[vyřešeno] Worm.Rebhip (wmpmetwk.exe)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

[vyřešeno] Worm.Rebhip (wmpmetwk.exe)

#1 Příspěvek od dog.big »

Zdravím,
nějak se mi dostala havěť jménem Worm.Rebhip do mého PC chráněného AVIROU. Nejdou mi psát háčky nad velkými písmeny a vždy to napíše ˇˇC např. Asi to něco key-loguje. Ve správci uloh vidím hodně procesů wmpmetwk.exe, které běží z umístění C:\Users\muj_profil\AppData\Roaming\Microsoft\Protect\Credentials. Nyní zkusím na vlastní pěst proces zablokovat a tímto prosím o analýzu logu RSIT a postupu pro úplné odstranění malware.

Logfile of random's system information tool 1.09 (written by random/random)
Run by Michal Charvát at 2011-08-25 11:26:38
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 258 GB (37%) free of 698 GB
Total RAM: 4031 MB (55% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:26:40, on 25.8.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Mesh\WLSync.exe
C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\audiodgi.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\wmpmetwk.exe
C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\wmpmetwk.exe
C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\wmpmetwk.exe
C:\WINDOWS\sysWow64\SearchProtocolHost.exe
C:\Program Files\trend micro\Michal Charvát.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: LinkAirBrowserHelper HistoryTriggerBHO - {21A88CB9-84D2-4020-A2D1-B25A21034884} - C:\Program Files (x86)\LG Electronics\LG PC Suite IV\LinkAir\LinkAirBrowserHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Speckie - {8CE7F568-67FA-4432-BA39-F5AFD68E7B8B} - C:\Users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files (x86)\WOT\WOT.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Microsoft Web Test Recorder 10.0 Helper - {DDA57003-0068-4ed2-9D32-4D1EC707D94D} - C:\Program Files (x86)\Microsoft Visual Studio 10.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files (x86)\WOT\WOT.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [KeePass 2 PreLoad] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe" --preload
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [B2C_AGENT] C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe
O4 - HKCU\..\Run: [TrayStatus] "C:\Program Files (x86)\TrayStatus\TrayStatus.exe"
O4 - HKCU\..\Run: [WLSync] "C:\Program Files (x86)\Windows Live\Mesh\WLSync.exe" /background
O4 - HKCU\..\Run: [Microsoft? Windows? Operating System] C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\audiodgi.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Odeslat do zařízení Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Odeslat do zařízení &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {E6846530-6088-4AA3-932F-C6245CE59A4C} - C:\Users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
O9 - Extra 'Tools' menuitem: Nastavení Speckie - {E6846530-6088-4AA3-932F-C6245CE59A4C} - C:\Users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {C1F8FC10-E5DB-4112-9DBF-6C3FF728D4E3} (DellSystemLite.Scanner) - http://support.euro.dell.com/systemprof ... emLite.CAB
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.co ... 4.24.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files (x86)\WOT\WOT.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Program Files\IDT\WDM\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Úložná technologie Intel(R) Rapid (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NitroPDFDriverCreatorReadSpool (NitroDriverReadSpool) - Nitro PDF Software - C:\Program Files\Common Files\Nitro PDF\Professional\6.0\NitroPDFDriverServicex64.exe
O23 - Service: NLS Service (nlsX86cc) - Nalpeiron Ltd. - C:\WINDOWS\SysWOW64\NLSSRV32.EXE
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10122 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: TurboBoost - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\WINDOWS\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: DW WLAN Tray Service (wltrysvc) - Dell Inc. - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13995 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\lsm.exe
winlogon.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k RPCSS
C:\WINDOWS\system32\atiesrxx.exe
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\WINDOWS\system32\svchost.exe -k netsvcs
"C:\Program Files\IDT\WDM\STacSV64.exe"
C:\WINDOWS\system32\svchost.exe -k LocalService
atieclxx
C:\WINDOWS\system32\svchost.exe -k NetworkService
"C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE" "C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe"
C:\WINDOWS\system32\WLANExt.exe 18143984
\??\C:\WINDOWS\system32\conhost.exe "1323184334-1411296720848157140-1612609498230424729-1741364150-978759245-1931748254
C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe
C:\WINDOWS\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files\IDT\WDM\AESTSr64.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe"
"C:\Program Files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlservr.exe" -sPCNETSERVICE
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000734
\??\C:\WINDOWS\system32\conhost.exe "-50163818119856769251624061587-355784271004010194163614374-2800026652123561972
"C:\Program Files\Common Files\Nitro PDF\Professional\6.0\NitroPDFDriverServicex64.exe"
C:\WINDOWS\SysWOW64\NLSSRV32.EXE
C:\WINDOWS\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe"
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
WLIDSvcM.exe 2160
"C:\Program Files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlagent.EXE" -i PCNETSERVICE
\??\C:\WINDOWS\system32\conhost.exe "9668080261479520725-176148000185158032-981690260553140106683357543-1268568627
"C:\WINDOWS\system32\Dwm.exe"
"taskhost.exe"
C:\WINDOWS\Explorer.EXE
"C:\Program Files\Dell\QuickSet\quickset.exe"
"C:\Program Files\IDT\WDM\sttray64.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
C:\WINDOWS\system32\wbem\wmiprvse.exe
"C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE"
"C:\Program Files (x86)\TrayStatus\TrayStatus.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE"
"C:\Program Files (x86)\Windows Live\Mesh\WLSync.exe" /background
"C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\audiodgi.exe"
"C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe"
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\WINDOWS\system32\svchost.exe -k bthsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\WINDOWS\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe" -Embedding
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
"C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Windows Live\Mesh\MOE.exe" "Global\MOE_STARTUP_COMPLETE_146d973f-e241-434d-93ae-2bf832cd1640_Michal Charvát" "Global\MOE_SHUTDOWN_146d973f-e241-434d-93ae-2bf832cd1640_Michal Charvát"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
"C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe" -Embedding
"C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE"
C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
"C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\wmpmetwk.exe"
wmpmetwk.exe
"C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE"
C:\WINDOWS\system32\svchost.exe -k SDRSVC
C:\WINDOWS\system32\msiexec.exe /V
C:\WINDOWS\System32\svchost.exe -k swprv
"C:\WINDOWS\system32\taskmgr.exe" /1
"C:\WINDOWS\NOTEPAD.EXE" C:\Program Files (x86)\Trend Micro\HiJackThis\hijackthis.log
"C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\wmpmetwk.exe"
wmpmetwk.exe
taskeng.exe {E69485D3-9436-4C5B-8580-C29804B04786}
"C:\WINDOWS\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe7_ Global\UsGthrCtrlFltPipeMssGthrPipe7 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\WINDOWS\system32\SearchFilterHost.exe" 0 536 540 548 65536 544
"C:\WINDOWS\sysWow64\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_S-1-5-21-3847059355-3794568477-1451639886-10008_ Global\UsGthrCtrlFltPipeMssGthrPipe_S-1-5-21-3847059355-3794568477-1451639886-10008 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
taskeng.exe {FD2420D1-C0BA-42B8-AF5A-99F53F2F7D4B}
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
C:\WINDOWS\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
C:\WINDOWS\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
"C:\Users\Michal Charvát\Stažené soubory\RSITx64 (1).exe"

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3847059355-3794568477-1451639886-1000Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3847059355-3794568477-1451639886-1000UA.job
C:\WINDOWS\tasks\PCDoctorBackgroundMonitorTask.job
C:\WINDOWS\tasks\SystemToolsDailyTest.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
Speckie - C:\Users\Michal Charvát\AppData\Roaming\Speckie\bin64\Speckie64.dll [2011-05-24 532224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-12-21 689040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-06-11 49440]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{21A88CB9-84D2-4020-A2D1-B25A21034884}]
HistoryTriggerBHO Class - C:\Program Files (x86)\LG Electronics\LG PC Suite IV\LinkAir\LinkAirBrowserHelper.dll [2011-08-12 35688]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL [2011-02-12 4220304]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2011-06-11 325408]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
Speckie - C:\Users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll [2011-05-24 470784]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL [2010-12-21 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C920E44A-7F78-4E64-BDD7-A57026E7FEB7}]
WOT Helper - C:\Program Files (x86)\WOT\WOT.dll [2010-12-20 1671840]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-06-11 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DDA57003-0068-4ed2-9D32-4D1EC707D94D}]
Microsoft Web Test Recorder 10.0 Helper - C:\Program Files (x86)\Microsoft Visual Studio 10.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll [2010-03-19 61360]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{71576546-354D-41c9-AAE8-31F2EC22BF0D} - WOT - C:\Program Files (x86)\WOT\WOT.dll [2010-12-20 1671840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickSet"=C:\Program Files\Dell\QuickSet\QuickSet.exe [2010-01-06 3179288]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray64.exe [2010-06-18 487424]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2010-03-17 1890088]
"Broadcom Wireless Manager UI"=C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe [2010-02-03 5712896]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"TrayStatus"=C:\Program Files (x86)\TrayStatus\TrayStatus.exe [2011-05-18 283032]
"WLSync"=C:\Program Files (x86)\Windows Live\Mesh\WLSync.exe [2011-05-13 1449312]
"Microsoft? Windows? Operating System"=C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\audiodgi.exe [2011-08-23 9216]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B2C_AGENT]
C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe [2011-06-15 404568]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell Webcam Central]
C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [2009-06-24 409744]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Michal Charvát\AppData\Local\Google\Update\GoogleUpdate.exe [2011-06-21 136176]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [2010-11-05 283160]
"KeePass 2 PreLoad"=C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [2011-04-10 1733120]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2011-03-04 281768]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2011-05-24 336384]
"B2C_AGENT"=C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe [2011-06-15 404568]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL [2011-02-12 4220304]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableLockWorkstation"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"VIDC.FPS1"=frapsv64.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.txt - open - C:\WINDOWS\NOTEPAD.EXE %1

