Kompletní vyčištění PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Kompletní vyčištění PC

#1 Příspěvek od pasecak »

Chtěl bych si kompletně vyčistit počítač od veškeré havěti a rád bych od Vás dostal radu jaké programy na to mám použít a podobně. Klidně sem naházím i nějaké logy pro kontrolu a pro rady co s tím dělat dál.

Děkuji moc :)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Kompletní vyčištění PC

#2 Příspěvek od cernohous13 »

:?: Proč nepokračuješ zde http://www.viry.cz/forum/viewtopic.php? ... wrapheader
nebo se jedná o jiné PC :???:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#3 Příspěvek od pasecak »

tamten topic je kamaráduv počítač.. ted je bohužel mimo ČR tak jme to nestihli doladit, ale až se vrátí tak tam budu pokračovat.

Tento topic je o mém notebooku :)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Kompletní vyčištění PC

#4 Příspěvek od cernohous13 »

OK - Tak začneme logem RSIT :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#5 Příspěvek od pasecak »

Tady je :)

Logfile of random's system information tool 1.09 (written by random/random)
Run by Ruzis at 2011-11-04 21:51:59
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 17 GB (6%) free of 305 GB
Total RAM: 4091 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:52:06, on 4.11.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Edgecam\Cam\cls.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\ICQ7.5\ICQ.exe
C:\Program Files (x86)\Infogrames Interactive\RollerCoaster Tycoon 2\rct2.exe
C:\PROGRA~2\GRETECH\GOMPLA~1\GOM.exe
C:\Program Files\trend micro\Ruzis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Ruzis\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: uTorrentBar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: CLS12.50.lnk = C:\Program Files (x86)\Edgecam\Cam\cls.exe
O8 - Extra context menu item: &Convert with ImageConverter Plus... - res://C:\Program Files (x86)\ImageConverter Plus\icpwebintegration.exe/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Users\Ruzis\Desktop\PartyPoker.lnk (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Users\Ruzis\Desktop\PartyPoker.lnk (file missing)
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files (x86)\PokerStars.NET\PokerStarsUpdate.exe (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\MP3 Skype Recorder\Skype4Com.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agr64svc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10381 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
atieclxx
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe"
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files\LSI SoftModem\agr64svc.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sECSQLEXPRESS
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000790
\??\C:\Windows\system32\conhost.exe "44190848763230686220570494831282537031656849239128066717212294945441226912934
C:\Windows\SysWOW64\PnkBstrA.exe
"c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe"
"c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Edgecam\Cam\cls.exe"
"C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesApp64.exe" /TUStart /pid:2060
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe" /START
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files (x86)\Opera\opera.exe"
"C:\Program Files (x86)\ICQ7.5\ICQ.exe"
"C:\Program Files (x86)\Infogrames Interactive\RollerCoaster Tycoon 2\rct2.exe"
"C:\PROGRA~2\GRETECH\GOMPLA~1\GOM.exe" -Embedding
C:\Windows\System32\svchost.exe -k WerSvcGroup
