Neovladatelný PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Jiří Havel
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 29 Črv 2010 15:05

Neovladatelný PC

#1 Příspěvek od Jiří Havel »

PC mi furt něco píše, někam kliká, maže atd...zkusil jsem MBAM, Spybot, SuperAntiSpyware, ale nic. Ted jsem v Nouzovém režimu

Děkuji

RSIT Log

Logfile of random's system information tool 1.09 (written by random/random)
Run by Daniel at 2011-09-30 19:52:45
Microsoft Windows 7 Home Premium
System drive C: has 18 GB (18%) free of 100 GB
Total RAM: 4094 MB (81% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:52:49, on 30.9.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Safe mode with network support

Running processes:
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\trend micro\Daniel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: AvastUI.exe – zástupce.lnk = C:\Program Files\Alwil Software\Avast5\AvastUI.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\dev\prog\bin\httpd.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6867 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
C:\Windows\Explorer.EXE
ctfmon.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"D:\Program Files\Mozilla Firefox\firefox.exe"
"D:\Program Files\Mozilla Firefox\plugin-container.exe" --channel=1124.5ecdd30.1213772404 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll" Mozilla.Firefox.7.0.1 -greomni "D:\Program Files\Mozilla Firefox\omni.jar" 1124 "\\.\pipe\gecko-crash-server-pipe.1124" plugin
"C:\Users\Daniel\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-792045007-435464581-386061330-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-792045007-435464581-386061330-1001UA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\6vferzwh.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "TFToolbarX@torrent-finder:1.2.6, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.16"
prefs.js - "keyword.URL" - "http://search.icq.com/search/afe_result ... r=1.1.9&q="

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\Windows\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=0.80.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=C:\Windows\system32\Wat\npWatWeb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.69\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.69\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=1.1.11]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=C:\Windows\system32\Wat\npWatWeb.dll

D:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

D:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

D:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\6vferzwh.default\extensions\
battlefieldheroespatcher@ea.com
battlefieldplay4free@ea.com
TFToolbarX@torrent-finder

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17}

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IntelliPoint"=C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2011-01-07 2328944]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-06-09 11860072]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"uTorrent"=C:\Program Files (x86)\uTorrent\uTorrent.exe [2011-07-24 639864]
""= []
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2011-09-14 5492096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Daniel\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-17 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesHelper]
C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe [2011-09-16 929680]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [2011-09-16 3508112]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
C:\Program Files (x86)\Logitech\Video\ISStart.exe /RegAll []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
C:\Program Files (x86)\Logitech\Video\LogiTray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe /background []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Daniel^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~2\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-06-07 1195520]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"ATICustomerCare"=C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe [2010-05-04 311296]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2011-09-23 343168]