======List of files/folders created in the last 1 month======

2011-08-25 11:26:12 ----D---- C:\rsit
2011-08-25 11:26:12 ----D---- C:\Program Files\trend micro
2011-08-25 11:21:28 ----D---- C:\Program Files (x86)\Trend Micro
2011-08-24 22:21:05 ----D---- C:\Program Files (x86)\Google
2011-08-24 11:29:59 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Blender Foundation
2011-08-24 11:26:51 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
2011-08-24 11:26:51 ----A---- C:\WINDOWS\system32\tzres.dll
2011-08-24 11:26:41 ----D---- C:\Program Files\Blender Foundation
2011-08-23 19:35:05 ----D---- C:\ProgramData\Pinnacle VideoSpin
2011-08-23 19:35:05 ----D---- C:\Program Files (x86)\Pinnacle
2011-08-23 19:33:59 ----D---- C:\ProgramData\Pinnacle
2011-08-23 19:22:16 ----D---- C:\Program Files (x86)\Pure Motion
2011-08-23 19:22:15 ----D---- C:\Program Files (x86)\Sonic Foundry
2011-08-23 19:22:12 ----D---- C:\Program Files (x86)\DebugMode
2011-08-23 19:06:27 ----D---- C:\Users\Michal Charvát\AppData\Roaming\avidemux
2011-08-23 19:05:57 ----D---- C:\Program Files (x86)\Avidemux 2.5
2011-08-23 17:20:38 ----D---- C:\Tmp
2011-08-23 17:19:33 ----D---- C:\ProgramData\WeGame
2011-08-23 17:18:39 ----A---- C:\WINDOWS\SYSWOW64\Ltkrn15u.dll
2011-08-23 17:18:39 ----A---- C:\WINDOWS\SYSWOW64\Ltfil15u.dll
2011-08-23 16:50:05 ----D---- C:\Program Files (x86)\CamStudio 2.6b
2011-08-23 16:50:05 ----A---- C:\WINDOWS\system32\CamCodec.dll
2011-08-22 10:43:32 ----A---- C:\WINDOWS\SYSWOW64\dbmsqlgc.dll
2011-08-22 10:43:32 ----A---- C:\WINDOWS\SYSWOW64\dbmsgnet.dll
2011-08-22 10:43:26 ----A---- C:\WINDOWS\IsUninst.exe
2011-08-22 10:42:13 ----A---- C:\WINDOWS\SYSWOW64\drivers\port_nt.sys
2011-08-22 10:39:16 ----D---- C:\Program Files (x86)\PC NET SERVICE
2011-08-22 10:39:16 ----D---- C:\Program Files (x86)\Business Objects
2011-08-15 11:25:30 ----A---- C:\bugreport.txt
2011-08-12 15:57:41 ----D---- C:\LGP350
2011-08-11 11:38:39 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Mozilla
2011-08-11 09:20:33 ----A---- C:\WINDOWS\SYSWOW64\mshtmled.dll
2011-08-11 09:20:33 ----A---- C:\WINDOWS\system32\mshtmled.dll
2011-08-11 09:20:32 ----A---- C:\WINDOWS\SYSWOW64\ieui.dll
2011-08-11 09:20:32 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2011-08-11 09:20:32 ----A---- C:\WINDOWS\system32\ieui.dll
2011-08-11 09:20:32 ----A---- C:\WINDOWS\system32\iertutil.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\SYSWOW64\url.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\system32\url.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\system32\jscript9.dll
2011-08-11 09:20:31 ----A---- C:\WINDOWS\system32\jscript.dll
2011-08-11 09:20:30 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2011-08-11 09:20:30 ----A---- C:\WINDOWS\system32\urlmon.dll
2011-08-11 09:20:30 ----A---- C:\WINDOWS\system32\jsproxy.dll
2011-08-11 09:20:29 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2011-08-11 09:20:29 ----A---- C:\WINDOWS\SYSWOW64\jsproxy.dll
2011-08-11 09:20:29 ----A---- C:\WINDOWS\system32\wininet.dll
2011-08-11 09:20:27 ----A---- C:\WINDOWS\system32\mshtml.dll
2011-08-11 09:20:26 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2011-08-11 09:20:25 ----A---- C:\WINDOWS\system32\ieframe.dll
2011-08-10 21:46:10 ----A---- C:\WINDOWS\SYSWOW64\mfc71u.dll
2011-08-10 21:46:09 ----D---- C:\Program Files (x86)\WinMerge
2011-08-10 21:45:39 ----A---- C:\WINDOWS\SYSWOW64\xmllite.dll
2011-08-10 21:45:39 ----A---- C:\WINDOWS\system32\xmllite.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\SYSWOW64\odbctrac.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\SYSWOW64\odbcjt32.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\SYSWOW64\odbccu32.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\SYSWOW64\odbccr32.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\SYSWOW64\odbccp32.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\system32\odbctrac.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\system32\odbccu32.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\system32\odbccr32.dll
2011-08-10 21:45:38 ----A---- C:\WINDOWS\system32\odbccp32.dll
2011-08-10 21:45:37 ----A---- C:\WINDOWS\system32\drivers\mrxsmb10.sys
2011-08-10 21:45:34 ----A---- C:\WINDOWS\system32\winsrv.dll
2011-08-10 21:45:34 ----A---- C:\WINDOWS\system32\kernel32.dll
2011-08-10 21:45:34 ----A---- C:\WINDOWS\system32\conhost.exe
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-security-base-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-util-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-synch-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-string-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-profile-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-misc-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-memory-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-io-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-heap-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-handle-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-file-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-debug-l1-1-0.dll
2011-08-10 21:45:33 ----AH---- C:\WINDOWS\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\SYSWOW64\wow32.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\SYSWOW64\setup16.exe
2011-08-10 21:45:33 ----A---- C:\WINDOWS\SYSWOW64\ntvdm64.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\SYSWOW64\kernel32.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\system32\wow64win.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\system32\wow64cpu.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\system32\wow64.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\system32\ntvdm64.dll
2011-08-10 21:45:33 ----A---- C:\WINDOWS\system32\KernelBase.dll
2011-08-10 21:45:32 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2011-08-10 21:45:32 ----AH---- C:\WINDOWS\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2011-08-10 21:45:32 ----AH---- C:\WINDOWS\system32\api-ms-win-core-localization-l1-1-0.dll
2011-08-10 21:45:32 ----AH---- C:\WINDOWS\system32\api-ms-win-core-console-l1-1-0.dll
2011-08-10 21:45:32 ----A---- C:\WINDOWS\SYSWOW64\user.exe
2011-08-10 21:45:32 ----A---- C:\WINDOWS\SYSWOW64\instnm.exe
2011-08-10 21:45:31 ----A---- C:\WINDOWS\system32\drivers\tcpip.sys
2011-08-10 21:45:29 ----A---- C:\WINDOWS\SYSWOW64\ntoskrnl.exe
2011-08-10 21:45:29 ----A---- C:\WINDOWS\SYSWOW64\ntkrnlpa.exe
2011-08-10 21:45:29 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2011-08-09 11:37:04 ----D---- C:\WINDOWS\cs
2011-08-09 11:34:47 ----D---- C:\Program Files\Windows Live
2011-08-07 12:31:19 ----D---- C:\Users\Michal Charvát\AppData\Roaming\ts3overlay
2011-08-07 12:30:48 ----D---- C:\Users\Michal Charvát\AppData\Roaming\TS3Client
2011-08-06 16:37:47 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Spadille
2011-08-03 10:47:14 ----D---- C:\Program Files (x86)\Passware
2011-08-03 10:43:18 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Asterisks Password Viewer
2011-08-01 13:08:51 ----D---- C:\ProgramData\ATI
2011-08-01 12:54:13 ----D---- C:\Program Files (x86)\AMD APP
2011-08-01 12:54:09 ----D---- C:\Program Files\Common Files\ATI Technologies
2011-08-01 12:53:44 ----D---- C:\Program Files (x86)\ATI Technologies
2011-08-01 12:53:37 ----D---- C:\Program Files\ATI Technologies
2011-08-01 12:53:35 ----D---- C:\Program Files\ATI
2011-08-01 12:52:00 ----D---- C:\ATI
2011-07-27 21:37:01 ----D---- C:\Program Files (x86)\TrayStatus
2011-07-27 15:09:53 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Nitro PDF
2011-07-27 15:09:27 ----A---- C:\WINDOWS\system32\nitrolocalui.dll
2011-07-27 15:09:27 ----A---- C:\WINDOWS\system32\nitrolocalmon.dll
2011-07-27 15:09:03 ----D---- C:\ProgramData\Nitro PDF
2011-07-27 15:09:02 ----D---- C:\Program Files\Common Files\Nitro PDF
2011-07-27 15:07:04 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Downloaded Installations
2011-07-26 11:47:30 ----D---- C:\Program Files\glassfish-3.1
2011-07-26 11:41:54 ----D---- C:\Program Files\NetBeans 7.0

======List of files/folders modified in the last 1 month======

2011-08-25 11:26:12 ----RD---- C:\Program Files
2011-08-25 11:25:18 ----D---- C:\WINDOWS\system32\config
2011-08-25 11:21:29 ----SHD---- C:\WINDOWS\Installer
2011-08-25 11:21:28 ----RD---- C:\Program Files (x86)
2011-08-25 11:21:17 ----SHD---- C:\System Volume Information
2011-08-25 11:18:48 ----D---- C:\WINDOWS\Temp
2011-08-24 22:29:51 ----D---- C:\WINDOWS\winsxs
2011-08-24 22:29:41 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2011-08-24 22:29:41 ----D---- C:\WINDOWS\SysWOW64
2011-08-24 22:29:41 ----D---- C:\WINDOWS\system32\cs-CZ
2011-08-24 22:29:40 ----AD---- C:\WINDOWS\System32
2011-08-24 22:21:11 ----D---- C:\WINDOWS\Tasks
2011-08-24 22:21:11 ----D---- C:\WINDOWS\system32\Tasks
2011-08-24 22:05:31 ----D---- C:\Users\Michal Charvát\AppData\Roaming\KeePass
2011-08-24 21:38:09 ----D---- C:\ProgramData\LGMOBILEAX
2011-08-24 21:38:08 ----A---- C:\WINDOWS\SYSWOW64\lgAxconfig.ini
2011-08-24 21:37:05 ----D---- C:\WINDOWS\inf
2011-08-24 21:37:05 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-08-24 21:34:42 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Mumble
2011-08-24 19:21:50 ----D---- C:\Users\Michal Charvát\AppData\Roaming\.minecraft
2011-08-24 11:25:24 ----D---- C:\WINDOWS\system32\catroot
2011-08-24 11:25:23 ----D---- C:\WINDOWS\system32\catroot2
2011-08-23 19:35:39 ----RSD---- C:\WINDOWS\Fonts
2011-08-23 19:35:05 ----HD---- C:\ProgramData
2011-08-23 19:35:05 ----D---- C:\Program Files (x86)\Common Files
2011-08-23 19:22:16 ----D---- C:\Program Files (x86)\Adobe
2011-08-23 17:27:54 ----D---- C:\Users\Michal Charvát\AppData\Roaming\FileZilla
2011-08-23 17:18:39 ----D---- C:\Games
2011-08-23 10:46:34 ----D---- C:\ProgramData\PCDr
2011-08-22 22:00:16 ----D---- C:\Users\Michal Charvát\AppData\Roaming\Skype
2011-08-22 10:43:50 ----A---- C:\WINDOWS\SYSWOW64\PerfStringBackup.INI
2011-08-22 10:43:32 ----AD---- C:\WINDOWS
2011-08-22 10:43:30 ----HD---- C:\Program Files (x86)\Uninstall Information
2011-08-22 10:43:16 ----D---- C:\Program Files (x86)\Microsoft SQL Server
2011-08-22 10:42:13 ----D---- C:\WINDOWS\SYSWOW64\drivers
2011-08-21 22:52:59 ----D---- C:\Program Files (x86)\ICQ7.5
2011-08-21 22:52:57 ----D---- C:\Users\Michal Charvát\AppData\Roaming\ICQ
2011-08-20 17:08:47 ----D---- C:\Users\Michal Charvát\AppData\Roaming\gtk-2.0
2011-08-19 13:55:28 ----D---- C:\WINDOWS\system32\FxsTmp
2011-08-19 13:18:58 ----D---- C:\Users\Michal Charvát\AppData\Roaming\PrimoPDF
2011-08-19 12:38:23 ----D---- C:\Users\Michal Charvát\AppData\Roaming\False
2011-08-19 12:38:05 ----D---- C:\Program Files (x86)\Tachograf snadno a jednoduše
2011-08-19 09:55:40 ----D---- C:\WINDOWS\Prefetch
2011-08-17 18:56:56 ----D---- C:\Users\Michal Charvát\AppData\Roaming\TeamViewer
2011-08-17 15:34:14 ----D---- C:\Users\Michal Charvát\AppData\Roaming\HLSW
2011-08-15 11:14:24 ----D---- C:\WINDOWS\system32\drivers
2011-08-14 18:33:37 ----RSD---- C:\WINDOWS\assembly
2011-08-14 18:33:37 ----D---- C:\WINDOWS\Microsoft.NET
2011-08-13 15:02:41 ----D---- C:\WINDOWS\SYSWOW64\directx
2011-08-13 15:02:33 ----HD---- C:\WINDOWS\msdownld.tmp
2011-08-13 11:26:15 ----D---- C:\WINDOWS\system32\DriverStore
2011-08-12 16:02:50 ----D---- C:\Program Files (x86)\LG Electronics
2011-08-12 15:26:19 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-08-12 12:39:39 ----D---- C:\WINDOWS\ModemLogs
2011-08-11 14:50:31 ----D---- C:\WINDOWS\SYSWOW64\migration
2011-08-11 14:50:31 ----D---- C:\WINDOWS\system32\migration
2011-08-11 14:50:31 ----D---- C:\WINDOWS\AppPatch
2011-08-11 14:50:31 ----D---- C:\Program Files (x86)\Internet Explorer
2011-08-11 14:50:30 ----D---- C:\Program Files\Internet Explorer
2011-08-11 09:28:40 ----A---- C:\WINDOWS\system32\MRT.exe
2011-08-11 09:28:16 ----D---- C:\ProgramData\Microsoft Help
2011-08-09 17:21:51 ----SD---- C:\Users\Michal Charvát\AppData\Roaming\Microsoft
2011-08-09 11:37:07 ----D---- C:\Program Files (x86)\Windows Live
2011-08-09 11:34:38 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-08-09 09:58:42 ----D---- C:\Program Files (x86)\KeePass Password Safe 2
2011-08-01 15:50:21 ----D---- C:\Users\Michal Charvát\AppData\Roaming\mts
2011-08-01 13:08:51 ----D---- C:\Users\Michal Charvát\AppData\Roaming\ATI
2011-08-01 12:54:09 ----D---- C:\Program Files\Common Files
2011-08-01 12:30:52 ----D---- C:\Program Files (x86)\DriverCleanerDotNET
2011-07-28 14:55:55 ----D---- C:\Program Files\Dell Support Center
2011-07-27 21:06:39 ----D---- C:\Program Files\CCleaner
2011-07-27 21:06:05 ----D---- C:\Program Files (x86)\FileZilla FTP Client
2011-07-27 15:09:01 ----D---- C:\Program Files (x86)\Nitro PDF

