achich ouvej další fb vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

achich ouvej další fb vir

#1 Příspěvek od NioMatrix »

tak sem byl šikovnej vůbec sem nevnímal co dělám a stáhl jsem si nejnovější aktualizaci adobe :)

Logfile of random's system information tool 1.09 (written by random/random)
Run by Honza at 2011-08-22 15:52:53
Microsoft Windows 7 Professional
System drive F: has 4 GB (6%) free of 76 GB
Total RAM: 2560 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:53:26, on 22.8.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
F:\Windows\SOUNDMAN.EXE
F:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
F:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
F:\Windows\update.tray-2-0\svchost.exe
F:\Windows\update.tray-3-0\svchost.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Windows\SysWOW64\rundll32.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Windows.old\Program Files\ICQ7.2\ICQ.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Program Files\trend micro\Honza.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = F:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - F:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - f:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: GamePlayLabsBHO - {984A9162-8891-4D19-8CFE-17648BB4E1EC} - F:\Users\Honza\AppData\Local\GamePlayLabs Plugin\BHO.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - F:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - F:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "F:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SwitchBoard] F:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "F:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [wxpdrv] F:\Windows\services32.exe
O4 - HKLM\..\Run: [3630462.exe] "F:\Users\Honza\AppData\Local\Temp\3630462.exe"
O4 - HKLM\..\Run: [sysdriver32.exe] "F:\Windows\sysdriver32.exe" rezerv
O4 - HKLM\..\Run: [sysdriver32_.exe] "F:\Windows\sysdriver32_.exe" rezerv
O4 - HKLM\..\Run: [9875640.exe] "F:\Users\Honza\AppData\Local\Temp\9875640.exe"
O4 - HKLM\..\Run: [229636.exe] "F:\Windows\Temp\229636.exe"
O4 - HKLM\..\Run: [6465148.exe] "F:\Windows\Temp\6465148.exe"
O4 - HKLM\..\Run: [40048645-loader2.exe] "F:\Windows\Temp\40048645-loader2.exe"
O4 - HKLM\..\Run: [8231814.exe] "F:\Windows\Temp\8231814.exe"
O4 - HKLM\..\Run: [l1rezerv.exe] "F:\Windows\l1rezerv.exe"
O4 - HKLM\..\Run: [systemup] "F:\Windows\systemup.exe" stand
O4 - HKLM\..\Run: [tray_ico0] F:\Windows\update.tray-2-0\svchost.exe
O4 - HKLM\..\Run: [tray_ico1] F:\Windows\update.tray-3-0\svchost.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "F:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [RGSC] F:\Program Files (x86)\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [Sidebar] F:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "F:\Users\Honza\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [MurGee.com Auto Clicker] F:\Program Files (x86)\Auto Clicker\AutoClicker.exe :silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] F:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] F:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - F:\Program Files (x86)\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - F:\Program Files (x86)\ICQ7.4\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~2\Microsoft Office\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'f:\program files (x86)\newdotnet\newdotnet3_88.dll' missing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - F:\Windows\System32\alg.exe (file missing)
O23 - Service: ddservice - Unknown owner - F:\Windows\update.7.1\svchostdriver.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - F:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - Unknown owner - F:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (file missing)
O23 - Service: ESET Service (ekrn) - Unknown owner - F:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - F:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ICQ Service - Unknown owner - F:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - F:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - F:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - F:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - F:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - F:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - F:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - F:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: srvbtcclient - Unknown owner - F:\Windows\update.5.0\svchost.exe
O23 - Service: srviecheck - Unknown owner - F:\Windows\update.2\svchost.exe (file missing)
O23 - Service: srvsysdriver32 - Unknown owner - F:\Windows\sysdriver32.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - F:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - F:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - F:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - F:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - F:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - F:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - F:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - F:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: wxpdrivers - Unknown owner - F:\Windows\update.1\svchost.exe

--
End of file - 9571 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
F:\Windows\system32\services.exe
F:\Windows\system32\lsass.exe
F:\Windows\system32\lsm.exe
winlogon.exe
F:\Windows\system32\svchost.exe -k DcomLaunch
F:\Windows\system32\nvvsvc.exe
F:\Windows\system32\svchost.exe -k RPCSS
F:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
F:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
F:\Windows\system32\svchost.exe -k netsvcs
F:\Windows\system32\svchost.exe -k LocalService
"F:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe"
F:\Windows\system32\nvvsvc.exe -session -first
F:\Windows\system32\svchost.exe -k NetworkService
"F:\Windows\system32\Dwm.exe"
F:\Windows\Explorer.EXE
F:\Windows\System32\spoolsv.exe
"taskhost.exe"
F:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"F:\Windows\SOUNDMAN.EXE"
"F:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"F:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"F:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"F:\Windows\update.tray-2-0\svchost.exe"
"F:\Windows\update.tray-3-0\svchost.exe"
F:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"F:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe"
F:\Windows\update.5.0\svchost.exe srv
"F:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
F:\Windows\system32\svchost.exe -k imgsvc
"f:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"F:\Windows\update.5.0\svchost.exe" stand
F:\Windows\update.1\svchost.exe srv
WLIDSvcM.exe 2756
F:\Windows\system32\SearchIndexer.exe /Embedding
F:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe"
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender1/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=2648.025AC160.1699382931 --ignored=" --type=renderer " /prefetch:3
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender1/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=2648.07F32580.1235960407 /prefetch:3
F:\Windows\system32\rundll32.exe "F:\Users\Honza\AppData\Local\Google\Chrome\Application\13.0.782.112\gcswf32.dll",BrokerMain browser=chrome
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="F:\Users\Honza\AppData\Local\Google\Chrome\Application\13.0.782.112\gcswf32.dll" --lang=cs --channel=2648.07FF5380.2126110512 --flash-broker=3508 /prefetch:4
F:\Windows\System32\svchost.exe -k secsvcs
F:\Windows\ufa\ufa.exe -o http://127.0.0.1:16708
\??\F:\Windows\system32\conhost.exe
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender1/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=2648.0AEEB2C0.1541962257 /prefetch:3
"F:\Windows.old\Program Files\ICQ7.2\ICQ.exe"
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender1/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=2648.08086420.564580550 /prefetch:3
taskeng.exe {3B6B5569-FE6F-4F33-98CA-3C298E91C6A6}
"F:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe5_ Global\UsGthrCtrlFltPipeMssGthrPipe5 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "F:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"F:\Windows\system32\SearchFilterHost.exe" 0 500 504 512 65536 508
"F:\Users\Honza\Desktop\RSITx64.exe"
F:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

F:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000Core.job
F:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000UA.job

=========Mozilla firefox=========

ProfilePath - F:\Users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://start.icq.com/"
prefs.js - "extensions.enabledItems" - "{ea614400-e918-4741-9a97-7a972ff7c30b}:2.0.10, plugin3@gameplaylabs.com:3.0, {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.20"
prefs.js - "keyword.URL" - "http://search.icq.com/search/afe_result ... r=1.1.9&q="

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=F:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=f:\Program Files (x86)\Microsoft Silverlight\4.0.50917.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=F:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=F:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=F:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll

F:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{ea614400-e918-4741-9a97-7a972ff7c30b}

F:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js

F:\Program Files (x86)\Mozilla Firefox\plugins\
npnul32.dll
NPOFFICE.DLL
nppdf32.dll

F:\Program Files (x86)\Mozilla Firefox\searchplugins\
firmycz.xml
google.xml
jyxo-cz.xml
mall-cz.xml
mapycz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
zbocz.xml

F:\Users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\
plugin3@gameplaylabs.com
{800b5000-a755-47e1-992b-48a1c1357f07}