C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
AvastUI.exe – zástupce.lnk - C:\Program Files\Alwil Software\Avast5\AvastUI.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\System32\guard64.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2011-05-13 249344]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"VIDC.FPS1"=frapsv64.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2011-09-30 19:00:55 ----D---- C:\Users\Daniel\AppData\Roaming\SUPERAntiSpyware.com
2011-09-30 19:00:33 ----D---- C:\Program Files\SUPERAntiSpyware
2011-09-30 18:20:02 ----A---- C:\Windows\ntbtlog.txt
2011-09-29 20:33:00 ----D---- C:\ProgramData\ATI
2011-09-29 20:32:58 ----D---- C:\Program Files (x86)\AMD APP
2011-09-29 20:27:28 ----D---- C:\AMD
2011-09-29 20:21:18 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2011-09-29 20:18:12 ----D---- C:\ProgramData\EA Core
2011-09-27 20:11:43 ----D---- C:\Temp
2011-09-27 20:09:12 ----A---- C:\Windows\system32\WdfCoInstaller01005.dll
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\WdfCoInstaller01005.dll
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadwhnt.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadwh.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadserd.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadmdm.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadmdfl.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadcmnt.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadcm.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadbus.sys
2011-09-27 20:09:12 ----A---- C:\Windows\system32\drivers\ssadadb.sys
2011-09-27 20:08:09 ----A---- C:\Windows\SYSWOW64\Redemption.dll
2011-09-27 20:07:59 ----D---- C:\Program Files (x86)\MarkAny
2011-09-27 20:07:59 ----A---- C:\Windows\SYSWOW64\dgderapi.dll
2011-09-27 20:07:20 ----D---- C:\Users\Daniel\AppData\Roaming\Samsung
2011-09-27 20:07:17 ----D---- C:\ProgramData\Samsung
2011-09-27 20:07:17 ----D---- C:\Program Files (x86)\Samsung
2011-09-27 19:55:48 ----D---- C:\Users\Daniel\AppData\Roaming\Origin
2011-09-27 19:55:40 ----D---- C:\ProgramData\Origin
2011-09-27 19:55:40 ----D---- C:\Program Files (x86)\Origin Games
2011-09-27 19:55:29 ----D---- C:\Program Files (x86)\Origin
2011-09-24 04:58:12 ----A---- C:\Windows\system32\drivers\atikmdag.sys
2011-09-24 04:12:22 ----A---- C:\Windows\system32\atio6axx.dll
2011-09-24 04:03:30 ----A---- C:\Windows\system32\atiapfxx.exe
2011-09-24 04:03:18 ----A---- C:\Windows\SYSWOW64\aticfx32.dll
2011-09-24 03:59:14 ----A---- C:\Windows\system32\ATIDEMGX.dll
2011-09-24 03:59:06 ----A---- C:\Windows\system32\atieclxx.exe
2011-09-24 03:58:30 ----A---- C:\Windows\system32\atiesrxx.exe
2011-09-24 03:57:16 ----A---- C:\Windows\system32\atitmm64.dll
2011-09-24 03:57:00 ----A---- C:\Windows\system32\atipdl64.dll
2011-09-24 03:56:52 ----A---- C:\Windows\SYSWOW64\atipdlxx.dll
2011-09-24 03:56:40 ----A---- C:\Windows\SYSWOW64\Oemdspif.dll
2011-09-24 03:56:36 ----A---- C:\Windows\system32\atimuixx.dll
2011-09-24 03:56:30 ----A---- C:\Windows\system32\atiedu64.dll
2011-09-24 03:56:24 ----A---- C:\Windows\SYSWOW64\ati2edxx.dll
2011-09-24 03:56:10 ----A---- C:\Windows\SYSWOW64\atioglxx.dll
2011-09-24 03:53:08 ----A---- C:\Windows\SYSWOW64\atidxx32.dll
2011-09-24 03:43:08 ----A---- C:\Windows\system32\atiumd6v.dll
2011-09-24 03:42:44 ----A---- C:\Windows\SYSWOW64\atiumdmv.dll
2011-09-24 03:42:32 ----A---- C:\Windows\system32\atiumd6a.dll
2011-09-24 03:35:00 ----A---- C:\Windows\system32\aticalrt64.dll
2011-09-24 03:34:58 ----A---- C:\Windows\SYSWOW64\aticalrt.dll
2011-09-24 03:34:50 ----A---- C:\Windows\system32\aticalcl64.dll
2011-09-24 03:34:48 ----A---- C:\Windows\SYSWOW64\aticalcl.dll
2011-09-24 03:34:36 ----A---- C:\Windows\system32\aticaldd64.dll
2011-09-24 03:32:56 ----A---- C:\Windows\SYSWOW64\atiumdag.dll
2011-09-24 03:32:14 ----A---- C:\Windows\SYSWOW64\atiumdva.dll
2011-09-24 03:31:34 ----A---- C:\Windows\SYSWOW64\aticaldd.dll
2011-09-24 03:26:48 ----A---- C:\Windows\system32\atiumd64.dll
2011-09-24 03:19:58 ----A---- C:\Windows\system32\atiadlxx.dll
2011-09-24 03:19:48 ----A---- C:\Windows\SYSWOW64\atiadlxy.dll
2011-09-24 03:19:36 ----A---- C:\Windows\system32\atig6pxx.dll
2011-09-24 03:19:32 ----A---- C:\Windows\SYSWOW64\atiglpxx.dll
2011-09-24 03:19:32 ----A---- C:\Windows\system32\atiglpxx.dll
2011-09-24 03:19:30 ----A---- C:\Windows\system32\atig6txx.dll
2011-09-24 03:19:22 ----A---- C:\Windows\SYSWOW64\atigktxx.dll
2011-09-24 03:19:14 ----A---- C:\Windows\system32\drivers\atikmpag.sys
2011-09-24 03:18:26 ----A---- C:\Windows\SYSWOW64\atiuxpag.dll
2011-09-24 03:18:20 ----A---- C:\Windows\system32\atiu9p64.dll
2011-09-24 03:18:14 ----A---- C:\Windows\SYSWOW64\atiu9pag.dll
2011-09-24 03:17:34 ----A---- C:\Windows\system32\drivers\ati2erec.dll
2011-09-24 03:16:38 ----A---- C:\Windows\system32\atimpc64.dll
2011-09-24 03:16:38 ----A---- C:\Windows\system32\amdpcom64.dll
2011-09-24 03:16:16 ----A---- C:\Windows\SYSWOW64\atimpc32.dll
2011-09-24 03:16:16 ----A---- C:\Windows\SYSWOW64\amdpcom32.dll
2011-09-23 22:15:12 ----A---- C:\Windows\system32\OpenVideo64.dll
2011-09-23 22:15:08 ----A---- C:\Windows\SYSWOW64\OpenVideo.dll
2011-09-23 22:14:58 ----A---- C:\Windows\system32\amdocl64.dll
2011-09-23 22:14:18 ----A---- C:\Windows\SYSWOW64\amdocl.dll
2011-09-23 22:13:30 ----A---- C:\Windows\system32\OpenCL.dll
2011-09-23 22:13:24 ----A---- C:\Windows\SYSWOW64\OpenCL.dll
2011-09-22 07:36:42 ----D---- C:\Users\Daniel\AppData\Roaming\Stellarium
2011-09-17 22:41:04 ----D---- C:\Users\Daniel\AppData\Roaming\dvdcss
2011-09-17 12:53:50 ----D---- C:\Windows\system32\SPReview
2011-09-16 11:54:48 ----A---- C:\Windows\MusiccityDownload.exe
2011-09-16 11:54:48 ----A---- C:\Windows\MASetupCaller.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\muzwmts.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\muzapp.exe
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\muzapp.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\muzaf1.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MTXSYNCICON.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MTTELECHIP.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MSLUR71.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MSFLib.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MSCLib.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MK_Lyric.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MaXMLProto.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MASetupCleaner.exe
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MAMACExtract.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MaJGUILib.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MaDRM.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\MACXMLProto.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\issacapi_se-2.3.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\issacapi_pe-2.3.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\issacapi_bs-2.3.dll
2011-09-16 11:54:44 ----A---- C:\Windows\SYSWOW64\cis-2.4.dll
2011-09-12 22:18:31 ----A---- C:\Windows\NeroDigital.ini
2011-09-12 21:27:56 ----D---- C:\Program Files (x86)\PC Connectivity Solution
2011-09-06 15:07:49 ----A---- C:\Windows\system32\drivers\sffp_sd.sys