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\WINDOWS\system32\DRIVERS\iaStor.sys [2010-11-05 438808]
R0 rdyboost;ReadyBoost; C:\WINDOWS\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2011-06-30 123784]
R1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Program Files\HWiNFO64\HWiNFO64A.SYS [2011-05-22 28032]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
R1 vpcnfltr;Virtual PC Network Filter Driver; C:\WINDOWS\system32\DRIVERS\vpcnfltr.sys [2010-11-20 59392]
R1 vpcvmm;@%SystemRoot%\system32\drivers\vpcvmm.sys,-100; C:\WINDOWS\system32\drivers\vpcvmm.sys [2010-11-20 360832]
R1 vwififlt;Virtual WiFi Filter Driver; C:\WINDOWS\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2011-06-30 88288]
R2 TurboB;Turbo Boost UI Monitor driver; C:\WINDOWS\system32\DRIVERS\TurboB.sys [2009-11-02 13784]
R3 amdkmdag;amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [2011-05-25 9359872]
R3 amdkmdap;amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [2011-05-25 309760]
R3 BCM42RLY;BCM42RLY; C:\WINDOWS\system32\drivers\BCM42RLY.sys [2010-02-03 22520]
R3 BCM43XX;Ovladač pro bezdrátovou síťovou kartu DW WLAN; C:\WINDOWS\system32\DRIVERS\bcmwl664.sys [2010-02-03 3058168]
R3 BcmVWL;Broadcom Virtual Wireless; C:\WINDOWS\system32\DRIVERS\bcmvwl64.sys [2010-02-03 20984]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 btwaudio;Bluetooth Audio Device Service; C:\WINDOWS\system32\drivers\btwaudio.sys [2009-07-02 98344]
R3 btwavdt;Bluetooth AVDT Service; C:\WINDOWS\system32\DRIVERS\btwavdt.sys [2010-03-30 132648]
R3 btwl2cap;Bluetooth L2CAP Service; C:\WINDOWS\system32\DRIVERS\btwl2cap.sys [2010-03-30 35104]
R3 btwrchid;btwrchid; C:\WINDOWS\system32\DRIVERS\btwrchid.sys [2009-07-02 21160]
R3 CtClsFlt;Creative Camera Class Upper Filter Driver; C:\WINDOWS\system32\DRIVERS\CtClsFlt.sys [2009-06-15 172704]
R3 LgBttPort;LGE Bluetooth TransPort; C:\WINDOWS\system32\DRIVERS\lgbtpt64.sys [2009-09-29 16384]
R3 lgbusenum;LG Bluetooth Bus Enumerator; C:\WINDOWS\system32\DRIVERS\lgbtbs64.sys [2009-09-29 14848]
R3 LGVMODEM;LGE Virtual Modem; C:\WINDOWS\system32\DRIVERS\lgvmdm64.sys [2009-09-29 17408]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 STHDA;@%SystemRoot%\system32\stlang64.dll,-10322; C:\WINDOWS\system32\DRIVERS\stwrt64.sys [2010-06-18 515584]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2010-03-17 301104]
R3 vpcbus;Služba hostitelské sběrnice programu Virtual PC; C:\WINDOWS\system32\DRIVERS\vpchbus.sys [2010-11-20 194944]
R3 vpcusb;Služba konektoru virtualizace rozhraní USB; C:\WINDOWS\system32\DRIVERS\vpcusb.sys [2010-11-20 95232]
S1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys []
S2 port_nt;port_nt; \??\c:\windows\system32\drivers\port_nt.sys []
S3 Andbus;LGE Android Platform Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgandbus64.sys [2010-12-07 19456]
S3 AndDiag;LGE Android Platform USB Serial Port; C:\WINDOWS\system32\DRIVERS\lganddiag64.sys [2010-12-07 27648]
S3 AndGps;LGE Android Platform USB GPS NMEA Port; C:\WINDOWS\system32\DRIVERS\lgandgps64.sys [2010-12-07 27136]
S3 ANDModem;LGE Android Platform USB Modem; C:\WINDOWS\system32\DRIVERS\lgandmodem64.sys [2010-12-07 34304]
S3 androidusb;ADB Interface Driver; C:\WINDOWS\System32\Drivers\lgandadb.sys [2010-08-02 31744]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2011-04-28 552960]
S3 btusbflt;Bluetooth USB Filter; C:\WINDOWS\system32\drivers\btusbflt.sys [2010-03-30 53800]
S3 cpudrv64;cpudrv64; \??\C:\Program Files (x86)\SystemRequirementsLab\cpudrv64.sys [2009-12-18 17864]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-03-18 33856]
S3 HECIx64;Intel(R) Management Engine Interface; C:\WINDOWS\system32\DRIVERS\HECIx64.sys [2010-03-17 56344]
S3 igfx;igfx; C:\WINDOWS\system32\DRIVERS\igdkmd64.sys [2009-06-10 6108416]
S3 NPF;WinPcap Packet Driver (NPF); C:\WINDOWS\system32\drivers\NPF.sys [2010-02-03 47632]
S3 PCDSRVC{1E208CE0-FB7451FF-06020101}_0;PCDSRVC{1E208CE0-FB7451FF-06020101}_0 - PCDR Kernel Mode Service Helper Driver; \??\c:\program files\dell support center\pcdsrvc_x64.pkms [2011-05-12 25072]
S3 pciide;pciide; C:\WINDOWS\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\WINDOWS\System32\Drivers\RtsUStor.sys [2010-12-01 250984]
S3 RTL8167;Realtek 8167 NT Driver; C:\WINDOWS\system32\DRIVERS\Rt64win7.sys [2010-03-17 325152]
S3 s1018bus;Sony Ericsson Device 1018 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1018bus.sys [2009-03-25 113704]
S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s1018mdfl.sys [2009-03-25 19496]
S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s1018mdm.sys [2009-03-25 153128]
S3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1018mgmt.sys [2009-03-25 133160]
S3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS); C:\WINDOWS\system32\DRIVERS\s1018nd5.sys [2009-03-25 34856]
S3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1018obex.sys [2009-03-25 128552]
S3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1018unic.sys [2009-03-25 146472]
S3 TsUsbFlt;TsUsbFlt; C:\WINDOWS\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 VSPerfDrv100;Performance Tools Driver 10.0; \??\C:\Program Files (x86)\Microsoft Visual Studio 10.0\Team Tools\Performance Tools\x64\VSPerfDrv100.sys [2010-03-17 68440]
S3 WimFltr;WimFltr; C:\WINDOWS\system32\DRIVERS\wimfltr.sys [2006-11-01 151656]
S3 WinUsb;WinUsb; C:\WINDOWS\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2011-05-04 128384]
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 AESTFilters;Andrea ST Filters Service; C:\Program Files\IDT\WDM\AESTSr64.exe [2009-03-03 89600]
R2 AMD External Events Utility;AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [2011-05-25 204288]
R2 AntiVirMailService;Avira AntiVir MailGuard; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe [2011-06-30 340136]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2011-06-30 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2011-06-05 136360]
R2 AntiVirWebService;Avira AntiVir WebGuard; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-06-30 428200]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2009-12-29 873248]
R2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
R2 MSSQL$PCNETSERVICE;MSSQL$PCNETSERVICE; C:\Program Files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlservr.exe [2002-12-17 7520337]
R2 NitroDriverReadSpool;NitroPDFDriverCreatorReadSpool; C:\Program Files\Common Files\Nitro PDF\Professional\6.0\NitroPDFDriverServicex64.exe [2011-03-21 341312]
R2 nlsX86cc;NLS Service; C:\WINDOWS\SysWOW64\NLSSRV32.EXE [2011-03-21 68928]
R2 SQLAgent$PCNETSERVICE;SQLAgent$PCNETSERVICE; C:\Program Files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlagent.EXE [2002-12-17 311872]
R2 STacSV;@%SystemRoot%\system32\stlang64.dll,-10122; C:\Program Files\IDT\WDM\STacSV64.exe [2010-06-18 258048]
R2 TeamViewer5;TeamViewer 5; C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2011-03-17 2025336]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
R2 wltrysvc;DW WLAN Tray Service; C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE [2010-02-03 48128]
R3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
R3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-12-27 31124344]
S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files (x86)\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion; C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2011-08-02 411432]
S3 TurboBoost;TurboBoost; C:\Program Files\Intel\TurboBoost\TurboBoost.exe [2009-11-02 126352]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\WINDOWS\system32\Wat\WatAdminSvc.exe [2011-06-03 1255736]
S4 NetMsmqActivator;@C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]

-----------------EOF-----------------
Naposledy upravil(a) dog.big dne 25 Srp 2011 13:35, celkem upraveno 2 x.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Worm.Rebhip (wmpmetwk.exe)

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Nedavejte prosim logy do codea - spatne se to lusti a boli z toho oci. Do code davaji jen radci skripty. Ja jsem to ted s dovolenim editnul

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost 2 a potvrte enterem
  • Utilita provede svou cinnost a da log - ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

Re: Worm.Rebhip (wmpmetwk.exe)

#3 Příspěvek od dog.big »

Dobrý den,
jak jsem již psal, na vlastní pěst jsem odstranil ručně infikované soubory. Je možné dohledat, zda-li tato aplikace něco neodesílala? Děkuji.

Dále jsem provedl RogueKiller:

RogueKiller V5.3.3 [08/18/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Michal Charvát [Admin rights]
Mode: Remove -- Date : 08/25/2011 11:56:44

Bad processes: 0

Registry Entries: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Particular Files / Folders:

HOSTS File:


Finished : << RKreport[1].txt >>
RKreport[1].txt

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Worm.Rebhip (wmpmetwk.exe)

#4 Příspěvek od vyosek »

Ono je pak tezke lecit neco, kdyz delate co neporadim a na vlastni pest, pak mohou byt utility neucinne ci poskodit system dokonce

V pravidlech FW neni videt ze by bylo povolen nejaky port ktery by havet vyuzivala

Jeste ale pujdem dal, dle meho tam jeste havet je

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

Re: Worm.Rebhip (wmpmetwk.exe)

#5 Příspěvek od dog.big »

Zdravím,
CF spuštěn, něco to smázlo a PC se restartoval. Log je níže.


ComboFix 11-08-24.06 - Michal Charvát 25.08.2011 12:20:07.1.8 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4031.2238 [GMT 2:00]
Spuštěný z: c:\users\Michal Charvßt\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
c:\programdata\PCDr\5830\Downloads\9f8591c3-5048-42f7-9553-387b30449f54.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-25 do 2011-08-25 )))))))))))))))))))))))))))))))
.
.
2011-08-25 10:26 . 2011-08-25 10:26 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-25 09:38 . 2011-08-25 09:38 39192 ----a-w- c:\windows\system32\Partizan.exe
2011-08-25 09:37 . 2011-08-25 09:37 2 --shatr- c:\windows\winstart.bat
2011-08-25 09:37 . 2011-08-25 09:56 -------- d-----w- c:\program files (x86)\UnHackMe
2011-08-25 09:26 . 2011-08-25 09:26 -------- d-----w- c:\program files\trend micro
2011-08-25 09:26 . 2011-08-25 09:26 -------- d-----w- C:\rsit
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-25 09:21 . 2011-08-25 09:21 -------- d-----w- c:\program files (x86)\Trend Micro
2011-08-25 09:11 . 2011-08-25 09:11 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{4B783CE0-997A-4747-BE97-4034F03AB0D8}
2011-08-25 09:11 . 2011-08-25 09:11 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{091296BB-115C-4268-82F2-5329EE2691E8}
2011-08-24 20:21 . 2011-08-24 20:22 -------- d-----w- c:\program files (x86)\Google
2011-08-24 09:29 . 2011-08-24 09:29 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Blender Foundation
2011-08-24 09:26 . 2011-07-09 05:26 2048 ----a-w- c:\windows\system32\tzres.dll
2011-08-24 09:26 . 2011-07-09 04:29 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2011-08-24 09:26 . 2011-08-24 09:38 -------- d-----w- c:\program files\Blender Foundation
2011-08-24 09:20 . 2011-08-24 09:21 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{61CA5642-4894-4C71-B820-EDFA4CEA70CB}
2011-08-24 09:20 . 2011-08-24 09:20 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C5E2AD8C-701C-44B1-97C9-4BAFBD12FA16}
2011-08-23 17:35 . 2011-08-23 17:38 -------- d-----w- c:\programdata\Pinnacle VideoSpin
2011-08-23 17:35 . 2011-08-23 17:35 -------- d-----w- c:\program files (x86)\Pinnacle
2011-08-23 17:35 . 2011-08-23 17:35 -------- d-----w- c:\program files (x86)\Common Files\Yahoo!
2011-08-23 17:33 . 2011-08-23 17:33 -------- d-----w- c:\programdata\Pinnacle
2011-08-23 17:22 . 2011-08-23 17:22 -------- d-----w- c:\program files (x86)\Pure Motion
2011-08-23 17:22 . 2011-08-23 17:22 -------- d-----w- c:\program files (x86)\Sonic Foundry
2011-08-23 17:22 . 2011-08-23 17:26 -------- d-----w- c:\program files (x86)\DebugMode
2011-08-23 17:06 . 2011-08-23 17:07 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\avidemux
2011-08-23 17:05 . 2011-08-23 17:06 -------- d-----w- c:\program files (x86)\Avidemux 2.5
2011-08-23 15:20 . 2011-08-24 09:29 -------- d-----w- C:\Tmp
2011-08-23 15:19 . 2011-08-23 15:19 -------- d-----w- c:\programdata\WeGame
2011-08-23 15:18 . 2011-08-23 15:23 -------- d-----w- c:\users\Michal Charvát\AppData\Local\WeGame
2011-08-23 15:18 . 2009-04-07 16:43 488800 ----a-w- c:\windows\SysWow64\Ltkrn15u.dll
2011-08-23 15:18 . 2009-04-07 16:43 185688 ----a-w- c:\windows\SysWow64\Ltfil15u.dll
2011-08-23 14:50 . 2011-08-23 14:50 -------- d-----w- c:\program files (x86)\CamStudio 2.6b
2011-08-23 14:50 . 2010-10-23 22:56 49664 ----a-w- c:\windows\system32\CamCodec.dll
2011-08-23 08:13 . 2011-08-23 08:13 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{9293C731-EF8A-4A15-A130-00A5DFA7B45E}
2011-08-23 08:12 . 2011-08-23 08:13 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{30C59AE1-D4C8-4CCC-8CDE-EC14C18063BF}
2011-08-21 11:17 . 2011-08-21 11:18 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{53E7131B-F2DF-449A-A88C-25665BD363DB}
2011-08-21 11:17 . 2011-08-21 11:17 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{79E5C683-2E43-462D-959C-2FB8D8CA47E9}
2011-08-20 10:16 . 2011-08-20 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{A39E7ED1-D3EE-4503-88EF-BBFA9FE5BAA0}
2011-08-20 10:16 . 2011-08-20 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{3A022B0D-5B59-406D-BB33-A6013E880A0E}
2011-08-19 19:57 . 2011-08-19 19:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{086F7E15-21F1-49D9-973C-CE3CE58574D5}
2011-08-19 07:56 . 2011-08-19 07:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C65C0520-87B2-4731-AC26-459389450430}
2011-08-19 07:56 . 2011-08-19 19:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{7F32E973-9B19-4340-B490-687EEFFF65CE}
2011-08-18 19:56 . 2011-08-18 19:56 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{EBF8BDFD-D5ED-4D71-9401-E2B19D168F46}
2011-08-18 07:55 . 2011-08-18 07:55 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{E06CE65B-4B44-4557-9E03-5FE646E5A0A3}
2011-08-18 07:55 . 2011-08-18 19:56 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C93091C8-2C3B-4685-BB0D-80751C5B0613}
2011-08-17 09:06 . 2011-08-17 09:06 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{7961C9FF-4156-4167-88D1-2874D3F15C07}
2011-08-17 09:05 . 2011-08-17 09:05 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1131F60A-0175-4FD8-99FC-4AAB519C498B}
2011-08-16 09:34 . 2011-08-16 09:34 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{EB201E96-D192-47CD-A24E-0E5D9FF6FEAA}
2011-08-15 09:16 . 2011-08-15 09:17 -------- d-----w- c:\users\Michal Charvát\.android
2011-08-15 09:12 . 2011-08-15 09:12 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{D1BFD6EF-C28A-4277-841C-82418EDF7BC1}
2011-08-15 09:11 . 2011-08-16 09:34 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{6AC3A939-787B-4F8D-9C8D-ADFB235AB9BF}
2011-08-14 10:09 . 2011-08-14 10:10 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1C97A480-B8A9-472A-B439-85E8AC7B91E1}
2011-08-14 10:09 . 2011-08-14 10:09 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{9D02B3C3-0E2A-4EF5-B85E-DCF347BDA1EA}
2011-08-13 09:28 . 2011-08-13 09:28 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{0B8CF0E0-5788-40D3-8288-C82B034281E3}
2011-08-13 09:27 . 2011-08-13 09:28 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{FE2F4ED8-F531-4D91-9F62-CA5A254AB789}
2011-08-12 13:57 . 2011-08-12 14:00 -------- d-----w- C:\LGP350
2011-08-12 13:25 . 2011-08-12 13:25 303236 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-08-12 13:25 . 2011-08-12 13:25 180356 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-08-12 13:25 . 2004-04-18 21:42 733184 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-08-12 13:25 . 2004-04-18 21:40 69715 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-08-12 13:25 . 2004-04-18 21:39 266240 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-08-12 13:25 . 2004-04-18 21:39 172032 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-08-12 13:25 . 2004-04-18 21:39 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-08-12 10:40 . 2011-08-12 10:40 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{28C83101-0292-4815-8C5E-676F0E32CB76}
2011-08-12 10:40 . 2011-08-12 10:40 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{4483A3B1-3C32-4BB6-8FDB-B1F92475A4F9}
2011-08-11 19:19 . 2011-08-11 19:19 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1AFAD29D-9CEE-4331-AD5F-1F29CB474B79}
2011-08-11 19:18 . 2011-08-11 19:19 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{613B20FE-740A-496C-9DDC-F407C05A5A07}
2011-08-11 09:38 . 2011-08-11 09:38 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Mozilla
2011-08-11 07:17 . 2011-08-11 07:18 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{8BC6B73C-43C2-470C-AB9E-76272FD193E8}
2011-08-11 07:17 . 2011-08-11 07:17 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{CF845F7C-9418-4FB7-8A3C-254519931FAC}
2011-08-10 19:46 . 2008-12-21 21:22 1047552 ----a-w- c:\windows\SysWow64\mfc71u.dll
2011-08-10 19:46 . 2011-08-10 19:46 -------- d-----w- c:\program files (x86)\WinMerge
2011-08-10 14:37 . 2011-08-10 14:37 -------- d-----w- c:\users\Michal Charvát\plugins
2011-08-10 10:14 . 2011-08-10 10:14 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C4F59ACC-6502-4A63-B3F9-ED4E75F1F6C6}
2011-08-10 10:13 . 2011-08-10 10:14 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{5D6D85EE-77FD-47E6-B176-85ED62E8C925}
2011-08-09 10:25 . 2011-08-09 10:25 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{DDE292EA-79C3-4328-822C-C0CAD7F25DCF}
2011-08-09 10:16 . 2011-08-09 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{FA9301DA-8AD0-4157-93A8-EF774F49B3A6}
2011-08-09 09:37 . 2011-08-09 09:37 -------- d-----w- c:\windows\cs
2011-08-09 09:34 . 2011-08-09 09:34 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-09 09:34 . 2011-08-09 09:34 -------- d-----w- c:\program files\Windows Live
2011-08-09 09:32 . 2011-08-09 09:32 15712 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\3a3a006c1cc567706\MeshBetaRemover.exe
2011-08-09 09:31 . 2011-08-09 09:31 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{941F145B-73D0-41A4-B1D9-D831D9336708}
2011-08-07 10:31 . 2011-08-07 10:31 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\ts3overlay
2011-08-07 10:30 . 2011-08-07 10:39 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\TS3Client
2011-08-07 10:30 . 2011-08-07 10:30 -------- d-----w- c:\users\Michal Charvát\AppData\Local\TeamSpeak 3 Client
2011-08-06 14:37 . 2011-08-06 14:38 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Spadille
2011-08-03 08:47 . 2011-08-03 08:47 -------- d-----w- c:\program files (x86)\Passware
2011-08-03 08:43 . 2011-08-03 08:43 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Asterisks Password Viewer
2011-08-01 11:08 . 2011-08-01 11:08 -------- d-----w- c:\programdata\ATI
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files (x86)\AMD APP
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files\Common Files\ATI Technologies
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files (x86)\Common Files\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:53 -------- d-----w- c:\program files (x86)\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:54 -------- d-----w- c:\program files\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:53 -------- d-----w- c:\program files\ATI
2011-08-01 10:52 . 2011-08-01 10:52 -------- d-----w- C:\ATI
2011-07-27 19:37 . 2011-07-27 19:37 -------- d-----w- c:\program files (x86)\TrayStatus
2011-07-27 13:09 . 2011-08-19 11:55 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Nitro PDF
2011-07-27 13:09 . 2011-03-21 09:16 17216 ----a-w- c:\windows\system32\nitrolocalui.dll
2011-07-27 13:09 . 2011-03-21 09:16 28992 ----a-w- c:\windows\system32\nitrolocalmon.dll
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\programdata\Nitro PDF
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\program files\Common Files\Nitro PDF
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\program files (x86)\Common Files\Nitro PDF
2011-07-27 13:07 . 2011-07-27 13:07 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Downloaded Installations
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-17 09:05 . 2011-06-04 15:19 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-16 04:26 . 2011-08-10 19:45 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-07-13 18:55 . 2011-07-13 18:55 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2011-07-13 18:55 . 2011-07-13 18:55 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-07-13 18:55 . 2011-07-13 18:55 122904 ----a-w- c:\windows\system32\OpenAL32.dll
2011-07-13 18:55 . 2011-07-13 18:55 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-07-13 18:55 . 2011-07-13 18:55 809496 ----a-r- c:\windows\SysWow64\tmp16E3.tmp
2011-07-13 18:55 . 2009-06-03 09:25 809496 ----a-r- c:\windows\SysWow64\tmp16A4.tmp
2011-07-07 21:36 . 2011-07-07 21:36 16907776 ----a-w- c:\windows\system32\amdocl64.dll
2011-07-07 21:36 . 2011-07-07 21:36 13904896 ----a-w- c:\windows\SysWow64\amdocl.dll
2011-06-30 16:18 . 2011-06-04 17:08 88288 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-06-30 16:18 . 2011-06-04 17:08 123784 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-06-16 01:34 . 2011-06-16 01:34 79872 ----a-w- c:\windows\SysWow64\SlotMaximizerAg.dll
2011-06-16 01:34 . 2011-06-16 01:34 2971648 ----a-w- c:\windows\system32\SlotMaximizerBe.dll
2011-06-16 01:34 . 2011-06-16 01:34 2117632 ----a-w- c:\windows\SysWow64\SlotMaximizerBe.dll
2011-06-16 01:34 . 2011-06-16 01:34 105984 ----a-w- c:\windows\system32\SlotMaximizerAg.dll
2011-06-15 20:36 . 2011-06-04 12:00 1757792 ----a-w- c:\programdata\Microsoft\VisualStudio\10.0\1033\ResourceCache.dll
2011-06-11 14:41 . 2010-10-19 06:54 525544 ----a-w- c:\windows\system32\deployJava1.dll
2011-06-11 14:39 . 2011-06-04 16:34 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-11 03:07 . 2011-07-13 10:55 3137536 ----a-w- c:\windows\system32\win32k.sys
2011-06-03 19:46 . 2011-06-03 19:46 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-06-03 19:46 . 2011-06-03 19:46 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-06-03 19:46 . 2011-06-03 19:46 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-06-03 19:46 . 2011-06-03 19:46 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-06-03 19:46 . 2011-06-03 19:46 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-06-03 19:46 . 2011-06-03 19:46 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-06-03 19:46 . 2011-06-03 19:46 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-06-03 19:46 . 2011-06-03 19:46 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-06-03 19:46 . 2011-06-03 19:46 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-06-03 19:46 . 2011-06-03 19:46 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-06-03 19:46 . 2011-06-03 19:46 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-06-03 19:46 . 2011-06-03 19:46 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-06-03 19:46 . 2011-06-03 19:46 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-06-03 19:46 . 2011-06-03 19:46 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-06-03 19:46 . 2011-06-03 19:46 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-06-03 19:46 . 2011-06-03 19:46 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-06-03 19:46 . 2011-06-03 19:46 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-06-03 19:46 . 2011-06-03 19:46 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-06-03 19:46 . 2011-06-03 19:46 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-06-03 19:46 . 2011-06-03 19:46 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-06-03 19:46 . 2011-06-03 19:46 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-06-03 19:46 . 2011-06-03 19:46 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-06-03 19:46 . 2011-06-03 19:46 222208 ----a-w- c:\windows\system32\msls31.dll
2011-06-03 19:46 . 2011-06-03 19:46 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-06-03 19:46 . 2011-06-03 19:46 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-06-03 19:46 . 2011-06-03 19:46 12288 ----a-w- c:\windows\system32\mshta.exe
2011-06-03 19:46 . 2011-06-03 19:46 114176 ----a-w- c:\windows\system32\admparse.dll
2011-06-03 19:46 . 2011-06-03 19:46 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-06-03 19:46 . 2011-06-03 19:46 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-06-03 19:46 . 2011-06-03 19:46 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-06-03 19:46 . 2011-06-03 19:46 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-06-03 19:46 . 2011-06-03 19:46 448512 ----a-w- c:\windows\system32\html.iec
2011-06-03 19:46 . 2011-06-03 19:46 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-06-03 19:46 . 2011-06-03 19:46 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-06-03 19:46 . 2011-06-03 19:46 160256 ----a-w- c:\windows\system32\wextract.exe
2011-06-03 19:46 . 2011-06-03 19:46 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-06-03 19:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-03 19:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-28 12:56 . 2011-05-28 12:56 71680 ----a-w- c:\windows\system32\frapsv64.dll
2007-08-20 07:18 . 2007-08-20 07:18 520704 ----a-w- c:\program files (x86)\Nadaj_upr_pelne.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
2011-05-23 22:32 470784 ----a-w- c:\users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrayStatus"="c:\program files (x86)\TrayStatus\TrayStatus.exe" [2011-05-18 283032]
"WLSync"="c:\program files (x86)\Windows Live\Mesh\WLSync.exe" [2011-05-13 1449312]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"KeePass 2 PreLoad"="c:\program files (x86)\KeePass Password Safe 2\KeePass.exe" [2011-04-10 1733120]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-05-24 336384]
"B2C_AGENT"="c:\programdata\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2011-06-14 404568]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-12-29 1082656]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer6"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\lgandadb.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 cpudrv64;cpudrv64;c:\program files (x86)\SystemRequirementsLab\cpudrv64.sys [2009-12-18 17864]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176]
R3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-12-27 31124344]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 PCDSRVC{1E208CE0-FB7451FF-06020101}_0;PCDSRVC{1E208CE0-FB7451FF-06020101}_0 - PCDR Kernel Mode Service Helper Driver;c:\program files\dell support center\pcdsrvc_x64.pkms [2011-05-12 25072]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [x]
R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [x]
R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [x]
R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [x]
R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [x]
R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [x]
R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [x]
R3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe [2009-11-02 126352]
R3 VSPerfDrv100;Performance Tools Driver 10.0;c:\program files (x86)\Microsoft Visual Studio 10.0\Team Tools\Performance Tools\x64\VSPerfDrv100.sys [2010-03-17 68440]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\program files\HWiNFO64\HWiNFO64A.SYS [2011-05-22 28032]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2011-05-04 128384]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe [2009-03-03 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [2011-06-30 340136]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-06-05 136360]
S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-06-30 428200]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
S2 MSSQL$PCNETSERVICE;MSSQL$PCNETSERVICE;c:\program files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlservr.exe [2002-12-17 7520337]
S2 NitroDriverReadSpool;NitroPDFDriverCreatorReadSpool;c:\program files\Common Files\Nitro PDF\Professional\6.0\NitroPDFDriverServicex64.exe [2011-03-21 341312]
S2 nlsX86cc;NLS Service;c:\windows\SysWOW64\NLSSRV32.EXE [2011-03-21 68928]
S2 SQLAgent$PCNETSERVICE;SQLAgent$PCNETSERVICE;c:\program files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlagent.EXE [2002-12-17 311872]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2011-03-17 2025336]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 BcmVWL;Broadcom Virtual Wireless;c:\windows\system32\DRIVERS\bcmvwl64.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x]
S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x]
S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x]
S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}]
2010-11-20 02:17 302592 ----a-w- c:\windows\System32\cmd.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2011-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-24 07:42]
.
2011-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-24 07:42]
.
2011-08-12 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-08-25 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
2011-05-23 22:33 532224 ----a-w- c:\users\Michal Charvát\AppData\Roaming\Speckie\bin64\Speckie64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2010-01-06 3179288]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-06-18 487424]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2010-02-03 5712896]
"combofix"="c:\combofix\CF22819.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Sothink SWF Catcher - c:\program files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\program files (x86)\ICQ7.5\ICQ.exe
IE: {{E6846530-6088-4AA3-932F-C6245CE59A4C} - {8CE7F568-67FA-4432-BA39-F5AFD68E7B8B} - c:\users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 81.200.55.50 81.200.55.34
.
.
------- Asociace souborů -------
.
txtfile=c:\windows\NOTEPAD.EXE %1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PCDSRVC{1E208CE0-FB7451FF-06020101}_0]
"ImagePath"="\??\c:\program files\dell support center\pcdsrvc_x64.pkms"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3847059355-3794568477-1451639886-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Links\V*`]
"Order"=hex:08,00,00,00,02,00,00,00,74,01,00,00,01,00,00,00,03,00,00,00,6e,00,
00,00,02,00,00,00,60,00,32,00,16,01,00,00,c4,3e,57,83,20,00,53,54,41,47,49,\
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\FlashUtil10t_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\FlashUtil10t_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
.
**************************************************************************
.
Celkový čas: 2011-08-25 12:33:43 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-25 10:33
.
Před spuštěním: Volných bajtů: 307 759 165 440
Po spuštění: Volných bajtů: 307 636 744 192
.
- - End Of File - - ED214B7E92FC5047F3EAC13DE0DE478C