"C:\Users\Ruzis\AppData\Local\Opera\Opera\temporary_downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3990117327-1762277997-263737172-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3990117327-1762277997-263737172-1000UA.job
C:\Windows\tasks\SlimDrivers Startup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 688528]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Ruzis\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-09-01 140752]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
uTorrentBar Toolbar - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll [2011-05-09 176936]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-07-06 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - uTorrentBar Toolbar - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll [2011-05-09 176936]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2000-01-01 11775592]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-08-02 4910912]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2011-04-21 281768]
"ITSecMng"=C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
CLS12.50.lnk - C:\Program Files (x86)\Edgecam\Cam\cls.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2011-11-04 21:52:01 ----D---- C:\Program Files\trend micro
2011-11-04 21:51:59 ----D---- C:\rsit
2011-10-30 22:48:35 ----D---- C:\Program Files\StrongDC++
2011-10-29 10:41:12 ----D---- C:\Program Files (x86)\Skiregion Simulator 2012
2011-10-29 10:37:42 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2011-10-29 10:37:36 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2011-10-29 10:37:21 ----D---- C:\Users\Ruzis\AppData\Roaming\DAEMON Tools Lite
2011-10-29 10:37:18 ----D---- C:\ProgramData\DAEMON Tools Lite
2011-10-17 15:27:55 ----A---- C:\Windows\SYSWOW64\XAudio2_7.dll
2011-10-17 15:27:55 ----A---- C:\Windows\SYSWOW64\XAPOFX1_5.dll
2011-10-17 15:27:55 ----A---- C:\Windows\system32\XAudio2_7.dll
2011-10-17 15:27:55 ----A---- C:\Windows\system32\XAPOFX1_5.dll
2011-10-17 15:27:54 ----A---- C:\Windows\SYSWOW64\xactengine3_7.dll
2011-10-17 15:27:54 ----A---- C:\Windows\SYSWOW64\d3dx11_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\SYSWOW64\d3dcsx_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\SYSWOW64\D3DCompiler_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\system32\xactengine3_7.dll
2011-10-17 15:27:54 ----A---- C:\Windows\system32\d3dx11_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\system32\d3dx10_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\system32\d3dcsx_43.dll
2011-10-17 15:27:54 ----A---- C:\Windows\system32\D3DCompiler_43.dll
2011-10-17 15:27:53 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2011-10-17 15:27:53 ----A---- C:\Windows\system32\D3DX9_43.dll
2011-10-14 12:56:38 ----A---- C:\Windows\PowerReg.dat
2011-10-14 12:55:47 ----D---- C:\Program Files (x86)\Infogrames Interactive
2011-10-12 02:01:13 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-10-12 02:01:13 ----A---- C:\Windows\system32\mshtmled.dll
2011-10-12 02:01:12 ----A---- C:\Windows\SYSWOW64\url.dll
2011-10-12 02:01:12 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-10-12 02:01:12 ----A---- C:\Windows\system32\url.dll
2011-10-12 02:01:12 ----A---- C:\Windows\system32\iertutil.dll
2011-10-12 02:01:11 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-10-12 02:01:11 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-10-12 02:01:11 ----A---- C:\Windows\SYSWOW64\ieui.dll
2011-10-12 02:01:11 ----A---- C:\Windows\system32\wininet.dll
2011-10-12 02:01:11 ----A---- C:\Windows\system32\urlmon.dll