======List of files/folders modified in the last 1 month======

2011-09-30 19:52:49 ----D---- C:\Windows\Temp
2011-09-30 19:52:47 ----D---- C:\Program Files\trend micro
2011-09-30 19:41:46 ----D---- C:\Windows\system32\config
2011-09-30 19:41:43 ----D---- C:\Users\Daniel\AppData\Roaming\uTorrent
2011-09-30 19:39:02 ----D---- C:\Windows\SYSWOW64\drivers
2011-09-30 19:38:11 ----D---- C:\Windows\Prefetch
2011-09-30 19:00:55 ----D---- C:\ProgramData
2011-09-30 19:00:33 ----RD---- C:\Program Files
2011-09-30 18:20:02 ----D---- C:\Windows
2011-09-30 18:14:24 ----D---- C:\ProgramData\Spybot - Search & Destroy
2011-09-30 18:03:16 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2011-09-30 17:46:18 ----D---- C:\Windows\SysWOW64
2011-09-30 17:46:15 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2011-09-30 14:32:12 ----SHD---- C:\System Volume Information
2011-09-30 06:24:42 ----D---- C:\Windows\system32\catroot2
2011-09-30 06:23:49 ----D---- C:\Windows\Minidump
2011-09-30 05:01:54 ----D---- C:\Windows\System32
2011-09-29 20:48:50 ----D---- C:\Windows\system32\catroot
2011-09-29 20:33:00 ----SHD---- C:\Windows\Installer
2011-09-29 20:32:58 ----RD---- C:\Program Files (x86)
2011-09-29 20:32:50 ----D---- C:\Program Files (x86)\ATI Technologies
2011-09-29 20:32:36 ----D---- C:\Program Files\ATI Technologies
2011-09-29 20:32:05 ----D---- C:\ProgramData\AMD
2011-09-29 20:30:24 ----D---- C:\Windows\system32\drivers
2011-09-29 20:30:19 ----D---- C:\Windows\inf
2011-09-29 20:30:14 ----D---- C:\Windows\system32\DriverStore
2011-09-29 20:20:33 ----D---- C:\ProgramData\Electronic Arts
2011-09-29 20:17:47 ----D---- C:\Program Files (x86)\Common Files
2011-09-29 20:17:10 ----A---- C:\Windows\SYSWOW64\PnkBstrA.exe
2011-09-29 20:16:31 ----RSD---- C:\Windows\assembly
2011-09-28 21:07:42 ----D---- C:\Users\Daniel\AppData\Roaming\Skype
2011-09-28 20:14:31 ----D---- C:\ProgramData\Skype Extras
2011-09-28 20:04:31 ----D---- C:\Users\Daniel\AppData\Roaming\skypePM
2011-09-28 16:56:45 ----D---- C:\Windows\debug
2011-09-28 16:56:43 ----A---- C:\Windows\system32\MRT.exe
2011-09-28 13:57:19 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-09-28 13:47:33 ----D---- C:\Windows\pss
2011-09-27 22:03:13 ----D---- C:\ProgramData\DAEMON Tools Lite
2011-09-27 20:14:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-09-24 04:01:54 ----A---- C:\Windows\system32\aticfx64.dll
2011-09-24 03:43:24 ----A---- C:\Windows\system32\atidxx64.dll
2011-09-24 03:27:50 ----A---- C:\Windows\system32\coinst.dll
2011-09-24 03:18:32 ----A---- C:\Windows\system32\atiuxp64.dll
2011-09-17 21:59:29 ----D---- C:\Windows\Microsoft.NET
2011-09-16 14:35:37 ----D---- C:\Windows\winsxs
2011-09-12 21:28:04 ----D---- C:\Program Files (x86)\Nokia
2011-09-12 21:28:01 ----DC---- C:\Windows\system32\DRVSTORE
2011-09-06 22:45:29 ----A---- C:\Windows\SYSWOW64\aswBoot.exe
2011-09-06 22:45:17 ----A---- C:\Windows\system32\aswBoot.exe
2011-09-05 21:56:30 ----D---- C:\Windows\rescache