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Worm.Rebhip (wmpmetwk.exe)

#6 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Driver::
    gupdate
    gupdatem
    
    Collect::
    C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials\audiodgi.exe
    
    DirLook::
    C:\Users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "combofix"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Microsoft? Windows? Operating System"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
    
    File::
    C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
    C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
    C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3847059355-3794568477-1451639886-1000Core.job
    C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3847059355-3794568477-1451639886-1000UA.job
    C:\WINDOWS\tasks\PCDoctorBackgroundMonitorTask.job
    
    RegLock::
    [HKEY_USERS\S-1-5-21-3847059355-3794568477-1451639886-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Links\V*`]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    
    RegNull::
    [HKEY_USERS\S-1-5-21-3847059355-3794568477-1451639886-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Links\V*`]
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

Re: Worm.Rebhip (wmpmetwk.exe)

#7 Příspěvek od dog.big »

Spuštěno i se skriptem, log níže:


ComboFix 11-08-24.06 - Michal Charvát 25.08.2011 12:53:19.2.8 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4031.2404 [GMT 2:00]
Spuštěný z: c:\users\Michal Charvßt\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Michal Charvßt\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-25 do 2011-08-25 )))))))))))))))))))))))))))))))
.
.
2011-08-25 11:01 . 2011-08-25 11:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-25 09:38 . 2011-08-25 09:38 39192 ----a-w- c:\windows\system32\Partizan.exe
2011-08-25 09:37 . 2011-08-25 09:37 2 --shatr- c:\windows\winstart.bat
2011-08-25 09:37 . 2011-08-25 09:56 -------- d-----w- c:\program files (x86)\UnHackMe
2011-08-25 09:26 . 2011-08-25 09:26 -------- d-----w- c:\program files\trend micro
2011-08-25 09:26 . 2011-08-25 09:26 -------- d-----w- C:\rsit
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-25 09:21 . 2011-08-25 09:21 -------- d-----w- c:\program files (x86)\Trend Micro
2011-08-25 09:11 . 2011-08-25 09:11 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{4B783CE0-997A-4747-BE97-4034F03AB0D8}
2011-08-25 09:11 . 2011-08-25 09:11 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{091296BB-115C-4268-82F2-5329EE2691E8}
2011-08-24 20:21 . 2011-08-24 20:22 -------- d-----w- c:\program files (x86)\Google
2011-08-24 09:29 . 2011-08-24 09:29 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Blender Foundation
2011-08-24 09:26 . 2011-07-09 05:26 2048 ----a-w- c:\windows\system32\tzres.dll
2011-08-24 09:26 . 2011-07-09 04:29 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2011-08-24 09:26 . 2011-08-24 09:38 -------- d-----w- c:\program files\Blender Foundation
2011-08-24 09:20 . 2011-08-24 09:21 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{61CA5642-4894-4C71-B820-EDFA4CEA70CB}
2011-08-24 09:20 . 2011-08-24 09:20 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C5E2AD8C-701C-44B1-97C9-4BAFBD12FA16}
2011-08-23 17:35 . 2011-08-23 17:38 -------- d-----w- c:\programdata\Pinnacle VideoSpin
2011-08-23 17:35 . 2011-08-23 17:35 -------- d-----w- c:\program files (x86)\Pinnacle
2011-08-23 17:35 . 2011-08-23 17:35 -------- d-----w- c:\program files (x86)\Common Files\Yahoo!
2011-08-23 17:33 . 2011-08-23 17:33 -------- d-----w- c:\programdata\Pinnacle
2011-08-23 17:22 . 2011-08-23 17:22 -------- d-----w- c:\program files (x86)\Pure Motion
2011-08-23 17:22 . 2011-08-23 17:22 -------- d-----w- c:\program files (x86)\Sonic Foundry
2011-08-23 17:22 . 2011-08-23 17:26 -------- d-----w- c:\program files (x86)\DebugMode
2011-08-23 17:06 . 2011-08-23 17:07 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\avidemux
2011-08-23 17:05 . 2011-08-23 17:06 -------- d-----w- c:\program files (x86)\Avidemux 2.5
2011-08-23 15:20 . 2011-08-24 09:29 -------- d-----w- C:\Tmp
2011-08-23 15:19 . 2011-08-23 15:19 -------- d-----w- c:\programdata\WeGame
2011-08-23 15:18 . 2011-08-23 15:23 -------- d-----w- c:\users\Michal Charvát\AppData\Local\WeGame
2011-08-23 15:18 . 2009-04-07 16:43 488800 ----a-w- c:\windows\SysWow64\Ltkrn15u.dll
2011-08-23 15:18 . 2009-04-07 16:43 185688 ----a-w- c:\windows\SysWow64\Ltfil15u.dll
2011-08-23 14:50 . 2011-08-23 14:50 -------- d-----w- c:\program files (x86)\CamStudio 2.6b
2011-08-23 14:50 . 2010-10-23 22:56 49664 ----a-w- c:\windows\system32\CamCodec.dll
2011-08-23 08:13 . 2011-08-23 08:13 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{9293C731-EF8A-4A15-A130-00A5DFA7B45E}
2011-08-23 08:12 . 2011-08-23 08:13 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{30C59AE1-D4C8-4CCC-8CDE-EC14C18063BF}
2011-08-21 11:17 . 2011-08-21 11:18 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{53E7131B-F2DF-449A-A88C-25665BD363DB}
2011-08-21 11:17 . 2011-08-21 11:17 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{79E5C683-2E43-462D-959C-2FB8D8CA47E9}
2011-08-20 10:16 . 2011-08-20 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{A39E7ED1-D3EE-4503-88EF-BBFA9FE5BAA0}
2011-08-20 10:16 . 2011-08-20 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{3A022B0D-5B59-406D-BB33-A6013E880A0E}
2011-08-19 19:57 . 2011-08-19 19:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{086F7E15-21F1-49D9-973C-CE3CE58574D5}
2011-08-19 07:56 . 2011-08-19 07:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C65C0520-87B2-4731-AC26-459389450430}
2011-08-19 07:56 . 2011-08-19 19:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{7F32E973-9B19-4340-B490-687EEFFF65CE}
2011-08-18 19:56 . 2011-08-18 19:56 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{EBF8BDFD-D5ED-4D71-9401-E2B19D168F46}
2011-08-18 07:55 . 2011-08-18 07:55 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{E06CE65B-4B44-4557-9E03-5FE646E5A0A3}
2011-08-18 07:55 . 2011-08-18 19:56 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C93091C8-2C3B-4685-BB0D-80751C5B0613}
2011-08-17 09:06 . 2011-08-17 09:06 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{7961C9FF-4156-4167-88D1-2874D3F15C07}
2011-08-17 09:05 . 2011-08-17 09:05 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1131F60A-0175-4FD8-99FC-4AAB519C498B}
2011-08-16 09:34 . 2011-08-16 09:34 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{EB201E96-D192-47CD-A24E-0E5D9FF6FEAA}
2011-08-15 09:16 . 2011-08-15 09:17 -------- d-----w- c:\users\Michal Charvát\.android
2011-08-15 09:12 . 2011-08-15 09:12 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{D1BFD6EF-C28A-4277-841C-82418EDF7BC1}
2011-08-15 09:11 . 2011-08-16 09:34 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{6AC3A939-787B-4F8D-9C8D-ADFB235AB9BF}
2011-08-14 10:09 . 2011-08-14 10:10 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1C97A480-B8A9-472A-B439-85E8AC7B91E1}
2011-08-14 10:09 . 2011-08-14 10:09 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{9D02B3C3-0E2A-4EF5-B85E-DCF347BDA1EA}
2011-08-13 09:28 . 2011-08-13 09:28 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{0B8CF0E0-5788-40D3-8288-C82B034281E3}
2011-08-13 09:27 . 2011-08-13 09:28 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{FE2F4ED8-F531-4D91-9F62-CA5A254AB789}
2011-08-12 13:57 . 2011-08-12 14:00 -------- d-----w- C:\LGP350
2011-08-12 13:25 . 2011-08-12 13:25 303236 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-08-12 13:25 . 2011-08-12 13:25 180356 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-08-12 13:25 . 2004-04-18 21:42 733184 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-08-12 13:25 . 2004-04-18 21:40 69715 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-08-12 13:25 . 2004-04-18 21:39 266240 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-08-12 13:25 . 2004-04-18 21:39 172032 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-08-12 13:25 . 2004-04-18 21:39 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-08-12 10:40 . 2011-08-12 10:40 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{28C83101-0292-4815-8C5E-676F0E32CB76}
2011-08-12 10:40 . 2011-08-12 10:40 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{4483A3B1-3C32-4BB6-8FDB-B1F92475A4F9}
2011-08-11 19:19 . 2011-08-11 19:19 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1AFAD29D-9CEE-4331-AD5F-1F29CB474B79}
2011-08-11 19:18 . 2011-08-11 19:19 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{613B20FE-740A-496C-9DDC-F407C05A5A07}
2011-08-11 09:38 . 2011-08-11 09:38 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Mozilla
2011-08-11 07:17 . 2011-08-11 07:18 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{8BC6B73C-43C2-470C-AB9E-76272FD193E8}
2011-08-11 07:17 . 2011-08-11 07:17 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{CF845F7C-9418-4FB7-8A3C-254519931FAC}
2011-08-10 19:46 . 2008-12-21 21:22 1047552 ----a-w- c:\windows\SysWow64\mfc71u.dll
2011-08-10 19:46 . 2011-08-10 19:46 -------- d-----w- c:\program files (x86)\WinMerge
2011-08-10 14:37 . 2011-08-10 14:37 -------- d-----w- c:\users\Michal Charvát\plugins
2011-08-10 10:14 . 2011-08-10 10:14 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C4F59ACC-6502-4A63-B3F9-ED4E75F1F6C6}
2011-08-10 10:13 . 2011-08-10 10:14 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{5D6D85EE-77FD-47E6-B176-85ED62E8C925}
2011-08-09 10:25 . 2011-08-09 10:25 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{DDE292EA-79C3-4328-822C-C0CAD7F25DCF}
2011-08-09 10:16 . 2011-08-09 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{FA9301DA-8AD0-4157-93A8-EF774F49B3A6}
2011-08-09 09:37 . 2011-08-09 09:37 -------- d-----w- c:\windows\cs
2011-08-09 09:34 . 2011-08-09 09:34 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-09 09:34 . 2011-08-09 09:34 -------- d-----w- c:\program files\Windows Live
2011-08-09 09:32 . 2011-08-09 09:32 15712 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\3a3a006c1cc567706\MeshBetaRemover.exe
2011-08-09 09:31 . 2011-08-09 09:31 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{941F145B-73D0-41A4-B1D9-D831D9336708}
2011-08-07 10:31 . 2011-08-07 10:31 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\ts3overlay
2011-08-07 10:30 . 2011-08-07 10:39 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\TS3Client
2011-08-07 10:30 . 2011-08-07 10:30 -------- d-----w- c:\users\Michal Charvát\AppData\Local\TeamSpeak 3 Client
2011-08-06 14:37 . 2011-08-06 14:38 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Spadille
2011-08-03 08:47 . 2011-08-03 08:47 -------- d-----w- c:\program files (x86)\Passware
2011-08-03 08:43 . 2011-08-03 08:43 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Asterisks Password Viewer
2011-08-01 11:08 . 2011-08-01 11:08 -------- d-----w- c:\programdata\ATI
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files (x86)\AMD APP
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files\Common Files\ATI Technologies
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files (x86)\Common Files\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:53 -------- d-----w- c:\program files (x86)\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:54 -------- d-----w- c:\program files\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:53 -------- d-----w- c:\program files\ATI
2011-08-01 10:52 . 2011-08-01 10:52 -------- d-----w- C:\ATI
2011-07-27 19:37 . 2011-07-27 19:37 -------- d-----w- c:\program files (x86)\TrayStatus
2011-07-27 13:09 . 2011-08-19 11:55 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Nitro PDF
2011-07-27 13:09 . 2011-03-21 09:16 17216 ----a-w- c:\windows\system32\nitrolocalui.dll
2011-07-27 13:09 . 2011-03-21 09:16 28992 ----a-w- c:\windows\system32\nitrolocalmon.dll
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\programdata\Nitro PDF
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\program files\Common Files\Nitro PDF
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\program files (x86)\Common Files\Nitro PDF
2011-07-27 13:07 . 2011-07-27 13:07 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Downloaded Installations
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-17 09:05 . 2011-06-04 15:19 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-16 04:26 . 2011-08-10 19:45 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-07-13 18:55 . 2011-07-13 18:55 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2011-07-13 18:55 . 2011-07-13 18:55 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-07-13 18:55 . 2011-07-13 18:55 122904 ----a-w- c:\windows\system32\OpenAL32.dll
2011-07-13 18:55 . 2011-07-13 18:55 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-07-13 18:55 . 2011-07-13 18:55 809496 ----a-r- c:\windows\SysWow64\tmp16E3.tmp
2011-07-13 18:55 . 2009-06-03 09:25 809496 ----a-r- c:\windows\SysWow64\tmp16A4.tmp
2011-07-07 21:36 . 2011-07-07 21:36 16907776 ----a-w- c:\windows\system32\amdocl64.dll
2011-07-07 21:36 . 2011-07-07 21:36 13904896 ----a-w- c:\windows\SysWow64\amdocl.dll
2011-06-30 16:18 . 2011-06-04 17:08 88288 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-06-30 16:18 . 2011-06-04 17:08 123784 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-06-16 01:34 . 2011-06-16 01:34 79872 ----a-w- c:\windows\SysWow64\SlotMaximizerAg.dll
2011-06-16 01:34 . 2011-06-16 01:34 2971648 ----a-w- c:\windows\system32\SlotMaximizerBe.dll
2011-06-16 01:34 . 2011-06-16 01:34 2117632 ----a-w- c:\windows\SysWow64\SlotMaximizerBe.dll
2011-06-16 01:34 . 2011-06-16 01:34 105984 ----a-w- c:\windows\system32\SlotMaximizerAg.dll
2011-06-15 20:36 . 2011-06-04 12:00 1757792 ----a-w- c:\programdata\Microsoft\VisualStudio\10.0\1033\ResourceCache.dll
2011-06-11 14:41 . 2010-10-19 06:54 525544 ----a-w- c:\windows\system32\deployJava1.dll
2011-06-11 14:39 . 2011-06-04 16:34 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-11 03:07 . 2011-07-13 10:55 3137536 ----a-w- c:\windows\system32\win32k.sys
2011-06-03 19:46 . 2011-06-03 19:46 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-06-03 19:46 . 2011-06-03 19:46 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-06-03 19:46 . 2011-06-03 19:46 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-06-03 19:46 . 2011-06-03 19:46 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-06-03 19:46 . 2011-06-03 19:46 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-06-03 19:46 . 2011-06-03 19:46 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-06-03 19:46 . 2011-06-03 19:46 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-06-03 19:46 . 2011-06-03 19:46 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-06-03 19:46 . 2011-06-03 19:46 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-06-03 19:46 . 2011-06-03 19:46 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-06-03 19:46 . 2011-06-03 19:46 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-06-03 19:46 . 2011-06-03 19:46 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-06-03 19:46 . 2011-06-03 19:46 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-06-03 19:46 . 2011-06-03 19:46 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-06-03 19:46 . 2011-06-03 19:46 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-06-03 19:46 . 2011-06-03 19:46 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-06-03 19:46 . 2011-06-03 19:46 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-06-03 19:46 . 2011-06-03 19:46 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-06-03 19:46 . 2011-06-03 19:46 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-06-03 19:46 . 2011-06-03 19:46 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-06-03 19:46 . 2011-06-03 19:46 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-06-03 19:46 . 2011-06-03 19:46 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-06-03 19:46 . 2011-06-03 19:46 222208 ----a-w- c:\windows\system32\msls31.dll
2011-06-03 19:46 . 2011-06-03 19:46 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-06-03 19:46 . 2011-06-03 19:46 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-06-03 19:46 . 2011-06-03 19:46 12288 ----a-w- c:\windows\system32\mshta.exe
2011-06-03 19:46 . 2011-06-03 19:46 114176 ----a-w- c:\windows\system32\admparse.dll
2011-06-03 19:46 . 2011-06-03 19:46 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-06-03 19:46 . 2011-06-03 19:46 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-06-03 19:46 . 2011-06-03 19:46 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-06-03 19:46 . 2011-06-03 19:46 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-06-03 19:46 . 2011-06-03 19:46 448512 ----a-w- c:\windows\system32\html.iec
2011-06-03 19:46 . 2011-06-03 19:46 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-06-03 19:46 . 2011-06-03 19:46 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-06-03 19:46 . 2011-06-03 19:46 160256 ----a-w- c:\windows\system32\wextract.exe
2011-06-03 19:46 . 2011-06-03 19:46 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-06-03 19:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-03 19:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-28 12:56 . 2011-05-28 12:56 71680 ----a-w- c:\windows\system32\frapsv64.dll
2007-08-20 07:18 . 2007-08-20 07:18 520704 ----a-w- c:\program files (x86)\Nadaj_upr_pelne.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2011-08-25_10.29.06 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-29 12:31 . 2011-08-25 10:37 66384 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-08-25 10:37 49662 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2009-07-14 05:10 . 2011-08-25 09:47 49662 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-06-03 18:26 . 2011-08-25 10:37 12328 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3847059355-3794568477-1451639886-1000_UserData.bin
+ 2010-10-19 07:33 . 2011-08-25 10:34 5178 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
- 2010-10-19 07:33 . 2011-08-25 10:27 5178 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
+ 2011-08-25 10:35 . 2011-08-25 10:35 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-08-25 10:28 . 2011-08-25 10:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-08-25 10:28 . 2011-08-25 10:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-08-25 10:35 . 2011-08-25 10:35 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2009-07-14 05:01 . 2011-08-25 10:34 603820 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-08-25 10:27 603820 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
2011-05-23 22:32 470784 ----a-w- c:\users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrayStatus"="c:\program files (x86)\TrayStatus\TrayStatus.exe" [2011-05-18 283032]
"WLSync"="c:\program files (x86)\Windows Live\Mesh\WLSync.exe" [2011-05-13 1449312]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"KeePass 2 PreLoad"="c:\program files (x86)\KeePass Password Safe 2\KeePass.exe" [2011-04-10 1733120]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-05-24 336384]
"B2C_AGENT"="c:\programdata\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2011-06-14 404568]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-12-29 1082656]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer6"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\lgandadb.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 cpudrv64;cpudrv64;c:\program files (x86)\SystemRequirementsLab\cpudrv64.sys [2009-12-18 17864]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176]
R3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-12-27 31124344]
R3 PCDSRVC{1E208CE0-FB7451FF-06020101}_0;PCDSRVC{1E208CE0-FB7451FF-06020101}_0 - PCDR Kernel Mode Service Helper Driver;c:\program files\dell support center\pcdsrvc_x64.pkms [2011-05-12 25072]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [x]
R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [x]
R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [x]
R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [x]
R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [x]
R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [x]
R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [x]
R3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe [2009-11-02 126352]
R3 VSPerfDrv100;Performance Tools Driver 10.0;c:\program files (x86)\Microsoft Visual Studio 10.0\Team Tools\Performance Tools\x64\VSPerfDrv100.sys [2010-03-17 68440]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\program files\HWiNFO64\HWiNFO64A.SYS [2011-05-22 28032]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2011-05-04 128384]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe [2009-03-03 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [2011-06-30 340136]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-06-05 136360]
S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-06-30 428200]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
S2 MSSQL$PCNETSERVICE;MSSQL$PCNETSERVICE;c:\program files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlservr.exe [2002-12-17 7520337]
S2 NitroDriverReadSpool;NitroPDFDriverCreatorReadSpool;c:\program files\Common Files\Nitro PDF\Professional\6.0\NitroPDFDriverServicex64.exe [2011-03-21 341312]
S2 nlsX86cc;NLS Service;c:\windows\SysWOW64\NLSSRV32.EXE [2011-03-21 68928]
S2 SQLAgent$PCNETSERVICE;SQLAgent$PCNETSERVICE;c:\program files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlagent.EXE [2002-12-17 311872]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2011-03-17 2025336]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 BcmVWL;Broadcom Virtual Wireless;c:\windows\system32\DRIVERS\bcmvwl64.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x]
S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x]
S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x]
S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x]
S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}]
2010-11-20 02:17 302592 ----a-w- c:\windows\System32\cmd.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2011-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-24 07:42]
.
2011-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-24 07:42]
.
2011-08-12 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-08-25 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
2011-05-23 22:33 532224 ----a-w- c:\users\Michal Charvát\AppData\Roaming\Speckie\bin64\Speckie64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-06-18 487424]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2010-02-03 5712896]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Sothink SWF Catcher - c:\program files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\program files (x86)\ICQ7.5\ICQ.exe
IE: {{E6846530-6088-4AA3-932F-C6245CE59A4C} - {8CE7F568-67FA-4432-BA39-F5AFD68E7B8B} - c:\users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 81.200.55.50 81.200.55.34
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PCDSRVC{1E208CE0-FB7451FF-06020101}_0]
"ImagePath"="\??\c:\program files\dell support center\pcdsrvc_x64.pkms"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3847059355-3794568477-1451639886-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Links\V*`]
"Order"=hex:08,00,00,00,02,00,00,00,74,01,00,00,01,00,00,00,03,00,00,00,6e,00,
00,00,02,00,00,00,60,00,32,00,16,01,00,00,c4,3e,57,83,20,00,53,54,41,47,49,\
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\FlashUtil10t_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\FlashUtil10t_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\Flash10t.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-08-25 13:04:19
ComboFix-quarantined-files.txt 2011-08-25 11:04
.
Před spuštěním: Volných bajtů: 307 720 495 104
Po spuštění: Volných bajtů: 307 416 264 704
.
- - End Of File - - 16CB6C79EF301E068069276B9831483D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Worm.Rebhip (wmpmetwk.exe)

#8 Příspěvek od vyosek »

CFko nejak neprovedlo co melo, poprosim jeste jednou o jeho aplikaci v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti), log pak opet sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

Re: Worm.Rebhip (wmpmetwk.exe)

#9 Příspěvek od dog.big »

CF spuštěné v nouzovém režimu se skriptem:


ComboFix 11-08-24.06 - Michal Charvát 25.08.2011 13:17:17.3.8 - x64 NETWORK
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4031.2931 [GMT 2:00]
Spuštěný z: F:\ComboFix.exe
Použité ovládací přepínače :: F:\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
FILE ::
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3847059355-3794568477-1451639886-1000Core.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3847059355-3794568477-1451639886-1000UA.job"
"c:\windows\tasks\PCDoctorBackgroundMonitorTask.job"
.
ADS - WINDOWS: deleted 192 bytes in 1 streams.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\tasks\GoogleUpdateTaskMachineCore.job
c:\windows\tasks\GoogleUpdateTaskMachineUA.job
c:\windows\tasks\PCDoctorBackgroundMonitorTask.job
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-25 do 2011-08-25 )))))))))))))))))))))))))))))))
.
.
2011-08-25 09:38 . 2011-08-25 09:38 39192 ----a-w- c:\windows\system32\Partizan.exe
2011-08-25 09:37 . 2011-08-25 09:37 2 --shatr- c:\windows\winstart.bat
2011-08-25 09:37 . 2011-08-25 09:56 -------- d-----w- c:\program files (x86)\UnHackMe
2011-08-25 09:26 . 2011-08-25 09:26 -------- d-----w- c:\program files\trend micro
2011-08-25 09:26 . 2011-08-25 09:26 -------- d-----w- C:\rsit
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-25 09:21 . 2011-08-25 09:21 -------- d-----w- c:\program files (x86)\Trend Micro
2011-08-25 09:11 . 2011-08-25 09:11 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{4B783CE0-997A-4747-BE97-4034F03AB0D8}
2011-08-25 09:11 . 2011-08-25 09:11 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{091296BB-115C-4268-82F2-5329EE2691E8}
2011-08-24 20:21 . 2011-08-24 20:22 -------- d-----w- c:\program files (x86)\Google
2011-08-24 09:29 . 2011-08-24 09:29 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Blender Foundation
2011-08-24 09:26 . 2011-07-09 05:26 2048 ----a-w- c:\windows\system32\tzres.dll
2011-08-24 09:26 . 2011-07-09 04:29 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2011-08-24 09:26 . 2011-08-24 09:38 -------- d-----w- c:\program files\Blender Foundation
2011-08-24 09:20 . 2011-08-24 09:21 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{61CA5642-4894-4C71-B820-EDFA4CEA70CB}
2011-08-24 09:20 . 2011-08-24 09:20 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C5E2AD8C-701C-44B1-97C9-4BAFBD12FA16}
2011-08-23 17:35 . 2011-08-23 17:38 -------- d-----w- c:\programdata\Pinnacle VideoSpin
2011-08-23 17:35 . 2011-08-23 17:35 -------- d-----w- c:\program files (x86)\Pinnacle
2011-08-23 17:35 . 2011-08-23 17:35 -------- d-----w- c:\program files (x86)\Common Files\Yahoo!
2011-08-23 17:33 . 2011-08-23 17:33 -------- d-----w- c:\programdata\Pinnacle
2011-08-23 17:22 . 2011-08-23 17:22 -------- d-----w- c:\program files (x86)\Pure Motion
2011-08-23 17:22 . 2011-08-23 17:22 -------- d-----w- c:\program files (x86)\Sonic Foundry
2011-08-23 17:22 . 2011-08-23 17:26 -------- d-----w- c:\program files (x86)\DebugMode
2011-08-23 17:06 . 2011-08-23 17:07 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\avidemux
2011-08-23 17:05 . 2011-08-23 17:06 -------- d-----w- c:\program files (x86)\Avidemux 2.5
2011-08-23 15:20 . 2011-08-24 09:29 -------- d-----w- C:\Tmp
2011-08-23 15:19 . 2011-08-23 15:19 -------- d-----w- c:\programdata\WeGame
2011-08-23 15:18 . 2011-08-23 15:23 -------- d-----w- c:\users\Michal Charvát\AppData\Local\WeGame
2011-08-23 15:18 . 2009-04-07 16:43 488800 ----a-w- c:\windows\SysWow64\Ltkrn15u.dll
2011-08-23 15:18 . 2009-04-07 16:43 185688 ----a-w- c:\windows\SysWow64\Ltfil15u.dll
2011-08-23 14:50 . 2011-08-23 14:50 -------- d-----w- c:\program files (x86)\CamStudio 2.6b
2011-08-23 14:50 . 2010-10-23 22:56 49664 ----a-w- c:\windows\system32\CamCodec.dll
2011-08-23 08:13 . 2011-08-23 08:13 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{9293C731-EF8A-4A15-A130-00A5DFA7B45E}
2011-08-23 08:12 . 2011-08-23 08:13 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{30C59AE1-D4C8-4CCC-8CDE-EC14C18063BF}
2011-08-21 11:17 . 2011-08-21 11:18 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{53E7131B-F2DF-449A-A88C-25665BD363DB}
2011-08-21 11:17 . 2011-08-21 11:17 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{79E5C683-2E43-462D-959C-2FB8D8CA47E9}
2011-08-20 10:16 . 2011-08-20 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{A39E7ED1-D3EE-4503-88EF-BBFA9FE5BAA0}
2011-08-20 10:16 . 2011-08-20 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{3A022B0D-5B59-406D-BB33-A6013E880A0E}
2011-08-19 19:57 . 2011-08-19 19:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{086F7E15-21F1-49D9-973C-CE3CE58574D5}
2011-08-19 07:56 . 2011-08-19 07:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C65C0520-87B2-4731-AC26-459389450430}
2011-08-19 07:56 . 2011-08-19 19:57 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{7F32E973-9B19-4340-B490-687EEFFF65CE}
2011-08-18 19:56 . 2011-08-18 19:56 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{EBF8BDFD-D5ED-4D71-9401-E2B19D168F46}
2011-08-18 07:55 . 2011-08-18 07:55 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{E06CE65B-4B44-4557-9E03-5FE646E5A0A3}
2011-08-18 07:55 . 2011-08-18 19:56 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C93091C8-2C3B-4685-BB0D-80751C5B0613}
2011-08-17 09:06 . 2011-08-17 09:06 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{7961C9FF-4156-4167-88D1-2874D3F15C07}
2011-08-17 09:05 . 2011-08-17 09:05 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1131F60A-0175-4FD8-99FC-4AAB519C498B}
2011-08-16 09:34 . 2011-08-16 09:34 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{EB201E96-D192-47CD-A24E-0E5D9FF6FEAA}
2011-08-15 09:16 . 2011-08-15 09:17 -------- d-----w- c:\users\Michal Charvát\.android
2011-08-15 09:12 . 2011-08-15 09:12 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{D1BFD6EF-C28A-4277-841C-82418EDF7BC1}
2011-08-15 09:11 . 2011-08-16 09:34 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{6AC3A939-787B-4F8D-9C8D-ADFB235AB9BF}
2011-08-14 10:09 . 2011-08-14 10:10 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1C97A480-B8A9-472A-B439-85E8AC7B91E1}
2011-08-14 10:09 . 2011-08-14 10:09 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{9D02B3C3-0E2A-4EF5-B85E-DCF347BDA1EA}
2011-08-13 09:28 . 2011-08-13 09:28 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{0B8CF0E0-5788-40D3-8288-C82B034281E3}
2011-08-13 09:27 . 2011-08-13 09:28 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{FE2F4ED8-F531-4D91-9F62-CA5A254AB789}
2011-08-12 13:57 . 2011-08-12 14:00 -------- d-----w- C:\LGP350
2011-08-12 13:25 . 2011-08-12 13:25 303236 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
2011-08-12 13:25 . 2011-08-12 13:25 180356 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
2011-08-12 13:25 . 2004-04-18 21:42 733184 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
2011-08-12 13:25 . 2004-04-18 21:40 69715 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
2011-08-12 13:25 . 2004-04-18 21:39 266240 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
2011-08-12 13:25 . 2004-04-18 21:39 172032 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
2011-08-12 13:25 . 2004-04-18 21:39 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
2011-08-12 10:40 . 2011-08-12 10:40 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{28C83101-0292-4815-8C5E-676F0E32CB76}
2011-08-12 10:40 . 2011-08-12 10:40 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{4483A3B1-3C32-4BB6-8FDB-B1F92475A4F9}
2011-08-11 19:19 . 2011-08-11 19:19 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{1AFAD29D-9CEE-4331-AD5F-1F29CB474B79}
2011-08-11 19:18 . 2011-08-11 19:19 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{613B20FE-740A-496C-9DDC-F407C05A5A07}
2011-08-11 09:38 . 2011-08-11 09:38 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Mozilla
2011-08-11 07:17 . 2011-08-11 07:18 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{8BC6B73C-43C2-470C-AB9E-76272FD193E8}
2011-08-11 07:17 . 2011-08-11 07:17 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{CF845F7C-9418-4FB7-8A3C-254519931FAC}
2011-08-10 19:46 . 2008-12-21 21:22 1047552 ----a-w- c:\windows\SysWow64\mfc71u.dll
2011-08-10 19:46 . 2011-08-10 19:46 -------- d-----w- c:\program files (x86)\WinMerge
2011-08-10 14:37 . 2011-08-10 14:37 -------- d-----w- c:\users\Michal Charvát\plugins
2011-08-10 10:14 . 2011-08-10 10:14 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{C4F59ACC-6502-4A63-B3F9-ED4E75F1F6C6}
2011-08-10 10:13 . 2011-08-10 10:14 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{5D6D85EE-77FD-47E6-B176-85ED62E8C925}
2011-08-09 10:25 . 2011-08-09 10:25 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{DDE292EA-79C3-4328-822C-C0CAD7F25DCF}
2011-08-09 10:16 . 2011-08-09 10:16 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{FA9301DA-8AD0-4157-93A8-EF774F49B3A6}
2011-08-09 09:37 . 2011-08-09 09:37 -------- d-----w- c:\windows\cs
2011-08-09 09:34 . 2011-08-09 09:34 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-09 09:34 . 2011-08-09 09:34 -------- d-----w- c:\program files\Windows Live
2011-08-09 09:32 . 2011-08-09 09:32 15712 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\3a3a006c1cc567706\MeshBetaRemover.exe
2011-08-09 09:31 . 2011-08-09 09:31 -------- d-----w- c:\users\Michal Charvát\AppData\Local\{941F145B-73D0-41A4-B1D9-D831D9336708}
2011-08-07 10:31 . 2011-08-07 10:31 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\ts3overlay
2011-08-07 10:30 . 2011-08-07 10:39 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\TS3Client
2011-08-07 10:30 . 2011-08-07 10:30 -------- d-----w- c:\users\Michal Charvát\AppData\Local\TeamSpeak 3 Client
2011-08-06 14:37 . 2011-08-06 14:38 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Spadille
2011-08-03 08:47 . 2011-08-03 08:47 -------- d-----w- c:\program files (x86)\Passware
2011-08-03 08:43 . 2011-08-03 08:43 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Asterisks Password Viewer
2011-08-01 11:08 . 2011-08-01 11:08 -------- d-----w- c:\programdata\ATI
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files (x86)\AMD APP
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files\Common Files\ATI Technologies
2011-08-01 10:54 . 2011-08-01 10:54 -------- d-----w- c:\program files (x86)\Common Files\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:53 -------- d-----w- c:\program files (x86)\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:54 -------- d-----w- c:\program files\ATI Technologies
2011-08-01 10:53 . 2011-08-01 10:53 -------- d-----w- c:\program files\ATI
2011-08-01 10:52 . 2011-08-01 10:52 -------- d-----w- C:\ATI
2011-07-27 19:37 . 2011-07-27 19:37 -------- d-----w- c:\program files (x86)\TrayStatus
2011-07-27 13:09 . 2011-08-19 11:55 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Nitro PDF
2011-07-27 13:09 . 2011-03-21 09:16 17216 ----a-w- c:\windows\system32\nitrolocalui.dll
2011-07-27 13:09 . 2011-03-21 09:16 28992 ----a-w- c:\windows\system32\nitrolocalmon.dll
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\programdata\Nitro PDF
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\program files\Common Files\Nitro PDF
2011-07-27 13:09 . 2011-07-27 13:09 -------- d-----w- c:\program files (x86)\Common Files\Nitro PDF
2011-07-27 13:07 . 2011-07-27 13:07 -------- d-----w- c:\users\Michal Charvát\AppData\Roaming\Downloaded Installations