2011-10-12 02:01:11 ----A---- C:\Windows\system32\jsproxy.dll
2011-10-12 02:01:10 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2011-10-12 02:01:10 ----A---- C:\Windows\SYSWOW64\jscript.dll
2011-10-12 02:01:10 ----A---- C:\Windows\system32\jscript9.dll
2011-10-12 02:01:10 ----A---- C:\Windows\system32\ieui.dll
2011-10-12 02:01:09 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-10-12 02:01:09 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2011-10-12 02:01:09 ----A---- C:\Windows\system32\jscript.dll
2011-10-12 02:01:08 ----A---- C:\Windows\system32\mshtml.dll
2011-10-12 02:01:07 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-10-12 02:01:06 ----A---- C:\Windows\system32\ieframe.dll
2011-10-11 19:59:53 ----A---- C:\Windows\system32\win32k.sys
2011-10-11 19:59:50 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2011-10-11 19:59:50 ----A---- C:\Windows\system32\psisdecd.dll
2011-10-11 19:59:41 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2011-10-11 19:59:41 ----A---- C:\Windows\SYSWOW64\oleacc.dll
2011-10-11 19:59:41 ----A---- C:\Windows\system32\oleaut32.dll
2011-10-11 19:59:41 ----A---- C:\Windows\system32\oleacc.dll
2011-10-11 02:00:47 ----D---- C:\Program Files (x86)\MSXML 4.0
2011-10-10 15:48:54 ----D---- C:\ProgramData\SafeNet Sentinel
2011-10-10 15:48:05 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2011-10-10 15:45:16 ----D---- C:\Program Files\Microsoft SQL Server
2011-10-10 15:45:04 ----D---- C:\Program Files (x86)\Microsoft SQL Server
2011-10-10 15:44:40 ----A---- C:\Windows\SYSWOW64\tsccvid.dll
2011-10-10 15:44:39 ----D---- C:\Windows\SYSWOW64\RNBOSENT
2011-10-10 15:44:39 ----A---- C:\Windows\SYSWOW64\SNTI386.DLL
2011-10-10 15:44:39 ----A---- C:\Windows\SYSWOW64\RNBOVDD.DLL
2011-10-10 15:44:39 ----A---- C:\Windows\SYSWOW64\drivers\SENTINEL.SYS
2011-10-10 15:44:38 ----A---- C:\Windows\SYSWOW64\drivers\hardlock.sys
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\VBAR332.DLL
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\msxbse35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\mstext35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\msrpfs35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\msrepl35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\msrd2x35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\mspdox35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\msexch35.dll
2011-10-10 15:44:02 ----A---- C:\Windows\SYSWOW64\JETCOMP.exe
2011-10-10 15:44:01 ----A---- C:\Windows\SYSWOW64\msltus35.dll
2011-10-10 15:44:01 ----A---- C:\Windows\SYSWOW64\msjter35.dll
2011-10-10 15:44:01 ----A---- C:\Windows\SYSWOW64\msjt4jlt.dll
2011-10-10 15:44:01 ----A---- C:\Windows\SYSWOW64\msjint35.dll
2011-10-10 15:44:01 ----A---- C:\Windows\SYSWOW64\msjet35.dll
2011-10-10 15:44:01 ----A---- C:\Windows\SYSWOW64\msexcl35.dll
2011-10-10 15:43:59 ----N---- C:\Windows\SYSWOW64\msxml4r.dll
2011-10-10 15:43:59 ----N---- C:\Windows\SYSWOW64\msxml4a.dll
2011-10-10 15:43:59 ----N---- C:\Windows\SYSWOW64\HHActiveX.dll
2011-10-10 15:43:58 ----N---- C:\Windows\SYSWOW64\Msvcp50.dll
2011-10-10 15:42:09 ----D---- C:\Program Files (x86)\Edgecam
2011-10-09 16:21:33 ----D---- C:\Users\Ruzis\AppData\Roaming\Zoner
2011-10-09 16:20:10 ----D---- C:\Program Files\Zoner
2011-10-07 10:27:10 ----D---- C:\Program Files (x86)\TMbot
2011-10-06 22:07:59 ----D---- C:\Program Files (x86)\QIP Infium
2011-10-06 18:39:15 ----D---- C:\Users\Ruzis\AppData\Roaming\TS3Client
2011-10-06 18:38:49 ----D---- C:\Program Files\TeamSpeak 3 Client

======List of files/folders modified in the last 1 month======

2011-11-04 21:52:06 ----D---- C:\Windows\Prefetch
2011-11-04 21:52:04 ----D---- C:\Windows\Temp
2011-11-04 21:52:01 ----RD---- C:\Program Files
2011-11-04 14:05:01 ----D---- C:\Users\Ruzis\AppData\Roaming\ICQ
2011-11-04 14:03:02 ----D---- C:\Windows\system32\config
2011-11-04 13:53:28 ----D---- C:\Windows\System32
2011-11-04 13:53:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-11-04 13:53:27 ----D---- C:\Windows\inf
2011-11-04 08:39:38 ----SHD---- C:\System Volume Information
2011-11-03 14:46:02 ----D---- C:\Program Files (x86)\JDownloader
2011-11-01 22:23:13 ----D---- C:\Users\Ruzis\AppData\Roaming\vlc
2011-10-30 23:05:26 ----SD---- C:\Users\Ruzis\AppData\Roaming\Microsoft
2011-10-30 17:55:03 ----D---- C:\Users\Ruzis\AppData\Roaming\Skype
2011-10-30 02:01:06 ----SHD---- C:\Windows\Installer
2011-10-29 17:04:17 ----D---- C:\Users\Ruzis\AppData\Roaming\TeamViewer
2011-10-29 10:41:12 ----RD---- C:\Program Files (x86)
2011-10-29 10:38:47 ----D---- C:\Windows\system32\drivers
2011-10-29 10:38:46 ----D---- C:\Windows\system32\catroot
2011-10-29 10:38:36 ----D---- C:\Windows\system32\DriverStore
2011-10-29 10:37:18 ----HD---- C:\ProgramData
2011-10-26 02:00:48 ----D---- C:\Windows\winsxs
2011-10-25 14:42:19 ----D---- C:\Users\Ruzis\AppData\Roaming\dvdcss
2011-10-21 16:03:39 ----D---- C:\Program Files (x86)\Opera
2011-10-17 15:40:19 ----D---- C:\Users\Ruzis\AppData\Roaming\RCP 6
2011-10-17 15:40:19 ----D---- C:\Program Files (x86)\ReaConverter 6.0 Pro
2011-10-17 15:40:11 ----D---- C:\Program Files (x86)\RAW PhotoDesk
2011-10-17 15:39:04 ----D---- C:\Windows\SysWOW64
2011-10-17 15:38:54 ----D---- C:\Windows\system32\appmgmt
2011-10-17 15:38:40 ----D---- C:\Program Files (x86)\DynamicPhotoHDR5
2011-10-17 15:32:19 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-10-17 15:27:59 ----D---- C:\Program Files (x86)\Common Files
2011-10-14 12:56:38 ----D---- C:\Windows
2011-10-13 14:39:01 ----D---- C:\Users\Ruzis\AppData\Roaming\Adobe
2011-10-12 02:46:40 ----RSD---- C:\Windows\assembly
2011-10-12 02:46:40 ----D---- C:\Windows\Microsoft.NET
2011-10-12 02:25:43 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2011-10-12 02:24:20 ----D---- C:\Windows\SYSWOW64\migration
2011-10-12 02:24:20 ----D---- C:\Windows\system32\migration
2011-10-12 02:24:20 ----D---- C:\Program Files\Internet Explorer
2011-10-12 02:24:20 ----D---- C:\Program Files (x86)\Internet Explorer
2011-10-12 02:24:19 ----D---- C:\Windows\ehome
2011-10-12 02:06:42 ----A---- C:\Windows\system32\MRT.exe
2011-10-12 02:01:29 ----D---- C:\Windows\system32\catroot2
2011-10-11 02:02:14 ----D---- C:\Windows\Registration
2011-10-10 18:35:15 ----D---- C:\Windows\system32\Tasks
2011-10-10 15:52:21 ----D---- C:\Windows\SYSWOW64\drivers
2011-10-10 15:46:35 ----D---- C:\Program Files (x86)\Microsoft.NET
2011-10-10 15:44:36 ----D---- C:\Windows\SYSWOW64\Setup

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 TVALZ;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Driver; C:\Windows\system32\DRIVERS\TVALZ_O.SYS [2007-11-09 26968]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2011-07-07 123784]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-29 270912]
R1 Tosrfcom;Bluetooth RFCOMM; C:\Windows\System32\Drivers\tosrfcom.sys [2010-11-29 82224]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2011-07-07 88288]
R3 AgereSoftModem;TOSHIBA V.92 Software Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2000-01-01 1208320]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2000-01-01 6175744]
R3 CnxtHdmiAudService;Conexant UAA HDMI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDMI64.sys [2000-01-01 722488]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2000-01-01 2719336]
R3 NETwNs64;___ Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows 7 64 Bit; C:\Windows\system32\DRIVERS\NETwNs64.sys [2000-01-01 8500736]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2000-01-01 413800]
R3 tosporte;Bluetooth COM Port; C:\Windows\system32\DRIVERS\tosporte.sys [2009-06-17 54664]
R3 tosrfec;Bluetooth ACPI; C:\Windows\system32\DRIVERS\tosrfec.sys [2010-06-18 18872]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [2011-05-18 11856]
R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2009-04-10 20520]
S0 johci;JMicron 1394 Filter Driver; C:\Windows\system32\DRIVERS\johci.sys [2000-01-01 25688]
S2 Hardlock;Hardlock; \??\C:\Windows\system32\drivers\hardlock.sys []
S2 Sentinel;Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS []
S3 JMCR;JMCR; C:\Windows\system32\DRIVERS\jmcr.sys [2011-05-26 174680]
S3 KMWDFILTER;HIDServiceDesc; C:\Windows\system32\DRIVERS\KMWDFILTER.sys [2009-04-29 30208]
S3 NETw5s64;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 64 Bit; C:\Windows\system32\DRIVERS\NETw5s64.sys [2010-01-13 7675392]
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista; C:\Windows\system32\DRIVERS\netw5v64.sys [2009-06-10 5434368]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIVX.sys [2000-01-01 253728]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 sdbus;sdbus; C:\Windows\system32\drivers\sdbus.sys [2010-11-20 109056]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 SWDUMon;SWDUMon; C:\Windows\system32\DRIVERS\SWDUMon.sys [2011-09-13 13920]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 tosrfbd;Bluetooth RFBUS; C:\Windows\system32\DRIVERS\tosrfbd.sys [2010-12-11 291760]
S3 tosrfbnp;Bluetooth RFBNEP; C:\Windows\System32\Drivers\tosrfbnp.sys [2010-11-11 50864]
S3 Tosrfhid;Bluetooth RFHID; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2010-08-30 94528]
S3 tosrfnds;Bluetooth Personal Area Network; C:\Windows\system32\DRIVERS\tosrfnds.sys [2009-07-24 26472]
S3 TosRfSnd;Bluetooth Audio; C:\Windows\system32\drivers\tosrfsnd.sys [2010-04-26 63488]
S3 Tosrfusb;Bluetooth USB Controller; C:\Windows\system32\DRIVERS\tosrfusb.sys [2010-12-02 67384]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACDaemon;ArcSoft Connect Daemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [2010-03-18 113152]
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Program Files\LSI SoftModem\agr64svc.exe [2000-01-01 16896]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2000-01-01 202752]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2011-07-07 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 MSSQL$ECSQLEXPRESS;SQL Server (ECSQLEXPRESS); c:\Program Files (x86)\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2010-12-10 29293408]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2011-07-05 66872]
R2 SQLBrowser;SQL Server Browser; c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2010-12-10 238944]
R2 SQLWriter;SQL Server VSS Writer; c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2010-12-10 153440]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2011-06-06 2026304]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 Futuremark SystemInfo Service;Futuremark SystemInfo Service; C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe [2010-11-11 128928]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536]
S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 SwitchBoard;SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2010-04-12 196976]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-07-05 1255736]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2010-12-10 44384]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Kompletní vyčištění PC

#6 Příspěvek od cernohous13 »

:arrow: kontrola havěti - AVPTool podle návodu zde http://www.viry.cz/forum/viewtopic.php?f=29&t=58179
další čištění zítra :worship:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#7 Příspěvek od pasecak »

18 hodin to poběží :D tak zítra dodám log :)

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#8 Příspěvek od pasecak »

Status: Detected (events: 3)
5.11.2011 0:43:55 Detected virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\Ruzis\Downloads\Ski.Region.Simulator.2011.by.Colly.of.PowerUploaders.iso//CRACK/KEYGEN.EXE;1//UPX High
5.11.2011 1:53:34 Detected virus HEUR:Trojan.Win32.Generic C:\Users\Ruzis\Downloads\Ski.Region.Simulator.2011.by.Colly.of.PowerUploaders.iso//CRACK/KEYGEN.EXE;1//UPX High
5.11.2011 2:39:03 Detected virus HEUR:Trojan.Win32.Generic E:\crack\keygen.exe//UPX High

To je ten log... nějak divné že toho je tak málo :D

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Kompletní vyčištění PC

#9 Příspěvek od cernohous13 »

Sice ty cracky našel, ale nenechal sis je smazat. :?:
Klikni na https://www.virustotal.com/cs/
klik "Procházet" > do zadávacího pole "Název souboru" jen zkopíruj:

C:\Documents and Settings\Ruzis\Downloads\Ski.Region.Simulator.2011.by.Colly.of.PowerUploaders.iso