F:\Users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\searchplugins\
icqplugin-1.xml
icqplugin-2.xml
icqplugin.gif
icqplugin.src
icqplugin.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - f:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - F:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-15 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - f:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{984A9162-8891-4D19-8CFE-17648BB4E1EC}]
GamePlayLabsBHO Class - F:\Users\Honza\AppData\Local\GamePlayLabs Plugin\BHO.dll [2011-03-08 432640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - F:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll [2010-03-25 1548096]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - F:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll [2010-03-25 968000]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - F:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll [2010-09-06 1048888]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=F:\Windows\SOUNDMAN.EXE [2009-04-14 604704]
"AdobeAAMUpdater-1.0"=F:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"egui"=F:\Program Files\ESET\ESET Smart Security\egui.exe /hide /waitservice []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=F:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"RGSC"=F:\Program Files (x86)\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent []
"Sidebar"=F:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"Google Update"=F:\Users\Honza\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-02 136176]
"MurGee.com Auto Clicker"=F:\Program Files (x86)\Auto Clicker\AutoClicker.exe [2011-03-04 40960]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=F:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-15 35736]
"Adobe ARM"=F:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]
"SwitchBoard"=F:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
"AdobeCS5ServiceManager"=F:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]
"wxpdrv"=F:\Windows\services32.exe [2011-08-21 1213440]
"3630462.exe"=F:\Users\Honza\AppData\Local\Temp\3630462.exe []
"sysdriver32.exe"=F:\Windows\sysdriver32.exe rezerv []
"sysdriver32_.exe"=F:\Windows\sysdriver32_.exe rezerv []
"9875640.exe"=F:\Users\Honza\AppData\Local\Temp\9875640.exe []
"229636.exe"=F:\Windows\Temp\229636.exe []
"6465148.exe"=F:\Windows\Temp\6465148.exe []
"40048645-loader2.exe"=F:\Windows\Temp\40048645-loader2.exe []
"8231814.exe"=F:\Windows\Temp\8231814.exe []
"l1rezerv.exe"=F:\Windows\l1rezerv.exe []
"systemup"=F:\Windows\systemup.exe stand []
"tray_ico"= []
"tray_ico0"=F:\Windows\update.tray-2-0\svchost.exe [2011-08-21 1213440]
"tray_ico1"=F:\Windows\update.tray-3-0\svchost.exe [2011-08-21 1213440]
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=F:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv

======File associations======

.js - edit - F:\Windows\System32\Notepad.exe %1
.js - open - F:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2011-08-22 15:52:53 ----D---- F:\rsit
2011-08-22 15:52:53 ----D---- F:\Program Files\trend micro
2011-08-22 13:17:34 ----HD---- F:\Windows\update.tray-3-0-lnk
2011-08-22 13:17:34 ----HD---- F:\Windows\update.tray-3-0
2011-08-22 09:09:06 ----D---- F:\Windows\av_ico
2011-08-22 09:06:24 ----HD---- F:\Windows\update.tray-2-0-lnk
2011-08-22 09:06:24 ----HD---- F:\Windows\update.tray-2-0
2011-08-22 09:01:35 ----A---- F:\Windows\winlog-ids.txt
2011-08-22 09:01:35 ----A---- F:\Windows\winlog-dirs.txt
2011-08-22 09:00:41 ----SHD---- F:\Config.Msi
2011-08-21 17:46:25 ----D---- F:\Windows\ufa
2011-08-21 17:46:25 ----D---- F:\Windows\rpcminer
2011-08-21 17:46:25 ----D---- F:\Windows\phoenix
2011-08-21 17:45:57 ----HD---- F:\Windows\update.7.1
2011-08-21 17:45:48 ----A---- F:\Windows\iecheck_iplist.txt
2011-08-21 17:45:42 ----A---- F:\Windows\btc_client_iplist.txt
2011-08-21 17:45:22 ----HD---- F:\Windows\update.2
2011-08-21 17:45:06 ----A---- F:\Windows\unrar.exe
2011-08-21 17:45:03 ----HD---- F:\Windows\update.5.0
2011-08-21 17:44:18 ----A---- F:\Windows\iplist.txt
2011-08-21 17:43:32 ----A---- F:\Windows\front_ip_list.txt
2011-08-21 17:43:22 ----A---- F:\Windows\services32.exe
2011-08-21 17:43:21 ----HD---- F:\Windows\update.1
2011-08-07 18:02:59 ----A---- F:\Windows\SYSWOW64\npptNT2.sys
2011-08-07 17:42:26 ----D---- F:\Program Files (x86)\NCsoft
2011-08-04 18:08:30 ----D---- F:\Users\Honza\AppData\Roaming\Lineage Utils
2011-08-04 18:08:21 ----D---- F:\Program Files (x86)\LineAge Utils
2011-08-03 12:17:25 ----D---- F:\Program Files\Lineage II
2011-08-01 16:35:16 ----D---- F:\Program Files (x86)\Lineage2

======List of files/folders modified in the last 1 month======

2011-08-22 15:53:01 ----D---- F:\Windows\Temp
2011-08-22 15:52:53 ----RD---- F:\Program Files
2011-08-22 15:38:36 ----D---- F:\Users\Honza\AppData\Roaming\ICQ
2011-08-22 15:27:39 ----D---- F:\ProgramData\NVIDIA
2011-08-22 15:23:16 ----SHD---- F:\Windows\Installer
2011-08-22 15:23:07 ----D---- F:\Windows\system32\drivers
2011-08-22 15:22:36 ----HD---- F:\ProgramData
2011-08-22 15:04:54 ----D---- F:\ZModeler
2011-08-22 13:24:13 ----SHD---- F:\System Volume Information
2011-08-22 13:19:59 ----D---- F:\Windows\inf
2011-08-22 13:17:34 ----D---- F:\Windows
2011-08-22 13:15:23 ----D---- F:\Windows\system32\DriverStore
2011-08-22 13:15:23 ----D---- F:\Windows\system32\catroot
2011-08-22 08:51:43 ----RD---- F:\seriály
2011-08-22 08:31:56 ----D---- F:\Windows\System32
2011-08-22 08:31:56 ----A---- F:\Windows\system32\PerfStringBackup.INI
2011-08-21 19:04:18 ----D---- F:\Users\Honza\AppData\Roaming\Skype
2011-08-21 17:46:07 ----D---- F:\Windows\Prefetch
2011-08-21 17:45:47 ----D---- F:\Windows\system32\drivers\etc
2011-08-21 17:44:00 ----D---- F:\ProgramData\regid.1986-12.com.adobe
2011-08-21 17:03:05 ----D---- F:\Program Files (x86)\Mozilla Firefox
2011-08-20 18:01:08 ----RSD---- F:\Windows\Fonts
2011-08-20 16:23:40 ----RD---- F:\filmy na vypálení
2011-08-20 13:58:38 ----D---- F:\Users\Honza\AppData\Roaming\Adobe
2011-08-20 13:52:54 ----D---- F:\Program Files\Adobe
2011-08-20 13:48:59 ----D---- F:\Program Files\Common Files\Adobe
2011-08-20 13:48:13 ----D---- F:\Windows\SysWOW64
2011-08-18 15:58:32 ----D---- F:\Windows\system32\config
2011-08-15 08:44:24 ----D---- F:\Windows\system32\catroot2
2011-08-07 17:42:26 ----RD---- F:\Program Files (x86)
2011-08-07 17:42:24 ----HD---- F:\Program Files (x86)\InstallShield Installation Information
2011-08-05 18:05:35 ----RSD---- F:\Windows\assembly
2011-08-05 16:42:18 ----D---- F:\Windows\system32\NDF
2011-08-04 23:37:05 ----D---- F:\Users\Honza\AppData\Roaming\TS3Client
2011-08-04 21:35:20 ----D---- F:\Program Files\TeamSpeak 3 Client
2011-07-24 09:55:41 ----D---- F:\fotky

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; F:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; F:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; F:\Windows\System32\Drivers\sptd.sys [2010-08-22 834544]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; F:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 ehdrv;ehdrv; F:\Windows\system32\DRIVERS\ehdrv.sys [2010-07-29 141264]
R2 epfw;epfw; F:\Windows\system32\DRIVERS\epfw.sys [2010-07-29 171152]
R2 epfwwfp;epfwwfp; F:\Windows\system32\DRIVERS\epfwwfp.sys [2010-07-29 50624]
R2 epfwwfpr;epfwwfpr; F:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-12-21 125296]
R2 irda;IrDA Protocol; F:\Windows\system32\DRIVERS\irda.sys [2009-07-14 120320]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); F:\Windows\system32\drivers\RTKVAC64.SYS [2009-06-18 3491616]
R3 Epfwndis;Eset Personal Firewall; F:\Windows\system32\DRIVERS\Epfwndis.sys [2010-07-29 33632]
R3 irsir;Microsoft Serial Infrared Driver; F:\Windows\system32\DRIVERS\irsir.sys [2008-01-19 27648]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; F:\Windows\system32\DRIVERS\nvm62x64.sys [2009-06-10 408960]
S0 prohlp02;StarForce Protection Helper Driver v2; F:\Windows\System32\drivers\prohlp02.sys []
S0 prosync1;StarForce Protection Synchronization Driver v1; F:\Windows\System32\drivers\prosync1.sys []
S0 sfhlp01;StarForce Protection Helper Driver; F:\Windows\System32\drivers\sfhlp01.sys []
S1 prodrv06;StarForce Protection Environment Driver v6; F:\Windows\System32\drivers\prodrv06.sys []
S2 atksgt;atksgt; F:\Windows\system32\DRIVERS\atksgt.sys [2011-05-27 303616]
S2 lirsgt;lirsgt; F:\Windows\system32\DRIVERS\lirsgt.sys [2011-05-27 35328]
S3 a5gp03h1;a5gp03h1; F:\Windows\system32\drivers\a5gp03h1.sys []
S3 dump_wmimmc;dump_wmimmc; \??\F:\Windows.old\Program Files\Lineage interlude\system horandel hr zjc 002081993\GameGuard\dump_wmimmc.sys []
S3 eamonm;eamonm; F:\Windows\system32\DRIVERS\eamonm.sys [2010-07-29 168544]
S3 NPPTNT2;NPPTNT2; \??\F:\Windows\syswow64\npptNT2.sys [2009-04-06 4682]
S3 RDPDR;Terminal Server Device Redirector Driver; F:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; F:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; F:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; F:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; F:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; F:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; F:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 ICQ Service;ICQ Service; F:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe [2010-09-06 247096]
R2 Irmon;@%SystemRoot%\System32\irmon.dll,-2000; F:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 NVSvc;NVIDIA Driver Helper Service; F:\Windows\system32\nvvsvc.exe [2010-10-16 989800]
R2 srvbtcclient;srvbtcclient; F:\Windows\update.5.0\svchost.exe [2011-08-21 355840]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; F:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
R2 wlidsvc;Windows Live ID Sign-in Assistant; f:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 2291568]
R2 wxpdrivers;wxpdrivers; F:\Windows\update.1\svchost.exe [2011-08-21 1213440]
S2 ddservice;ddservice; F:\Windows\update.7.1\svchostdriver.exe srv []
S2 ekrn;ESET Service; F:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe []
S2 srviecheck;srviecheck; F:\Windows\update.2\svchost.exe srv []
S2 srvsysdriver32;srvsysdriver32; F:\Windows\sysdriver32.exe srv []
S3 AppMgmt;@appmgmts.dll,-3250; F:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 EhttpSrv;ESET HTTP Server; F:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe []
S3 npggsvc;nProtect GameGuard Service; F:\Windows\syswow64\GameMon.des [2010-08-03 3732680]
S3 ose;Office Source Engine; F:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; F:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; F:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 SwitchBoard;SwitchBoard; F:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; F:\Windows\System32\svchost.exe [2009-07-14 27136]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost 2 a potvrte enterem
  • Utilita provede svou cinnost a da log - ten sem vlozte
  • Nyni znovu, ale zvolte moznost 3 a pote jeste 4 - logy opet vlozte
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#3 Příspěvek od NioMatrix »

možnost 2


RogueKiller V5.3.3 [08/18/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: Remove -- Date : 08/22/2011 17:41:07

Bad processes: 3
[HJ NAME] svchost.exe -- f:\windows\update.5.0\svchost.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- f:\windows\update.5.0\svchost.exe -> KILLED [TermProc]
[HJ NAME] svchost.exe -- f:\windows\update.1\svchost.exe -> KILLED [TermProc]

Registry Entries: 12
[BLACKLIST] HKLM\[...]\services : srvbtcclient (F:\Windows\update.5.0\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srviecheck (F:\Windows\update.2\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srvsysdriver32 (F:\Windows\sysdriver32.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : wxpdrivers (F:\Windows\update.1\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srvbtcclient (F:\Windows\update.5.0\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srviecheck (F:\Windows\update.2\svchost.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : srvsysdriver32 (F:\Windows\sysdriver32.exe srv) -> DELETED
[BLACKLIST] HKLM\[...]\services : wxpdrivers (F:\Windows\update.1\svchost.exe srv) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Particular Files / Folders:

HOSTS File:
127.0.0.1 localhost
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
127.0.0.1 eu-es.facebook.com
127.0.0.1 tl-ph.facebook.com
127.0.0.1 fo-fo.facebook.com
[...]


Finished : << RKreport[1].txt >>
RKreport[1].txt


možnost 3

RogueKiller V5.3.3 [08/18/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: HOSTSFix -- Date : 08/22/2011 17:42:06

Bad processes: 0

HOSTS File:
127.0.0.1 localhost
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
127.0.0.1 eu-es.facebook.com
127.0.0.1 tl-ph.facebook.com
127.0.0.1 fo-fo.facebook.com
[...]


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[1].txt >>
RKreport[1].txt


RogueKiller V5.3.3 [08/18/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: HOSTSFix -- Date : 08/22/2011 17:42:06

Bad processes: 0

HOSTS File:
127.0.0.1 localhost
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com

RogueKiller V5.3.3 [08/18/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: HOSTSFix -- Date : 08/22/2011 17:42:06

Bad processes: 0

HOSTS File:
127.0.0.1 localhost
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
127.0.0.1 eu-es.facebook.com
127.0.0.1 tl-ph.facebook.com
127.0.0.1 fo-fo.facebook.com
[...]


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[1].txt >>
RKreport[1].txt

možnost 4
RogueKiller V5.3.3 [08/18/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Honza [Admin rights]
Mode: ProxyFix -- Date : 08/22/2011 17:42:18

Bad processes: 0

Registry Entries: 0

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#4 Příspěvek od NioMatrix »

a toto je combo


ComboFix 11-08-22.03 - Honza 22.08.2011 17:47:49.1.1 - x64
Microsoft Windows 7 Professional 6.1.7600.0.1250.420.1029.18.2560.1558 [GMT 2:00]
Spuštěný z: f:\users\Honza\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
F:\Thumbs.db
f:\users\Honza\AppData\Local\GamePlayLabs Plugin\BHO.dll
f:\users\Honza\Documents\16.exe
f:\windows\btc_client_iplist.txt
f:\windows\front_ip_list.txt
f:\windows\geoiplist
f:\windows\geoiplist.rar
f:\windows\iecheck_iplist.txt
f:\windows\info1
f:\windows\iplist.txt
f:\windows\loader2.exe_ok
f:\windows\phoenix
f:\windows\phoenix.rar
f:\windows\phoenix\kernels\phatk\__init__.py
f:\windows\phoenix\kernels\phatk\__init__.pyc
f:\windows\phoenix\kernels\phatk\BFIPatcher.py
f:\windows\phoenix\kernels\phatk\BFIPatcher.pyc
f:\windows\phoenix\kernels\phatk\kernel.cl
f:\windows\phoenix\kernels\poclbm\__init__.py
f:\windows\phoenix\kernels\poclbm\__init__.pyc
f:\windows\phoenix\kernels\poclbm\BFIPatcher.py
f:\windows\phoenix\kernels\poclbm\BFIPatcher.pyc
f:\windows\phoenix\kernels\poclbm\kernel.cl
f:\windows\phoenix\phoenix.exe
f:\windows\proc_list1.log
f:\windows\rpcminer
f:\windows\rpcminer.rar
f:\windows\rpcminer\bitcoinminercuda_10.cubin
f:\windows\rpcminer\bitcoinminercuda_11.cubin
f:\windows\rpcminer\bitcoinminercuda_20.cubin
f:\windows\rpcminer\bitcoinmineropencl.cl
f:\windows\rpcminer\cudart32_32_16.dll
f:\windows\rpcminer\curllib.dll
f:\windows\rpcminer\libeay32.dll
f:\windows\rpcminer\libsasl.dll
f:\windows\rpcminer\openldap.dll
f:\windows\rpcminer\rpcminer-4way.exe
f:\windows\rpcminer\rpcminer-cpu.exe
f:\windows\rpcminer\rpcminer-cuda.exe
f:\windows\rpcminer\rpcminer-opencl.exe
f:\windows\rpcminer\ssleay32.dll
f:\windows\services32.exe
f:\windows\ufa.rar
f:\windows\update.1
f:\windows\update.1\svchost.exe
f:\windows\update.2
f:\windows\update.5.0
f:\windows\update.5.0\svchost.exe
f:\windows\update.tray-2-0\svchost.exe
f:\windows\update.tray-3-0\svchost.exe
f:\windows\winlog-dirs.txt
f:\windows\winlog-ids.txt
f:\windows\winsetupapi.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-22 do 2011-08-22 )))))))))))))))))))))))))))))))
.
.
2011-08-22 15:54 . 2011-08-22 15:54 -------- d-----w- f:\users\Default\AppData\Local\temp
2011-08-22 13:52 . 2011-08-22 13:53 -------- d-----w- F:\rsit
2011-08-22 13:52 . 2011-08-22 13:53 -------- d-----w- f:\program files\trend micro
2011-08-22 11:17 . 2011-08-22 15:54 -------- d--h--w- f:\windows\update.tray-3-0
2011-08-22 11:17 . 2011-08-22 11:17 -------- d--h--w- f:\windows\update.tray-3-0-lnk
2011-08-22 07:09 . 2011-08-22 11:19 -------- d-----w- f:\windows\av_ico
2011-08-22 07:06 . 2011-08-22 15:54 -------- d--h--w- f:\windows\update.tray-2-0
2011-08-22 07:06 . 2011-08-22 07:06 -------- d--h--w- f:\windows\update.tray-2-0-lnk
2011-08-21 15:46 . 2011-08-21 15:46 -------- d-----w- f:\windows\ufa
2011-08-21 15:45 . 2011-08-22 13:06 -------- d--h--w- f:\windows\update.7.1
2011-08-21 15:45 . 2011-08-21 15:46 246272 ----a-w- f:\windows\unrar.exe
2011-08-07 16:02 . 2009-04-06 07:08 5174 ----a-w- f:\windows\SysWow64\nppt9x.vxd
2011-08-07 16:02 . 2009-04-06 07:08 4682 ----a-w- f:\windows\SysWow64\npptNT2.sys
2011-08-07 15:42 . 2011-08-07 15:42 -------- d-----w- f:\program files (x86)\NCsoft
2011-08-05 16:07 . 2011-08-05 16:07 -------- d-----w- f:\users\Honza\AppData\Local\The Witcher 2
2011-08-04 16:08 . 2011-08-04 16:28 -------- d-----w- f:\users\Honza\AppData\Roaming\Lineage Utils
2011-08-04 16:08 . 2011-08-04 16:08 -------- d-----w- f:\program files (x86)\LineAge Utils
2011-08-03 10:17 . 2011-08-22 11:06 -------- d-----w- f:\program files\Lineage II
2011-08-01 14:35 . 2011-08-01 14:35 -------- d-----w- f:\program files (x86)\Lineage2
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-19 07:56 . 2011-06-19 07:56 589664 ----a-w- F:\ChromeSetup.exe
2011-05-27 16:35 . 2011-05-25 17:18 303616 ----a-w- f:\windows\system32\drivers\atksgt.sys
2011-05-27 16:34 . 2011-05-25 17:17 35328 ----a-w- f:\windows\system32\drivers\lirsgt.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="f:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"Sidebar"="f:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"MurGee.com Auto Clicker"="f:\program files (x86)\Auto Clicker\AutoClicker.exe" [2011-03-04 40960]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="f:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-15 35736]
"Adobe ARM"="f:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"SwitchBoard"="f:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="f:\program files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 ddservice;ddservice;f:\windows\update.7.1\svchostdriver.exe [x]
R2 ekrn;ESET Service;f:\program files\ESET\ESET Smart Security\x86\ekrn.exe [x]
R3 dump_wmimmc;dump_wmimmc;f:\windows.old\Program Files\Lineage interlude\system horandel hr zjc 002081993\GameGuard\dump_wmimmc.sys [x]
R3 eamonm;eamonm;f:\windows\system32\DRIVERS\eamonm.sys [x]
S0 sptd;sptd;f:\windows\System32\Drivers\sptd.sys [x]
S1 ehdrv;ehdrv;f:\windows\system32\DRIVERS\ehdrv.sys [x]
S2 epfwwfp;epfwwfp;f:\windows\system32\DRIVERS\epfwwfp.sys [x]
S2 epfwwfpr;epfwwfpr;f:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ICQ Service;ICQ Service;f:\program files (x86)\ICQ6Toolbar\ICQ Service.exe [2010-09-06 247096]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-08-21 f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000Core.job
- f:\users\Honza\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-02 15:42]
.
2011-08-22 f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000UA.job
- f:\users\Honza\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-02 15:42]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
"AdobeAAMUpdater-1.0"="f:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = f:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
mLocal Page = f:\windows\SysWOW64\blank.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - f:\program files (x86)\ICQ7.4\ICQ.exe
TCP: DhcpNameServer = 192.168.1.1 62.240.184.2
FF - ProfilePath - f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=
FF - prefs.js: network.proxy.type - 0
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - f:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Seznam lištička: {ea614400-e918-4741-9a97-7a972ff7c30b} - f:\program files (x86)\Mozilla Firefox\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
FF - Ext: Media Plugin: plugin3@gameplaylabs.com - %profile%\extensions\plugin3@gameplaylabs.com
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKCU-Run-RGSC - f:\program files (x86)\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe
Wow6432Node-HKLM-Run-wxpdrv - f:\windows\services32.exe
Wow6432Node-HKLM-Run-l1rezerv.exe - f:\windows\l1rezerv.exe
Wow6432Node-HKLM-Run-systemup - f:\windows\systemup.exe
Wow6432Node-HKLM-Run-tray_ico - (no file)
Wow6432Node-HKLM-Run-tray_ico0 - f:\windows\update.tray-2-0\svchost.exe
Wow6432Node-HKLM-Run-tray_ico1 - f:\windows\update.tray-3-0\svchost.exe
Wow6432Node-HKLM-Run-tray_ico2 - (no file)
Wow6432Node-HKLM-Run-tray_ico3 - (no file)
Wow6432Node-HKLM-Run-tray_ico4 - (no file)
HKLM-Run-egui - f:\program files\ESET\ESET Smart Security\egui.exe
AddRemove-{675DD1E6-637A-4F0E-B6DE-26F45CC26092}_is1 - f:\program files (x86)\Ubisoft\Assassin's Creed II\unins000.exe
AddRemove-{EE74D039-45D7-44E9-BF95-B9CFB015964F}_is1 - f:\program files (x86)\JoWooD Entertainment AG\ArcaniA - Gothic 4\unins000.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\npggsvc]
"ImagePath"="f:\windows\system32\GameMon.des -service"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,b7,ad,ba,64,00,44,9f,4b,a0,29,41,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,b7,ad,ba,64,00,44,9f,4b,a0,29,41,\
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@f:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="f:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="f:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="f:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="f:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="f:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-08-22 17:57:59
ComboFix-quarantined-files.txt 2011-08-22 15:57
.
Před spuštěním: 5 415 878 656
Po spuštění: 5 964 251 136
.
- - End Of File - - A9752F99A998615B7D7E4614DF0B7585

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#5 Příspěvek od vyosek »

ComboFix je nejaky divny, uploadnete mi sem http://vyosek.ic.cz/havet/uploader.php prosim soubor c:\combofix.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#6 Příspěvek od NioMatrix »

vyosek napsal:ComboFix je nejaky divny, uploadnete mi sem http://vyosek.ic.cz/havet/uploader.php prosim soubor c:\combofix.txt
už by měl být v pořádku ctrl+a :wub:
Naposledy upravil(a) NioMatrix dne 22 Srp 2011 17:17, celkem upraveno 2 x.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#7 Příspěvek od vyosek »

Ano, uz je OK, tak prosim chvili strpeni, nez jej projdu a napisu docistovaci skript
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#8 Příspěvek od vyosek »

:arrow: Predpokladam, ze ten ESET Smart Security mate legalni = zakoupena licence :???:

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    File::
    f:\windows\unrar.exe
    f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000Core.job
    f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000UA.job
    F:\ProgramData\regid.1986-12.com.adobe
    
    Folder::
    f:\windows\update.tray-3-0
    f:\windows\update.tray-3-0-lnk
    f:\windows\av_ico
    f:\windows\update.tray-2-0
    F:\ProgramData\regid.1986-12.com.adobe
    f:\windows\update.tray-2-0-lnk
    f:\windows\ufa
    f:\windows\update.7.1
    f:\program files (x86)\ICQ6Toolbar
    F:\Program Files (x86)\DAEMON Tools Toolbar
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"="-
    "Adobe ARM"=-
    "SwitchBoard"=-
    "AdobeCS5ServiceManager"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "FirewallOverride"=dword:00000000
    "DisableThumbnailCache"=dword:00000000
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "AdobeAAMUpdater-1.0"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
    "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
    "{855F3B16-6D32-4FE6-8A56-BBB695989046}"=-
    
    Firefox::
    FF - ProfilePath - f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\
    FF - prefs.js: browser.search.selectedEngine - ICQ Search
    FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
    FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... r=1.1.9&q=
    FF - prefs.js: network.proxy.type - 0
    FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
    
    Driver::
    ICQ Service
    ddservice
    
    RegLock::
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#9 Příspěvek od NioMatrix »