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-04 16440]
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-09-06 42328]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-29 254528]
R1 vpcnfltr;Virtual PC Network Filter Driver; C:\Windows\system32\DRIVERS\vpcnfltr.sys [2009-09-23 66304]
R3 amdiox64;AMD IO Driver; C:\Windows\system32\DRIVERS\amdiox64.sys [2010-02-18 46136]
R3 Point64;Microsoft IntelliPoint Filter Driver; C:\Windows\system32\DRIVERS\point64.sys [2011-01-07 45408]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-01 187392]
R3 usbfilter;AMD USB Filter Driver; C:\Windows\system32\DRIVERS\usbfilter.sys [2009-04-03 34872]
R3 vpcbus;Služba hostitelské sběrnice programu Virtual PC; C:\Windows\system32\DRIVERS\vpchbus.sys [2009-09-23 187904]
S0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-17 834544]
S1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2011-09-06 601944]
S1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-09-06 301912]
S1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-09-06 58200]
S1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
S1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
S1 vpcvmm;@%SystemRoot%\system32\drivers\vpcvmm.sys,-100; C:\Windows\system32\drivers\vpcvmm.sys [2009-09-23 359552]
S2 AODDriver4.01;AODDriver4.01; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [2011-06-24 55424]
S2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-09-06 24408]
S2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-09-06 65368]
S3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2011-09-24 10207232]
S3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2011-09-24 317952]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver; C:\Windows\System32\Drivers\ssadadb.sys [2010-12-21 36328]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW76.sys [2011-06-07 231440]
S3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys [2009-09-30 121872]
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2011-09-24 10207232]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 EagleX64;EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\kerneld.amd64 []
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2011-04-30 33344]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-06-14 2899176]
S3 LgBttPort;LGE Bluetooth TransPort; C:\Windows\system32\DRIVERS\lgbtpt64.sys []
S3 lgbusenum;LG Bluetooth Bus Enumerator; C:\Windows\system32\DRIVERS\lgbtbs64.sys []
S3 lgmdbus;LG Mobile driver (WDM); C:\Windows\system32\DRIVERS\lgmdbus.sys [2008-07-08 115200]
S3 lgmdmdfl;LG Mobile USB WMC Modem Filter; C:\Windows\system32\DRIVERS\lgmdmdfl.sys [2008-07-08 18944]
S3 lgmdmdm;LG Mobile USB WMC Modem Driver; C:\Windows\system32\DRIVERS\lgmdmdm.sys [2008-07-08 158720]
S3 lgmdmgmt;LG Mobile USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\lgmdmgmt.sys [2008-07-08 137216]
S3 lgmdobex;LG Mobile USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\lgmdobex.sys [2008-07-08 136704]
S3 LGVMODEM;LGE Virtual Modem; C:\Windows\system32\DRIVERS\lgvmdm64.sys []
S3 MarvinBus;Pinnacle Marvin Bus 64; C:\Windows\system32\DRIVERS\MarvinBus64.sys [2005-09-23 261120]
S3 nmwcd;Nokia USB Phone Parent Driver; C:\Windows\system32\drivers\ccdcmbx64.sys [2011-05-18 19968]
S3 nmwcdc;Nokia USB Communication Driver; C:\Windows\system32\drivers\ccdcmbox64.sys [2011-05-18 27136]
S3 nmwcdnsucx64;Nokia USB Flashing Generic; C:\Windows\system32\drivers\nmwcdnsucx64.sys [2011-05-18 12800]
S3 nmwcdnsux64;Nokia USB Flashing Phone Parent; C:\Windows\system32\drivers\nmwcdnsux64.sys [2011-05-18 171008]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfdx64.sys [2008-08-28 25600]
S3 SMARTMouseFilterx64;HID-compliant mouse; C:\Windows\system32\DRIVERS\SMARTMouseFilterx64.sys [2010-06-15 12584]
S3 SMARTVHidMiniVistaAmd64;SMART HID Device; C:\Windows\system32\DRIVERS\SMARTVHidMiniVistaAmd64.sys [2010-06-15 15784]
S3 SMARTVTabletPCx64;SMART Virtual TabletPC; C:\Windows\system32\DRIVERS\SMARTVTabletPCx64.sys [2010-06-15 18432]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\ssadbus.sys [2011-06-02 157672]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter); C:\Windows\system32\DRIVERS\ssadmdfl.sys [2011-06-02 16872]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers; C:\Windows\system32\DRIVERS\ssadmdm.sys [2011-06-02 177640]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM); C:\Windows\system32\DRIVERS\ssadserd.sys [2011-06-02 146920]
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys [2011-05-18 9216]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys [2011-05-18 9216]
S3 vpcusb;Služba konektoru virtualizace rozhraní USB; C:\Windows\system32\DRIVERS\vpcusb.sys [2009-09-23 95232]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2011-08-12 140672]
S2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2011-09-24 204288]
S2 AMD FUEL Service;AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-09-23 361984]
S2 Apache2.2;Apache2.2; C:\dev\prog\bin\httpd.exe [2010-10-18 20549]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-09-06 44768]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-30 136176]
S2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe [2008-06-08 877864]
S2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\Windows\SysWOW64\IoctlSvc.exe [2006-12-19 81920]
S2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2011-09-29 75136]
S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 TeamViewer6;TeamViewer 6; C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-04-15 2280312]
S2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-30 136176]
S3 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe [2008-06-24 537896]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2011-06-08 633856]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-10-17 1255736]

-----------------EOF-----------------

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Neovladatelný PC

#2 Příspěvek od motji »

Zdravím :)
Můžete mi prosím blíže popsat, co maže nebo píše?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jiří Havel
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 29 Črv 2010 15:05

Re: Neovladatelný PC

#3 Příspěvek od Jiří Havel »

texty...např. kdybych nebyl v nouzovém režimu tak to píše samo + se mi zobrazuje, jako když chci poslat mail (přes co to chci poslat (gmail,seznam) prostě taková ta tabulka v mozille)


Děkuji za odpověd
Naposledy upravil(a) Jiří Havel dne 30 Zář 2011 19:05, celkem upraveno 1 x.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Neovladatelný PC

#4 Příspěvek od motji »

:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-souhlaste s instalací konzole pro zotavení

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jiří Havel
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 29 Črv 2010 15:05

Re: Neovladatelný PC

#5 Příspěvek od Jiří Havel »

koukám, že se mi zmenšila přenosová rychlost z 3,2MB/s za 170kb/s ale nevím jestli je to nouzovým režimem

Jiří Havel
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 29 Črv 2010 15:05

Re: Neovladatelný PC

#6 Příspěvek od Jiří Havel »

Nejde mi vypnout Avast, mám pokračovát?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Neovladatelný PC

#7 Příspěvek od motji »

Ano, pokračujte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Jiří Havel
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 29 Črv 2010 15:05

Re: Neovladatelný PC

#8 Příspěvek od Jiří Havel »

někam se mi zatoulal log, něco to vymazalo, už jsem myslel, že je to OK jenže to začalo od znova

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Neovladatelný PC

#9 Příspěvek od motji »

Log by měl být přímo na disku c, mrkněte po něm.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět