 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-08-08 05:23 . 2010-07-29 06:30 82944 ----a-w- c:\windows\SysWow64\iccvid.dll
2011-08-08 05:23 . 2009-09-26 06:20 223448 ----a-w- c:\windows\system32\drivers\fvevol.sys
2011-08-08 05:23 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2011-08-08 05:21 . 2009-12-11 10:29 153160 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2011-08-08 05:17 . 2010-08-27 06:14 236032 ----a-w- c:\windows\system32\srvsvc.dll
2011-08-08 05:17 . 2010-08-27 05:46 9728 ----a-w- c:\windows\SysWow64\sscore.dll
2011-08-07 18:20 . 2011-08-07 18:20 -------- d-----w- c:\program files (x86)\LR3Cestina
2011-08-07 17:46 . 2011-08-07 17:46 -------- d-----w- c:\program files (x86)\AnswerWorks 4.0
2011-08-07 17:44 . 2011-08-07 17:46 -------- d-----w- c:\program files (x86)\AutoCAD 2007
2011-08-07 17:44 . 2011-08-07 17:44 -------- d-----w- c:\programdata\Autodesk
2011-08-07 17:43 . 2011-08-07 17:43 -------- d-----w- c:\windows\SysWow64\Macromed
2011-08-07 17:43 . 2011-08-07 17:47 -------- d-----w- c:\program files (x86)\Common Files\Autodesk Shared
2011-08-07 17:43 . 2011-08-07 17:43 -------- d-----w- c:\program files (x86)\Autodesk
2011-08-07 17:38 . 2011-08-07 17:38 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-08-07 17:38 . 2011-08-07 17:38 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2011-08-07 17:38 . 2011-08-07 17:38 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-08-07 17:07 . 2011-08-07 17:07 -------- d-----w- c:\program files\CCleaner
2011-08-07 14:50 . 2011-08-07 18:16 -------- d-----w- c:\program files\Common Files\Adobe
2011-08-07 14:34 . 2011-05-24 17:14 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-08-07 14:31 . 2011-08-07 13:39 -------- d-----w- c:\windows\Panther
2011-08-07 14:30 . 2011-08-07 14:30 -------- d-----w- C:\Boot
2011-08-07 14:25 . 2011-07-04 11:36 288088 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-08-07 14:25 . 2011-07-04 11:32 22360 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-08-07 14:25 . 2011-07-04 11:35 45400 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-08-07 14:25 . 2011-07-04 11:32 31064 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-08-07 14:25 . 2011-07-04 11:43 253888 ----a-w- c:\windows\system32\aswBoot.exe
2011-08-07 14:25 . 2011-07-04 11:36 600920 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-08-07 14:25 . 2011-07-04 11:32 64856 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-08-07 14:25 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-08-07 14:25 . 2011-07-04 11:43 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-08-07 14:25 . 2011-08-07 14:25 -------- d-----w- c:\programdata\AVAST Software
2011-08-07 14:25 . 2011-08-07 14:25 -------- d-----w- c:\program files\AVAST Software
2011-08-07 14:10 . 2011-08-07 14:10 -------- d-----w- c:\program files (x86)\NEC Electronics
2011-08-07 14:09 . 2011-08-07 14:09 -------- d--h--w- c:\program files (x86)\DeviceVM
2011-08-07 14:06 . 2009-09-30 03:33 24576 ----a-r- c:\windows\SysWow64\AsIO.dll
2011-08-07 14:06 . 2009-08-04 02:28 13440 ----a-r- c:\windows\SysWow64\drivers\AsIO.sys
2011-08-07 14:06 . 2008-01-04 11:34 11832 ----a-w- c:\windows\SysWow64\drivers\AsInsHelp64.sys
2011-08-07 14:06 . 2008-01-04 11:34 10216 ----a-w- c:\windows\SysWow64\drivers\AsInsHelp32.sys
2011-08-07 14:06 . 2011-08-07 14:06 -------- d-----w- c:\program files (x86)\ASUS
2011-08-07 14:05 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
2011-08-07 14:05 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
2011-08-07 14:05 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
2011-08-07 14:05 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
2011-08-07 14:03 . 2010-03-04 13:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-08-07 14:03 . 2010-01-05 16:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-08-07 14:03 . 2009-12-03 09:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-08-07 14:01 . 2011-08-07 14:01 -------- d-----w- c:\program files\DIFX
2011-08-07 14:01 . 2011-08-07 14:01 -------- dc----w- c:\windows\system32\DRVSTORE
2011-08-07 14:01 . 2011-08-07 14:01 -------- d-----w- c:\program files (x86)\AMD
2011-08-07 14:01 . 2009-10-19 12:45 39480 ----a-w- c:\windows\system32\drivers\usbfilter.sys
2011-08-07 14:01 . 2009-05-05 01:00 16440 ----a-w- c:\windows\system32\drivers\AtiPcie.sys
2011-08-07 14:01 . 2011-08-07 14:01 -------- d-----w- c:\program files\ATI
2011-08-07 14:01 . 2011-08-07 16:09 -------- d-----w- c:\program files (x86)\Common Files\Adobe AIR
2011-08-07 14:00 . 2011-08-07 14:00 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-08-07 14:00 . 2011-08-07 14:00 -------- d-----w- c:\program files\ATI Technologies
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-08-07 13:42 . 2011-08-10 14:17 -------- d-----w- c:\programdata\NVIDIA
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\program files (x86)\AGEIA Technologies
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\windows\SysWow64\AGEIA
2011-08-07 13:42 . 2011-08-10 14:56 -------- d-sh--w- c:\windows\Installer
2011-08-07 13:42 . 2011-08-07 13:42 -------- d-----w- c:\program files (x86)\Common Files\Wise Installation Wizard
2011-08-07 13:42 . 2009-07-14 18:54 539168 ----a-w- c:\windows\system32\nvudisp.exe
2011-08-07 13:41 . 2009-07-10 05:01 539168 ----a-w- c:\windows\system32\NVUNINST.EXE
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Six Engine"="c:\program files (x86)\ASUS\EPU\EPU.exe" [2010-03-16 5309056]
"BCU"="c:\program files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe" [2009-10-26 375000]
"NUSB3MON"="c:\program files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-01-22 106496]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
"IJNetworkScanUtility"="c:\program files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe" [2009-05-19 136544]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Akceler tor spuçtŘnˇ AutoCADu.lnk - c:\program files (x86)\Common Files\Autodesk Shared\acstart17.exe [2006-3-5 11000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 BCUService;Browser Configuration Utility Service;c:\program files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [2009-10-26 223464]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-07-14 239648]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 nusb3hub;NEC Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-08-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3214102727-2510686786-1979963284-1000Core.job
- c:\users\David\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-07 14:17]
.
2011-08-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3214102727-2510686786-1979963284-1000UA.job
- c:\users\David\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-07 14:17]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 134384 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-01-29 10038304]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-03-24 2184520]
"CanonSolutionMenu"="c:\program files (x86)\Canon\SolutionMenu\CNSLMAIN.exe" [2009-03-18 767312]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1 168.95.1.1
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\ASUS\GPU Boost Driver\GpuBoostServer.exe
c:\windows\DAODx.exe
.
**************************************************************************
.
Celkový čas: 2011-08-10 16:20:18 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-10 14:20
.
Před spuštěním: Volných bajtů: 223 203 618 816
Po spuštění: Volných bajtů: 222 848 770 048
.
- - End Of File - - 98F28968403B7B559C64909A161310B2
Re: Zasekava se pocitac :-( i po reinstalaci
Tyto tři soubory otestujte na www.virustotal.com
c:\windows\system32\msconfig.exe
c:\windows\system32\slwga.dll
c:\windows\system32\systemcpl.dll
c:\windows\system32\msconfig.exe
c:\windows\system32\slwga.dll
c:\windows\system32\systemcpl.dll
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Přispějete na provoz fóra?