"Send file" (pokud byl již testován, nech testovat znovu - Reanalyse)
Trpělivě vyčkej dokončení scanu dokud se neobjeví konečný výsledek např.0/41
Do fóra zkopíruj výsledný log. nebo odkaz z adresního řádku na stránku.
Pokud nebude nález stačí jen oznámit
totéž se soubory:
C:\Users\Ruzis\Downloads\Ski.Region.Simulator.2011.by.Colly.of.PowerUploaders.iso
E:\crack\keygen.exe
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#10 Příspěvek od pasecak »

Server mi hlásí chybu.. nestačí když to smažu ručně? jinak to E:/ je cdromka tak tu stačí odpojit a je to v klidu

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Kompletní vyčištění PC

#11 Příspěvek od Márty84 »

Zdravim a omlouvam se Cernohousovi za vstup :oops:

Kdyz nejde virustotal, muzete to zkusit jinde http://viry.cz/forum/viewtopic.php?f=29&t=5846
Rucne to samozrejme staci, pokud to pujde :)
E:/ je cdromka tak tu stačí odpojit a je to v klidu
V klidu to bude, pokud tam to CD uz nedate :wink:

Preji hezky vikend :)
Možnost podpořit naše fórum https://platba.viry.cz/payment/

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#12 Příspěvek od pasecak »

tak jsem to vymazal :) co dál?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Kompletní vyčištění PC

#13 Příspěvek od cernohous13 »

:arrow: Podle návodu AVPTool odinstaluj

:arrow: Spusť program C:\Program Files\trend micro\Ruzis.exe
klik "Do a system scan only"
dej fajfku do čtverečků před řádky:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R3 - URLSearchHook: (no name) - - (no file)
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Ruzis\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Users\Ruzis\Desktop\PartyPoker.lnk (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Users\Ruzis\Desktop\PartyPoker.lnk (file missing)
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files (x86)\PokerStars.NET\PokerStarsUpdate.exe (file missing)
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
"Fix checked" -> OK

:arrow: Mohu doporučit kontrolu a vyčištění Ccleanerem
Stáhni Ccleaner - http://www.slunecnice.cz/sw/ccleaner/
Při instalaci vyhodit fajfku u "Instalovat Yahoo! Toolbar" (pokud bude v nabídce)

zavřít Internetový prohlížeč a
spustit "Čistič" > "Spustit Ccleaner" - odstraní nepotřebné
spustit "Registry" > "Hledej problémy" > "Opravit vybrané problémy"
souhlas se zálohou registrů - opakovat dokud nebudou registry čisté.
spustit "Nástroje" > "Obnova systému" - 1.řádek zachovej, ostatní "Odstranit"
spustit "Nástroje" > "Start" - tady můžeš zkusit deaktivovat procesy, které při spuštění nepotřebuješ (pokud by ti potom něco nechodilo, stejným způsobem je povolíš)
spustit "Nástroje" > "Odinstalovat" - sám si vyber co z toho nepotřebuješ
Návod:http://jnp.zive.cz/Clanky/Prirucka-do-k ... fault.aspx
Ten si můžeš nechat i na budoucí občasné čištění.

:arrow: škůdci tam nejsou - po restartu mi napiš jak se PC chová
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

pasecak
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 26 Črc 2008 14:50

Re: Kompletní vyčištění PC

#14 Příspěvek od pasecak »

Pc se chová líp jak předtím.. všechno je nějak rychlejší :)

mám sem dát ještě nějaký log? :)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Kompletní vyčištění PC

#15 Příspěvek od cernohous13 »

Ještě můžeme zkusit:

:arrow: Stáhni TempFolderCleaner http://oldtimer.geekstogo.com/TFC.exe
Zavři všechny programy a spusť. Po ukončení akce bude PC restartován.
Pokud ne, restartuj sám.
(čistí Temp složky , nečistí URL, historii, prefetch ani cookies)

:arrow: Po vyčištění by se hodila defragmentace
doporučuji http://www.slunecnice.cz/sw/defraggler/ + čeština

A to je tak vše, co pro tebe mohu v této chvíli udělat - pak se ozvi :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Odpovědět