ten nod sem stáhl teď je to trial verze



ComboFix 11-08-22.03 - Honza 22.08.2011 18:36:37.2.1 - x64
Microsoft Windows 7 Professional 6.1.7600.0.1250.420.1029.18.2560.1723 [GMT 2:00]
Spuštěný z: f:\users\Honza\Desktop\ComboFix.exe
Použité ovládací přepínače :: f:\users\Honza\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
FILE ::
"f:\programdata\regid.1986-12.com.adobe"
"f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000Core.job"
"f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000UA.job"
"f:\windows\unrar.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
f:\program files (x86)\DAEMON Tools Toolbar
f:\program files (x86)\DAEMON Tools Toolbar\_DTLite.xml
f:\program files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
f:\program files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll
f:\program files (x86)\DAEMON Tools Toolbar\Resources\about.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\AboutWindow.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\accept.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\as.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\as.png
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro_buy.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro_download.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro_feedback.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro_forum.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro_home.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astro_lite.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astroburn_site.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\astroLite_16.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\az.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\b1.png
f:\program files (x86)\DAEMON Tools Toolbar\Resources\burn_files.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\burn_image.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\burn_imgs.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\BurnImage.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\buy.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Config.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\d.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\d2.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\daemon.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\daemon_search.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\daemon_search_site.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\download.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\ds.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dsearch.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt-home.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_about.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_buy.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_download.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_faq.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_feedback.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_forum.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_line.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_lite.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_manual.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dt_pro.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\DTPro.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dtt16.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\dtt32.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Dwnl.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\emulation.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\faq.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\favicon.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\features.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\feedback.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\forum.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameCentrix.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameCentrixCristals.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameCentrixDownload.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameCentrixPlayOnline.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameCentrixTop.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameS.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\games_search.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\games_search_SA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GameSA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\gct16.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\gd.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\genre.xml
f:\program files (x86)\DAEMON Tools Toolbar\Resources\globe.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\GrabImage.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\hb.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\hb.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\help.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\hide.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\home.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\image_search.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\image_search_SA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\ImageS.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\ImageSA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\ip.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\lang.xml
f:\program files (x86)\DAEMON Tools Toolbar\Resources\lingvo.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\m.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mail.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mail_disable.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mail_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mail_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mail_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mailc.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mailc_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mailc_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mailc_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\manual.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\map.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\MenuTr.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mount.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\mount_n_drive.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\next.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\next_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\next_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\next_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\none.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\none_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\op.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\play.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\play.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\play_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\play_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\play_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\pragma.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\prev.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\prev_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\prev_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\prev_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\prod.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Radio.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioBg.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioBg.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDown.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDown.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioE.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioG.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioL.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioLM.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioM.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioN.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioR.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioR.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioRM.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioRU.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RadioW.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\rbcheck.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\rbtxt.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\refresh.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\refresh_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\refresh_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\refresh_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Rss.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Rss1.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RssA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RssA1.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\rssClose.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\rssL.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\rssOpen.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\RssRefresh.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\s2.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\show.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\size.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\size_lr.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\size_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\size_rl.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\skins.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\soft24.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\soft24_SA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\spt.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\stop.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\stop.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\stop_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\stop_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\stop_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\style.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\SupportRequest.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\timer.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\TitleIcon.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\toolbar.xml
f:\program files (x86)\DAEMON Tools Toolbar\Resources\trans.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Trash.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Trash_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Trash_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\Trash_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\u.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\unmount-all.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_back.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_dott.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_mute.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\vol_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtClose.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtText.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
f:\program files (x86)\DAEMON Tools Toolbar\Resources\web_resources.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\web_search.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\web_search_SA.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\WebS.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\WebSa.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi0.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi1.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi10.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi11.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi12.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi13.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi14.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi2.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi3.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi4.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi5.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi6.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi7.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi8.ico
f:\program files (x86)\DAEMON Tools Toolbar\Resources\wi9.ico
f:\program files (x86)\DAEMON Tools Toolbar\uninst.exe
f:\program files (x86)\ICQ6Toolbar
f:\program files (x86)\ICQ6Toolbar\config.xml
f:\program files (x86)\ICQ6Toolbar\Icons.bmp
f:\program files (x86)\ICQ6Toolbar\ICQ Service.exe
f:\program files (x86)\ICQ6Toolbar\icq6Toolbar.ico
f:\program files (x86)\ICQ6Toolbar\ICQToolBar.dll
f:\program files (x86)\ICQ6Toolbar\ICQUnToolbar.exe
f:\program files (x86)\ICQ6Toolbar\logo_small.gif
f:\program files (x86)\ICQ6Toolbar\ServiceStarter.exe
f:\program files (x86)\ICQ6Toolbar\short.wav
f:\program files (x86)\ICQ6Toolbar\Version.txt
f:\program files (x86)\ICQ6Toolbar\voucher.bmp
f:\program files (x86)\ICQ6Toolbar\voucher2.bmp
f:\programdata\regid.1986-12.com.adobe
f:\programdata\regid.1986-12.com.adobe\regid.1986-12.com.adobe_AfterEffects-CS5-Win-GM-MUL.swidtag
f:\programdata\regid.1986-12.com.adobe\regid.1986-12.com.adobe_AfterEffects-CS5-Win-GM.swidtag
f:\programdata\regid.1986-12.com.adobe\regid.1986-12.com.adobe_Photoshop-CS5-Win-GM-MUL.swidtag
f:\programdata\regid.1986-12.com.adobe\regid.1986-12.com.adobe_Photoshop-CS5-Win-GM.swidtag
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components\ITB_History.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences\prefs.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences\user.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome.manifest
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\about.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\about.xul
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\autocomplete.xml
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\exitobserver.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\globals.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\highlight.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtabs.css
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtabs.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtoolbar.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtoolbar.xul
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\bgLarge.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\bgSmall.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\buttonBlue.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\buttonGreen.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\searchLogo.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\localfileupdate.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\menu-button.xml
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_bg.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_cz.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_de.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_en.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_es.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_fr.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_he.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_it.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_ru.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_sk.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_tr.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_uk.html
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\options.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\options.xul
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\parsegamesxml.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\parsemenuxml.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\peoplesearch.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\peoplesearch.xul
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\prefutils.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\search.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\splitter.xml
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\statistics.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\tabcontext.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\utilities.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\voucher.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\zoom.js
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\icq_locale.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\itb.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\itb_options.dtd
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\options.properties
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\about.css
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\abt.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\ain.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\ang.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\default.css
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\dis.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\dropmarker.css
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\hide.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\icons.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\logo_small.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\more_vouchers_r.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\more_vouchers_y.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\options.css
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\peoplesearch.css
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\voucher_bg.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\voucher_bg_y.png
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\install.rdf
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\manifest.mf
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\zigbert.rsa
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\zigbert.sf
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.gif
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.src
f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.xml
f:\windows\av_ico
f:\windows\av_ico\ico_NOD_AV_START.ico
f:\windows\av_ico\ico_NOD_SS_START.ico
f:\windows\av_ico\ico_NOD_SYSINSP.ico
f:\windows\av_ico\ico_NOD_SYSRESC.ico
f:\windows\av_ico\ico_NOD_TXT.ico
f:\windows\av_ico\ico_NOD_UNINSTALL.ico
f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000Core.job
f:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-803431977-3791584196-882427517-1000UA.job
f:\windows\ufa
f:\windows\ufa\ufa.exe
f:\windows\unrar.exe
f:\windows\update.7.1
f:\windows\update.tray-2-0-lnk
f:\windows\update.tray-2-0-lnk\svchost.exe
f:\windows\update.tray-2-0
f:\windows\update.tray-3-0-lnk
f:\windows\update.tray-3-0-lnk\svchost.exe
f:\windows\update.tray-3-0
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_ddservice
-------\Service_ICQ Service
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-22 do 2011-08-22 )))))))))))))))))))))))))))))))
.
.
2011-08-22 16:42 . 2011-08-22 16:42 -------- d-----w- f:\users\Default\AppData\Local\temp
2011-08-22 13:52 . 2011-08-22 13:53 -------- d-----w- F:\rsit
2011-08-22 13:52 . 2011-08-22 13:53 -------- d-----w- f:\program files\trend micro
2011-08-07 16:02 . 2009-04-06 07:08 5174 ----a-w- f:\windows\SysWow64\nppt9x.vxd
2011-08-07 16:02 . 2009-04-06 07:08 4682 ----a-w- f:\windows\SysWow64\npptNT2.sys
2011-08-07 15:42 . 2011-08-07 15:42 -------- d-----w- f:\program files (x86)\NCsoft
2011-08-05 16:07 . 2011-08-05 16:07 -------- d-----w- f:\users\Honza\AppData\Local\The Witcher 2
2011-08-04 16:08 . 2011-08-04 16:28 -------- d-----w- f:\users\Honza\AppData\Roaming\Lineage Utils
2011-08-04 16:08 . 2011-08-04 16:08 -------- d-----w- f:\program files (x86)\LineAge Utils
2011-08-03 10:17 . 2011-08-22 11:06 -------- d-----w- f:\program files\Lineage II
2011-08-01 14:35 . 2011-08-01 14:35 -------- d-----w- f:\program files (x86)\Lineage2
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-19 07:56 . 2011-06-19 07:56 589664 ----a-w- F:\ChromeSetup.exe
2011-05-27 16:35 . 2011-05-25 17:18 303616 ----a-w- f:\windows\system32\drivers\atksgt.sys
2011-05-27 16:34 . 2011-05-25 17:17 35328 ----a-w- f:\windows\system32\drivers\lirsgt.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-08-22_15.55.16 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-08-22 10:19 . 2011-08-22 16:09 16384 f:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-08-22 10:19 . 2011-08-22 15:39 16384 f:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-08-22 10:19 . 2011-08-22 16:09 16384 f:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-08-22 10:19 . 2011-08-22 15:39 16384 f:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-08-22 15:36 . 2011-08-22 15:36 2048 f:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-08-22 16:44 . 2011-08-22 16:44 2048 f:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-08-22 16:44 . 2011-08-22 16:44 2048 f:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-08-22 15:36 . 2011-08-22 15:36 2048 f:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="f:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"MurGee.com Auto Clicker"="f:\program files (x86)\Auto Clicker\AutoClicker.exe" [2011-03-04 40960]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="f:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-15 35736]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 ekrn;ESET Service;f:\program files\ESET\ESET Smart Security\x86\ekrn.exe [x]
R3 dump_wmimmc;dump_wmimmc;f:\windows.old\Program Files\Lineage interlude\system horandel hr zjc 002081993\GameGuard\dump_wmimmc.sys [x]
R3 eamonm;eamonm;f:\windows\system32\DRIVERS\eamonm.sys [x]
R3 SwitchBoard;SwitchBoard;f:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S0 sptd;sptd;f:\windows\System32\Drivers\sptd.sys [x]
S1 ehdrv;ehdrv;f:\windows\system32\DRIVERS\ehdrv.sys [x]
S2 epfwwfp;epfwwfp;f:\windows\system32\DRIVERS\epfwwfp.sys [x]
S2 epfwwfpr;epfwwfpr;f:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;f:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="f:\combofix\CF4072.cfxxe" [X]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
"AdobeAAMUpdater-1.0"="f:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"egui"="f:\program files\ESET\ESET Smart Security\egui.exe" [BU]
.
------- Doplňkový sken -------
.
uLocal Page = f:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
mLocal Page = f:\windows\SysWOW64\blank.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - f:\program files (x86)\ICQ7.4\ICQ.exe
TCP: DhcpNameServer = 192.168.1.1 62.240.184.2
FF - ProfilePath - f:\users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - f:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Seznam lištička: {ea614400-e918-4741-9a97-7a972ff7c30b} - f:\program files (x86)\Mozilla Firefox\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
FF - Ext: Media Plugin: plugin3@gameplaylabs.com - %profile%\extensions\plugin3@gameplaylabs.com
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-DAEMON Tools Toolbar - f:\program files (x86)\DAEMON Tools Toolbar\uninst.exe
AddRemove-ICQToolbar - f:\program files (x86)\ICQ6Toolbar\ICQUnToolbar.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\npggsvc]
"ImagePath"="f:\windows\system32\GameMon.des -service"
.
------------------------ Jiné spuštené procesy ------------------------
.
f:\windows\SOUNDMAN.EXE
.
**************************************************************************
.
Celkový čas: 2011-08-22 18:49:40 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-22 16:49
ComboFix2.txt 2011-08-22 15:58
.
Před spuštěním: 5 670 305 792
Po spuštění: 5 488 820 224
.
- - End Of File - - 37323D15A4DBC0A0DC1488A93CC71165

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#10 Příspěvek od vyosek »

Myslim, ze bude rozumnejsi prejit na free reseni v podobe Avastu, nebo mate v planu kupovat licenci? Ono Avast je ve sve sestkove verzi i bych rekl kvalitnejsi.

Dle vaseho rozhodnuti nasledne napisi dalsi postup
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#11 Příspěvek od NioMatrix »

já byl s nodem něják tak spokojenej takže někdy bych plánoval asi koupit jeho plnou licenci i když nevim jak daleko do budoucna to bude :D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#12 Příspěvek od vyosek »

Dle licencnich podminek 30 dni, ale to asi ne ze :???: Takze pujdem do free varianty :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#13 Příspěvek od NioMatrix »

asi jo eset si můžu koupit taky až za rok :D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: achich ouvej další fb vir

#14 Příspěvek od vyosek »

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: v nouzovem rezimu projedte dle tohoto navodu http://www.viry.cz/forum/viewtopic.php?p=889437#p889437 PC timhle http://download.eset.com/special/ESETUninstaller.exe

:arrow: Nainstalujte Avast Free http://www.avast.com/cs-cz/free-antivirus-download

:arrow: Dejte novy log z RSIT a napiste jak se chova PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

NioMatrix
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 22 Srp 2011 15:53

Re: achich ouvej další fb vir

#15 Příspěvek od NioMatrix »

vše vypadá v pořádku předtim při instalaci antiviru se počítač restartoval do nouzového režimu nyní běží normálně :)


zde je log
Logfile of random's system information tool 1.09 (written by random/random)
Run by Honza at 2011-08-22 20:22:40
Microsoft Windows 7 Professional
System drive F: has 6 GB (8%) free of 76 GB
Total RAM: 2560 MB (59% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:22:45, on 22.8.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
F:\Windows\SOUNDMAN.EXE
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Windows\SysWOW64\rundll32.exe
F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe
F:\Program Files\AVAST Software\Avast\AvastUI.exe
F:\Program Files\trend micro\Honza.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = F:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - F:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - f:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast] "F:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] F:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MurGee.com Auto Clicker] F:\Program Files (x86)\Auto Clicker\AutoClicker.exe :silent
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - F:\Program Files (x86)\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - F:\Program Files (x86)\ICQ7.4\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~2\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O10 - Broken Internet access because of LSP provider 'f:\program files (x86)\newdotnet\newdotnet3_88.dll' missing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - F:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - F:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - F:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - F:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - F:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - F:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - F:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - F:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - F:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - F:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - F:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - F:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - F:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - F:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - F:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - F:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - F:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - F:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - F:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - F:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6048 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
F:\Windows\system32\services.exe
F:\Windows\system32\lsass.exe
F:\Windows\system32\lsm.exe
winlogon.exe
F:\Windows\system32\svchost.exe -k DcomLaunch
F:\Windows\system32\nvvsvc.exe
F:\Windows\system32\svchost.exe -k RPCSS
F:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
F:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
F:\Windows\system32\svchost.exe -k netsvcs
F:\Windows\system32\svchost.exe -k LocalService
"F:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe"
F:\Windows\system32\nvvsvc.exe -session -first
F:\Windows\system32\svchost.exe -k NetworkService
"F:\Windows\system32\Dwm.exe"
F:\Windows\Explorer.EXE
"taskhost.exe"
F:\Windows\System32\spoolsv.exe
F:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"F:\Windows\SOUNDMAN.EXE"
F:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"F:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
F:\Windows\system32\svchost.exe -k imgsvc
"f:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
F:\Windows\system32\SearchIndexer.exe /Embedding
F:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
WLIDSvcM.exe 892
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe"
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender1/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=3032.0253C160.1298799624 --ignored=" --type=renderer " /prefetch:3
F:\Windows\System32\svchost.exe -k secsvcs
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/Prefetch/ContentPrefetchPrerender1/ProxyConnectionImpact/proxy_connections_32/SSLFalseStart/FalseStart_enabled/SpdyImpact/npn_with_spdy/ --disable-client-side-phishing-detection --channel=3032.051EA840.1193964661 /prefetch:3
F:\Windows\system32\rundll32.exe "F:\Users\Honza\AppData\Local\Google\Chrome\Application\13.0.782.112\gcswf32.dll",BrokerMain browser=chrome
"F:\Users\Honza\AppData\Local\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="F:\Users\Honza\AppData\Local\Google\Chrome\Application\13.0.782.112\gcswf32.dll" --lang=cs --channel=3032.0A88BA80.2136771590 --flash-broker=1816 /prefetch:4
"F:\Windows\system32\NOTEPAD.EXE" F:\rsit\info.txt
F:\Windows\system32\vssvc.exe
F:\Windows\System32\svchost.exe -k swprv
"F:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "F:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
F:\Windows\system32\msiexec.exe /V
"F:\Program Files\AVAST Software\Avast\AvastSvc.exe"
"F:\Program Files\AVAST Software\Avast\setup\avast.setup" /downloadpkgs /noreboot /updatevps /verysilent /session "0" /limitcpu
"F:\Program Files\AVAST Software\Avast\AvastUI.exe" /welcome
"F:\Program Files\Windows Sidebar\sidebar.exe"
"F:\Windows\system32\SearchFilterHost.exe" 0 500 504 512 65536 508
"F:\Users\Honza\Desktop\RSITx64.exe"
F:\Windows\system32\wbem\wmiprvse.exe

=========Mozilla firefox=========

ProfilePath - F:\Users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "extensions.enabledItems" - "{ea614400-e918-4741-9a97-7a972ff7c30b}:2.0.10, plugin3@gameplaylabs.com:3.0, {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.20"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=F:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=f:\Program Files (x86)\Microsoft Silverlight\4.0.50917.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=F:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=F:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=F:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll

F:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{ea614400-e918-4741-9a97-7a972ff7c30b}

F:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js

F:\Program Files (x86)\Mozilla Firefox\plugins\
npnul32.dll
NPOFFICE.DLL
nppdf32.dll

F:\Program Files (x86)\Mozilla Firefox\searchplugins\
firmycz.xml
google.xml
jyxo-cz.xml
mall-cz.xml
mapycz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
zbocz.xml

F:\Users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\extensions\
plugin3@gameplaylabs.com

F:\Users\Honza\AppData\Roaming\Mozilla\Firefox\Profiles\ecuv7nq6.default\searchplugins\
icqplugin-1.xml
icqplugin-2.xml
icqplugin.gif
icqplugin.src
icqplugin.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - f:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - F:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-15 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - f:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=F:\Windows\SOUNDMAN.EXE [2009-04-14 604704]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=F:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"MurGee.com Auto Clicker"=F:\Program Files (x86)\Auto Clicker\AutoClicker.exe [2011-03-04 40960]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=F:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-15 35736]
"avast"=F:\Program Files\AVAST Software\Avast\avastUI.exe [2011-07-04 3493720]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - F:\Windows\system32\webcheck.dll [2009-07-14 290304]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=F:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv

======File associations======

.js - edit - F:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2011-08-22 20:20:34 ----A---- F:\Windows\system32\drivers\aswSP.sys
2011-08-22 20:20:34 ----A---- F:\Windows\system32\drivers\aswFsBlk.sys
2011-08-22 20:20:31 ----A---- F:\Windows\system32\drivers\aswRdr.sys
2011-08-22 20:20:30 ----A---- F:\Windows\system32\drivers\aswTdi.sys
2011-08-22 20:20:29 ----A---- F:\Windows\system32\drivers\aswSnx.sys
2011-08-22 20:20:24 ----A---- F:\Windows\system32\drivers\aswMonFlt.sys
2011-08-22 20:20:24 ----A---- F:\Windows\system32\aswBoot.exe
2011-08-22 20:20:09 ----A---- F:\Windows\SYSWOW64\aswBoot.exe
2011-08-22 20:20:09 ----A---- F:\Windows\avastSS.scr
2011-08-22 20:19:59 ----D---- F:\ProgramData\AVAST Software
2011-08-22 20:19:59 ----D---- F:\Program Files\AVAST Software
2011-08-22 20:12:27 ----D---- F:\rsit
2011-08-22 20:04:36 ----A---- F:\Windows\ntbtlog.txt
2011-08-22 19:58:24 ----D---- F:\Windows\pss
2011-08-22 19:53:19 ----D---- F:\Program Files (x86)\CCleaner
2011-08-22 19:43:29 ----SHD---- F:\$RECYCLE.BIN
2011-08-22 18:42:34 ----D---- F:\Windows\temp
2011-08-22 17:45:14 ----D---- F:\Windows\ERDNT
2011-08-22 15:52:53 ----D---- F:\Program Files\trend micro
2011-08-22 09:00:41 ----D---- F:\Config.Msi
2011-08-07 18:02:59 ----A---- F:\Windows\SYSWOW64\npptNT2.sys
2011-08-07 17:42:26 ----D---- F:\Program Files (x86)\NCsoft
2011-08-04 18:08:30 ----D---- F:\Users\Honza\AppData\Roaming\Lineage Utils
2011-08-04 18:08:21 ----D---- F:\Program Files (x86)\LineAge Utils
2011-08-03 12:17:25 ----D---- F:\Program Files\Lineage II
2011-08-01 16:35:16 ----D---- F:\Program Files (x86)\Lineage2

======List of files/folders modified in the last 1 month======

2011-08-22 20:20:34 ----D---- F:\Windows\system32\drivers
2011-08-22 20:20:24 ----D---- F:\Windows\SysWOW64
2011-08-22 20:20:24 ----D---- F:\Windows\System32
2011-08-22 20:20:21 ----SHD---- F:\Windows\Installer
2011-08-22 20:20:09 ----D---- F:\Windows
2011-08-22 20:19:59 ----RD---- F:\Program Files
2011-08-22 20:19:59 ----D---- F:\ProgramData
2011-08-22 20:19:55 ----SHD---- F:\System Volume Information
2011-08-22 20:09:03 ----D---- F:\ProgramData\NVIDIA
2011-08-22 20:06:18 ----D---- F:\Windows\inf
2011-08-22 19:54:33 ----D---- F:\Windows\debug
2011-08-22 19:53:19 ----RD---- F:\Program Files (x86)
2011-08-22 18:45:18 ----A---- F:\Windows\system.ini
2011-08-22 18:45:03 ----D---- F:\Windows\system32\drivers\etc
2011-08-22 18:42:54 ----D---- F:\Windows\system32\config
2011-08-22 18:42:18 ----D---- F:\Windows\Tasks
2011-08-22 18:39:47 ----D---- F:\Windows\SYSWOW64\drivers
2011-08-22 18:39:47 ----D---- F:\Windows\AppPatch
2011-08-22 18:39:44 ----D---- F:\Program Files\Common Files
2011-08-22 18:39:44 ----D---- F:\Program Files (x86)\Common Files
2011-08-22 18:34:31 ----D---- F:\Users\Honza\AppData\Roaming\ICQ
2011-08-22 15:04:54 ----D---- F:\ZModeler
2011-08-22 13:15:23 ----D---- F:\Windows\system32\DriverStore
2011-08-22 13:15:23 ----D---- F:\Windows\system32\catroot
2011-08-22 08:51:43 ----RD---- F:\seriály
2011-08-22 08:31:56 ----A---- F:\Windows\system32\PerfStringBackup.INI
2011-08-21 19:04:18 ----D---- F:\Users\Honza\AppData\Roaming\Skype
2011-08-21 17:46:07 ----D---- F:\Windows\Prefetch
2011-08-21 17:03:05 ----D---- F:\Program Files (x86)\Mozilla Firefox
2011-08-20 18:01:08 ----RSD---- F:\Windows\Fonts
2011-08-20 16:23:40 ----RD---- F:\filmy na vypálení
2011-08-20 13:58:38 ----D---- F:\Users\Honza\AppData\Roaming\Adobe
2011-08-20 13:52:54 ----D---- F:\Program Files\Adobe
2011-08-20 13:48:59 ----D---- F:\Program Files\Common Files\Adobe
2011-08-15 08:44:24 ----D---- F:\Windows\system32\catroot2
2011-08-07 17:42:24 ----HD---- F:\Program Files (x86)\InstallShield Installation Information
2011-08-05 18:05:35 ----RSD---- F:\Windows\assembly
2011-08-05 16:42:18 ----D---- F:\Windows\system32\NDF
2011-08-04 23:37:05 ----D---- F:\Users\Honza\AppData\Roaming\TS3Client
2011-08-04 21:35:20 ----D---- F:\Program Files\TeamSpeak 3 Client
2011-07-24 09:55:41 ----D---- F:\fotky

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; F:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; F:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; F:\Windows\System32\Drivers\sptd.sys [2010-08-22 834544]
R1 aswRdr;aswRdr; F:\Windows\system32\drivers\aswRdr.sys [2011-07-04 31064]
R1 aswSP;aswSP; F:\Windows\system32\drivers\aswSP.sys [2011-07-04 288088]
R1 aswTdi;avast! Network Shield Support; F:\Windows\system32\drivers\aswTdi.sys [2011-07-04 45400]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; F:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R2 aswFsBlk;aswFsBlk; F:\Windows\system32\drivers\aswFsBlk.sys [2011-07-04 22360]
R2 aswMonFlt;aswMonFlt; \??\F:\Windows\system32\drivers\aswMonFlt.sys [2011-07-04 64856]
R2 irda;IrDA Protocol; F:\Windows\system32\DRIVERS\irda.sys [2009-07-14 120320]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); F:\Windows\system32\drivers\RTKVAC64.SYS [2009-06-18 3491616]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; F:\Windows\system32\DRIVERS\nvm62x64.sys [2009-06-10 408960]
S0 prohlp02;StarForce Protection Helper Driver v2; F:\Windows\System32\drivers\prohlp02.sys []
S0 prosync1;StarForce Protection Synchronization Driver v1; F:\Windows\System32\drivers\prosync1.sys []
S0 sfhlp01;StarForce Protection Helper Driver; F:\Windows\System32\drivers\sfhlp01.sys []
S1 aswSnx;aswSnx; F:\Windows\system32\drivers\aswSnx.sys [2011-07-04 600920]
S1 prodrv06;StarForce Protection Environment Driver v6; F:\Windows\System32\drivers\prodrv06.sys []
S2 atksgt;atksgt; F:\Windows\system32\DRIVERS\atksgt.sys [2011-05-27 303616]
S2 lirsgt;lirsgt; F:\Windows\system32\DRIVERS\lirsgt.sys [2011-05-27 35328]
S3 aqxepuk0;aqxepuk0; F:\Windows\system32\drivers\aqxepuk0.sys []
S3 dump_wmimmc;dump_wmimmc; \??\F:\Windows.old\Program Files\Lineage interlude\system horandel hr zjc 002081993\GameGuard\dump_wmimmc.sys []
S3 irsir;Microsoft Serial Infrared Driver; F:\Windows\system32\DRIVERS\irsir.sys [2008-01-19 27648]
S3 NPPTNT2;NPPTNT2; \??\F:\Windows\syswow64\npptNT2.sys [2009-04-06 4682]
S3 RDPDR;Terminal Server Device Redirector Driver; F:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; F:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; F:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; F:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; F:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; F:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; F:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-07-04 42184]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; F:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 Irmon;@%SystemRoot%\System32\irmon.dll,-2000; F:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 NVSvc;NVIDIA Driver Helper Service; F:\Windows\system32\nvvsvc.exe [2010-10-16 989800]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; F:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
R2 wlidsvc;Windows Live ID Sign-in Assistant; f:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 2291568]
S3 AppMgmt;@appmgmts.dll,-3250; F:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 npggsvc;nProtect GameGuard Service; F:\Windows\syswow64\GameMon.des [2010-08-03 3732680]
S3 ose;Office Source Engine; F:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; F:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; F:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 SwitchBoard;SwitchBoard; F:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; F:\Windows\System32\svchost.exe [2009-07-14 27136]

-----------------EOF-----------------

Odpovědět