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-25 09:21 . 2011-08-25 09:21 388096 ----a-r- c:\users\Michal Charvát\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-08-17 09:05 . 2011-06-04 15:19 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-16 04:26 . 2011-08-10 19:45 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-07-13 18:55 . 2011-07-13 18:55 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2011-07-13 18:55 . 2011-07-13 18:55 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-07-13 18:55 . 2011-07-13 18:55 122904 ----a-w- c:\windows\system32\OpenAL32.dll
2011-07-13 18:55 . 2011-07-13 18:55 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-07-13 18:55 . 2011-07-13 18:55 809496 ----a-r- c:\windows\SysWow64\tmp16E3.tmp
2011-07-13 18:55 . 2009-06-03 09:25 809496 ----a-r- c:\windows\SysWow64\tmp16A4.tmp
2011-07-07 21:36 . 2011-07-07 21:36 16907776 ----a-w- c:\windows\system32\amdocl64.dll
2011-07-07 21:36 . 2011-07-07 21:36 13904896 ----a-w- c:\windows\SysWow64\amdocl.dll
2011-06-30 16:18 . 2011-06-04 17:08 88288 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-06-30 16:18 . 2011-06-04 17:08 123784 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-06-16 01:34 . 2011-06-16 01:34 79872 ----a-w- c:\windows\SysWow64\SlotMaximizerAg.dll
2011-06-16 01:34 . 2011-06-16 01:34 2971648 ----a-w- c:\windows\system32\SlotMaximizerBe.dll
2011-06-16 01:34 . 2011-06-16 01:34 2117632 ----a-w- c:\windows\SysWow64\SlotMaximizerBe.dll
2011-06-16 01:34 . 2011-06-16 01:34 105984 ----a-w- c:\windows\system32\SlotMaximizerAg.dll
2011-06-15 20:36 . 2011-06-04 12:00 1757792 ----a-w- c:\programdata\Microsoft\VisualStudio\10.0\1033\ResourceCache.dll
2011-06-11 14:41 . 2010-10-19 06:54 525544 ----a-w- c:\windows\system32\deployJava1.dll
2011-06-11 14:39 . 2011-06-04 16:34 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-11 03:07 . 2011-07-13 10:55 3137536 ----a-w- c:\windows\system32\win32k.sys
2011-06-03 19:46 . 2011-06-03 19:46 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-06-03 19:46 . 2011-06-03 19:46 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-06-03 19:46 . 2011-06-03 19:46 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-06-03 19:46 . 2011-06-03 19:46 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-06-03 19:46 . 2011-06-03 19:46 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-06-03 19:46 . 2011-06-03 19:46 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-06-03 19:46 . 2011-06-03 19:46 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-06-03 19:46 . 2011-06-03 19:46 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-06-03 19:46 . 2011-06-03 19:46 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-06-03 19:46 . 2011-06-03 19:46 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-06-03 19:46 . 2011-06-03 19:46 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-06-03 19:46 . 2011-06-03 19:46 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-06-03 19:46 . 2011-06-03 19:46 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-06-03 19:46 . 2011-06-03 19:46 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-06-03 19:46 . 2011-06-03 19:46 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-06-03 19:46 . 2011-06-03 19:46 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-06-03 19:46 . 2011-06-03 19:46 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-06-03 19:46 . 2011-06-03 19:46 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-06-03 19:46 . 2011-06-03 19:46 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-06-03 19:46 . 2011-06-03 19:46 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-06-03 19:46 . 2011-06-03 19:46 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-06-03 19:46 . 2011-06-03 19:46 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-06-03 19:46 . 2011-06-03 19:46 222208 ----a-w- c:\windows\system32\msls31.dll
2011-06-03 19:46 . 2011-06-03 19:46 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-06-03 19:46 . 2011-06-03 19:46 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-06-03 19:46 . 2011-06-03 19:46 12288 ----a-w- c:\windows\system32\mshta.exe
2011-06-03 19:46 . 2011-06-03 19:46 114176 ----a-w- c:\windows\system32\admparse.dll
2011-06-03 19:46 . 2011-06-03 19:46 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-06-03 19:46 . 2011-06-03 19:46 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-06-03 19:46 . 2011-06-03 19:46 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-06-03 19:46 . 2011-06-03 19:46 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-06-03 19:46 . 2011-06-03 19:46 448512 ----a-w- c:\windows\system32\html.iec
2011-06-03 19:46 . 2011-06-03 19:46 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-06-03 19:46 . 2011-06-03 19:46 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-06-03 19:46 . 2011-06-03 19:46 160256 ----a-w- c:\windows\system32\wextract.exe
2011-06-03 19:46 . 2011-06-03 19:46 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-06-03 19:14 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-06-03 19:14 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-28 12:56 . 2011-05-28 12:56 71680 ----a-w- c:\windows\system32\frapsv64.dll
2007-08-20 07:18 . 2007-08-20 07:18 520704 ----a-w- c:\program files (x86)\Nadaj_upr_pelne.exe
.
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
---- Directory of c:\users\Michal Charvát\AppData\Roaming\Microsoft\Protect\Credentials ----
.
.
.
((((((((((((((((((((((((((((( SnapShot@2011-08-25_10.29.06 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-04-29 12:31 . 2011-08-25 10:37 66384 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
- 2009-07-14 05:10 . 2011-08-25 09:47 49662 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-08-25 10:37 49662 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-06-03 18:26 . 2011-08-25 10:37 12328 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3847059355-3794568477-1451639886-1000_UserData.bin
+ 2010-10-19 07:33 . 2011-08-25 11:13 5178 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
- 2010-10-19 07:33 . 2011-08-25 10:27 5178 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
- 2011-08-25 10:28 . 2011-08-25 10:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-08-25 11:25 . 2011-08-25 11:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-08-25 11:25 . 2011-08-25 11:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-08-25 10:28 . 2011-08-25 10:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2009-07-14 05:01 . 2011-08-25 11:13 603820 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-08-25 10:27 603820 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2011-06-03 18:15 . 2011-08-25 10:27 3983128 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2011-06-03 18:15 . 2011-08-25 11:13 3983128 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
2011-05-23 22:32 470784 ----a-w- c:\users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrayStatus"="c:\program files (x86)\TrayStatus\TrayStatus.exe" [2011-05-18 283032]
"WLSync"="c:\program files (x86)\Windows Live\Mesh\WLSync.exe" [2011-05-13 1449312]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"KeePass 2 PreLoad"="c:\program files (x86)\KeePass Password Safe 2\KeePass.exe" [2011-04-10 1733120]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-05-24 336384]
"B2C_AGENT"="c:\programdata\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2011-06-14 404568]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-12-29 1082656]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer6"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\lgandadb.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 cpudrv64;cpudrv64;c:\program files (x86)\SystemRequirementsLab\cpudrv64.sys [2009-12-18 17864]
R3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-12-27 31124344]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 PCDSRVC{1E208CE0-FB7451FF-06020101}_0;PCDSRVC{1E208CE0-FB7451FF-06020101}_0 - PCDR Kernel Mode Service Helper Driver;c:\program files\dell support center\pcdsrvc_x64.pkms [2011-05-12 25072]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [x]
R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [x]
R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [x]
R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [x]
R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [x]
R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [x]
R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [x]
R3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe [2009-11-02 126352]
R3 VSPerfDrv100;Performance Tools Driver 10.0;c:\program files (x86)\Microsoft Visual Studio 10.0\Team Tools\Performance Tools\x64\VSPerfDrv100.sys [2010-03-17 68440]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\program files\HWiNFO64\HWiNFO64A.SYS [2011-05-22 28032]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2011-05-04 128384]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe [2009-03-03 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [2011-06-30 340136]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-06-05 136360]
S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-06-30 428200]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
S2 MSSQL$PCNETSERVICE;MSSQL$PCNETSERVICE;c:\program files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlservr.exe [2002-12-17 7520337]
S2 NitroDriverReadSpool;NitroPDFDriverCreatorReadSpool;c:\program files\Common Files\Nitro PDF\Professional\6.0\NitroPDFDriverServicex64.exe [2011-03-21 341312]
S2 nlsX86cc;NLS Service;c:\windows\SysWOW64\NLSSRV32.EXE [2011-03-21 68928]
S2 SQLAgent$PCNETSERVICE;SQLAgent$PCNETSERVICE;c:\program files (x86)\Microsoft SQL Server\MSSQL$PCNETSERVICE\Binn\sqlagent.EXE [2002-12-17 311872]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2011-03-17 2025336]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 BcmVWL;Broadcom Virtual Wireless;c:\windows\system32\DRIVERS\bcmvwl64.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [x]
S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x]
S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x]
S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}]
2010-11-20 02:17 302592 ----a-w- c:\windows\System32\cmd.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2011-08-25 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B}]
2011-05-23 22:33 532224 ----a-w- c:\users\Michal Charvát\AppData\Roaming\Speckie\bin64\Speckie64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-06-18 487424]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2010-02-03 5712896]
"combofix"="c:\combofix\CF1568.3XE" [2010-11-20 345088]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Sothink SWF Catcher - c:\program files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\program files (x86)\ICQ7.5\ICQ.exe
IE: {{E6846530-6088-4AA3-932F-C6245CE59A4C} - {8CE7F568-67FA-4432-BA39-F5AFD68E7B8B} - c:\users\Michal Charvát\AppData\Roaming\Speckie\bin32\Speckie32.dll
LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 81.200.55.50 81.200.55.34
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PCDSRVC{1E208CE0-FB7451FF-06020101}_0]
"ImagePath"="\??\c:\program files\dell support center\pcdsrvc_x64.pkms"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3847059355-3794568477-1451639886-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\Links\V*`]
"Order"=hex:08,00,00,00,02,00,00,00,74,01,00,00,01,00,00,00,03,00,00,00,6e,00,
00,00,02,00,00,00,60,00,32,00,16,01,00,00,c4,3e,57,83,20,00,53,54,41,47,49,\
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2011-08-25 13:31:56 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-25 11:31
ComboFix2.txt 2011-08-25 11:04
.
Před spuštěním: Volných bajtů: 307 730 948 096
Po spuštění: Volných bajtů: 307 424 178 176
.
- - End Of File - - 2EA54DDEB485A2E29C42ED2FDCC2F2C1

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Worm.Rebhip (wmpmetwk.exe)

#10 Příspěvek od vyosek »

Nyni jiz probehlo korektne...Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

Re: Worm.Rebhip (wmpmetwk.exe)

#11 Příspěvek od dog.big »

Č č a háčky / čárky reagují normálně.
Dále jsem si již žádného dalšího nezvyklého procesu nevšiml.

Děkuji za pomoc :).

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Worm.Rebhip (wmpmetwk.exe)

#12 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: Doporucuji provest defragmentaci disku
  • Nejjednodussi (ale nejmene ucinny) zpusob je pomoci utility ve windowsech
    • Kliknete na Tento pocitac, dale na disk kliknete pravym tlacitkem, vyberte Vlastnosti
    • prepnete se do zalozky Nastroje
    • Nyni vidite pomucky Defragmentace - spustte ji kliknutim na Defragmentovat
    • Toto provedte se vsemi disky
  • Dalsi moznosti (a mnou doporucenou) je pres programek Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
    • Program stahnete, nainstalujte (dejte fajfku pryc u yahoo toolbaru) a spustte
    • Kliknete na Analyzovat
    • Pokud je ve sloupci Fragmentováno vice jak 5%, doporucuji provest defragmentaci (klik na Defragmentovat)
    • Postup provedte se vsemi disky
  • Posledni moznost je pres jednoduchy programek JKDefrag http://www.stahuj.centrum.cz/utility_a_ ... /jkdefrag/
    • Vyhodou programku je, ze se neinstaluje
    • Staci tedy jen stahnout dle verze vaseho OS a rozbalit
    • Nasledne spustit pomoci souboru JKDefrag pripadne JKDefrag64
    • Probehne analyza disku a nasledne i defragmentace
:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :worship:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

dog.big
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 25 Ún 2009 17:37

Re: Worm.Rebhip (wmpmetwk.exe)

#13 Příspěvek od dog.big »

Ještě jednou díky... vyřešeno :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: [vyřešeno] Worm.Rebhip (wmpmetwk.exe)

#14 Příspěvek od vyosek »

Nemate zac, rado se stalo :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět