Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Facebook vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook vir

#16 Příspěvek od chodnik74 »

Já jdu taky mimo domov :) takže nevadí..vše co najde MBAM a nebudete znát, tak dejte smazat ;-)

Poté mi vložte nový RSIT a popište chování počítače :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

inuyasha
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 led 2007 20:32
Kontaktovat uživatele:

Re: Facebook vir

#17 Příspěvek od inuyasha »

Zdravím, omlouvám se, že jsem tak dlouho nereagoval, ale k počítači jsem se dostal až teď.

Níže zasílám log z Malwarebytes a poté z RSIT. Malwarebytes našel 3 inf. soubory, zatím jsem je nemazal, ale všechny jsou asi "bad". Tak teď logy.

Malware:
Malwarebytes' Anti-Malware
www.malwarebytes.org

Verze databáze:

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18702

13.11.2011 12:12:42
mbam-log-2011-11-13 (12-12-35).txt

Typ: Úplná kontrola (C:\|)
Kontrolované objekty: 385528
Uplynulý čas: 1 hodin, 40 minut, 31 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 1
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> No action taken.

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\system volume information\_restore{f9eee029-439f-4bec-b576-805c4f6f88e1}\RP704\A0054421.exe (HackTool.Snadboy) -> No action taken.
c:\system volume information\_restore{f9eee029-439f-4bec-b576-805c4f6f88e1}\RP704\A0054422.dll (PUP.PWSTool.SnadBoy) -> No action taken.
RSIT:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Kosťa at 2011-11-13 12:25:04
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 113 GB (74%) free of 153 GB
Total RAM: 511 MB (33% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\WGASetup.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Kosťa\Data aplikací\Mozilla\Firefox\Profiles\sar668n9.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://seznam.cz/"
prefs.js - "extensions.enabledItems" - "{800b5000-a755-47e1-992b-48a1c1357f07}:1.1.4, {77b819fa-95ad-4f2c-ac7c-486b356188a9}:1.5.20090525, {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03, {20a82645-c095-46ed-80e3-08825760534b}:1.1, splitpannel@max.max:0.8.6, cs@dictionaries.addons.mozilla.org:1.0.1, {04CA07AB-7FC3-4110-A83F-EF1E6B75D5B0}:4.0.1, {239c61a8-e55f-11db-8314-0800200c9a66}:2.0.7, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.6, {57407AE0-868F-11DC-AD21-49A755D89593}:3.0.0, {a02c0c70-605c-11da-8cd6-0800200c9a66}:4.08"

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2571]
"Description"=RealMedia Plugin
"Path"=C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1739]
"Description"=RealPlayer Version Plugin
"Path"=C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
aboutRights.js
aboutRobots.js
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
jsconsole-clhandler.js
nppl3260.xpt
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsHandlerService.js
nsHelperAppDlg.js
nsIQTScriptablePlugin.xpt
nsJSRealPlayerPlugin.xpt
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesTransactionsService.js
nsPostUpdateWin.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
txEXSLTRegExFunctions.js
WebContentConverter.js

C:\Program Files\Mozilla Firefox\plugins\
np32dsw.dll
npnul32.dll
NPOFFICE.DLL
nppdf32.dll
nppl3260.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
nprpjplug.dll
nsIQTScriptablePlugin.xpt
QuickTimePlugin.class
ShockwavePlugin.class

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Documents and Settings\Kosťa\Data aplikací\Mozilla\Firefox\Profiles\sar668n9.default\extensions\
cs@dictionaries.addons.mozilla.org
fastdial@telega.phpnet(2).us
pbreak.br@gmail.com
redshift_V2@shift-themes.com
splitpannel@max.max
{04CA07AB-7FC3-4110-A83F-EF1E6B75D5B0}
{20a82645-c095-46ed-80e3-08825760534b}
{239c61a8-e55f-11db-8314-0800200c9a66}
{57407AE0-868F-11DC-AD21-49A755D89593}
{77b819fa-95ad-4f2c-ac7c-486b356188a9}
{800b5000-a755-47e1-992b-48a1c1357f07}
{9f08cb5a-76b1-4bcf-aff9-90e1a5d60b1e}(2)
{a02c0c70-605c-11da-8cd6-0800200c9a66}

C:\Documents and Settings\Kosťa\Data aplikací\Mozilla\Firefox\Profiles\sar668n9.default\searchplugins\
icqplugin-1.xml
icqplugin-10.xml
icqplugin-11.xml
icqplugin-12.xml
icqplugin-13.xml
icqplugin-14.xml
icqplugin-15.xml
icqplugin-16.xml
icqplugin-17.xml
icqplugin-18.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin-6.xml
icqplugin-7.xml
icqplugin-8.xml
icqplugin-9.xml
icqplugin.xml
torrentbox.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-08-11 7630848]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-09-06 3722416]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2011-08-31 449608]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Media Key.lnk - C:\Program Files\Media Key\MagicKey.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableSecureUIAPaths"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\TC UP\PLUGINS\Media\MirandaIM\miranda32.exe"="C:\Program Files\TC UP\PLUGINS\Media\MirandaIM\miranda32.exe:*:Enabled:Miranda IM"
"C:\Program Files\uTorrent\utorrent.exe"="C:\Program Files\uTorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\TC UP\TOTALCMD.EXE"="C:\Program Files\TC UP\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=lvcodec2.dll
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"VIDC.ACDV"=ACDV.dll
"VIDC.DIVX"=divx.dll
"VIDC.XVID"=xvidvfw.dll
"vidc.yv12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"VIDC.FFDS"=ff_vfw.dll
"MSVideo"=vfwwdm32.dll
"MSVideo8"=VfWWDM32.dll
"VIDC.WMV3"=wmv9vcm.dll

======File associations======

.js - edit -

======List of files/folders created in the last 1 month======

2011-11-13 10:29:34 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-11-13 10:23:51 ----D---- C:\Documents and Settings\Kosťa\Data aplikací\Malwarebytes
2011-11-13 10:23:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-11-13 10:23:32 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-11-13 10:23:32 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-11-13 10:15:58 ----SHD---- C:\RECYCLER
2011-11-13 09:52:38 ----A---- C:\WINDOWS\system32\hidserv.dll
2011-11-13 09:52:32 ----A---- C:\WINDOWS\system32\drivers\kbdhid.sys
2011-11-06 13:50:26 ----D---- C:\WINDOWS\temp
2011-11-06 13:50:24 ----A---- C:\ComboFix.txt
2011-11-06 12:55:48 ----A---- C:\WINDOWS\NIRCMD.exe
2011-11-06 12:35:45 ----A---- C:\WINDOWS\system32\drivers\TrueSight.sys
2011-11-06 11:06:17 ----D---- C:\Program Files\trend micro
2011-11-06 11:06:16 ----D---- C:\rsit
2011-11-06 09:49:36 ----A---- C:\WINDOWS\zip.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\SWSC.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\SWREG.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\sed.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\PEV.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\MBR.exe
2011-11-06 09:49:36 ----A---- C:\WINDOWS\grep.exe
2011-11-06 09:49:25 ----D---- C:\WINDOWS\ERDNT
2011-11-06 09:49:16 ----D---- C:\Qoobox
2011-11-05 19:02:19 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-11-05 19:02:18 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2011-11-05 19:02:02 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-11-05 19:02:01 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-11-05 19:02:00 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-11-05 19:01:56 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-11-05 19:01:55 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2011-11-05 19:01:54 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-11-05 18:58:43 ----A---- C:\WINDOWS\avastSS.scr
2011-11-05 18:58:40 ----A---- C:\WINDOWS\system32\aswBoot.exe
2011-11-05 18:58:02 ----D---- C:\Program Files\AVAST Software
2011-11-05 18:58:02 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-10-30 18:34:20 ----A---- C:\WINDOWS\unrar.exe

======List of files/folders modified in the last 1 month======

2011-11-13 10:29:34 ----D---- C:\WINDOWS\system32\drivers
2011-11-13 10:23:32 ----RD---- C:\Program Files
2011-11-13 09:52:45 ----D---- C:\WINDOWS\system32
2011-11-13 09:52:24 ----D---- C:\WINDOWS
2011-11-13 09:51:11 ----D---- C:\WINDOWS\system32\CatRoot2
2011-11-06 13:43:44 ----A---- C:\WINDOWS\system.ini
2011-11-06 13:43:36 ----D---- C:\WINDOWS\system32\drivers\etc
2011-11-06 13:29:24 ----D---- C:\Program Files\Google
2011-11-06 13:28:09 ----D---- C:\WINDOWS\system32\config
2011-11-06 13:19:41 ----D---- C:\WINDOWS\AppPatch
2011-11-06 13:19:36 ----D---- C:\Program Files\Common Files
2011-11-06 12:24:07 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-11-06 10:42:36 ----SD---- C:\WINDOWS\Tasks
2011-11-06 10:26:23 ----D---- C:\Documents and Settings
2011-11-05 19:07:57 ----D---- C:\WINDOWS\Prefetch
2011-11-05 19:07:56 ----A---- C:\boot.ini
2011-11-05 19:00:15 ----D---- C:\Config.Msi
2011-11-05 19:00:10 ----SHD---- C:\WINDOWS\Installer
2011-11-05 18:50:11 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-10-30 18:37:09 ----SHD---- C:\System Volume Information
2011-10-30 18:37:09 ----D---- C:\WINDOWS\system32\Restore
2011-10-30 18:29:21 ----D---- C:\Program Files\Microsoft Security Client
2011-10-30 14:09:01 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2004-08-03 42368]
R0 d347bus;d347bus; C:\WINDOWS\system32\DRIVERS\d347bus.sys [2004-08-22 155136]
R0 d347prt;d347prt; C:\WINDOWS\System32\Drivers\d347prt.sys [2004-08-22 5248]
R0 prohlp02;StarForce Protection Helper Driver v2; C:\WINDOWS\System32\drivers\prohlp02.sys [2004-05-13 111808]
R0 prosync1;StarForce Protection Synchronization Driver v1; C:\WINDOWS\System32\drivers\prosync1.sys [2003-09-06 6944]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sfhlp01;StarForce Protection Helper Driver; C:\WINDOWS\System32\drivers\sfhlp01.sys [2003-12-01 4832]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-15 76544]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-18 39936]
S1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12856]
S1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2011-04-18 165648]
S1 MpKsl28345648;MpKsl28345648; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FC38DA49-8029-486E-ACF5-F3F21DD3A8BD}\MpKsl28345648.sys []
S1 MpKsld626520b;MpKsld626520b; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{DA8586BC-317B-4CEC-82D8-E4135C04C0FE}\MpKsld626520b.sys []
S1 MpKsle954b92a;MpKsle954b92a; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FC38DA49-8029-486E-ACF5-F3F21DD3A8BD}\MpKsle954b92a.sys []
S1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2004-05-13 79488]
S1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2007-06-23 5632]
S1 UsbFltr;WayTechUSBFilterDriver; C:\WINDOWS\system32\drivers\UsbFltr.sys [2006-04-28 9291]
S1 VD_FileDisk;VD_FileDisk; C:\WINDOWS\system32\drivers\VD_FileDisk.sys [2006-01-13 15872]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-03 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2004-08-03 38016]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-03 18944]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 cpuz132;cpuz132; \??\C:\DOCUME~1\KOSA~1\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys []
S3 FLASHSYS;FLASHSYS; \??\C:\Program Files\MSI\Live Update 4\LU4\FLASHSYS.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HwIOctl;HwIOctl; \??\C:\Program Files\Setup Files\MS-6728 v3.A0\HwIOctl.sys []
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys [2006-06-26 1587632]
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys [2006-06-26 1952816]
S3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\drivers\LVPr2Mon.sys [2006-06-26 23472]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2006-06-22 38960]
S3 Memctl;Memctl; \??\C:\Program Files\Setup Files\MS-6728 v3.A0\Memctl.sys []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-08-11 3958496]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2007-09-17 21632]
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2008-05-20 47360]
S3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\system32\DRIVERS\LV561AV.SYS [2006-06-22 293808]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-03 59648]
S3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2005-09-30 78720]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 SRS_SSCFilter;SRS Labs Audio Sandbox (WDM); C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys [2007-07-26 39808]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2011-04-27 11736]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-18 14336]
S2 ekrn;Eset Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe []
S2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-11-21 247608]
S2 LVPrcSrv;Logitech Process Monitor; c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe [2006-06-26 99888]
S2 LVSrvLauncher;LVSrvLauncher; C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe [2006-06-26 91696]
S2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-08-11 155715]
S2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-18 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe []
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2007-10-21 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe []
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-05-30 572416]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Díky za kontrolu.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook vir

#18 Příspěvek od chodnik74 »

Nalezené položky dejte smazat a vyčistěte pc dle návodu: http://www.viry.cz/forum/viewtopic.php?f=46&t=47040 , Poté mžete Malwarebytes odinstalovat


Uklidíme po sobě..

:arrow: Stiskněte klávesovou kombinaci WIN+R( nebo start-spustit ),čímž se vám otevře okno pro zadání příkazu pro spuštění a zkopírujte a vložte sem následujíci text: Combofix /Uninstall a dejte enter

:arrow: Obrázek OTC
  • Spustíme,zmáčkneme CleanUp a potvrdíme YES :) Program uklidí a následně restartuje
:arrow: ObrázekT-Cleaner
  • Spustíme,zmáčkneme klávesu A a potvrdíme ENTER(některé antiviry mohou detekovat utilitu jako vir-jedá se o falešný poplach,proto IGNOROVAT nebo dočasně vypnout antivir )
  • po použití T-Cleaner smažte ;-)


:arrow: Obrázek TFC
  • Stáhneme a spustíme program
  • Klikneme na Start a potvrdíme OK
  • Program začne uklízet,poté restartuje pc
  • po použití program smažte

:arrow: Aktualizujte Service Pack 3
:arrow: Odinstalujte ICQ6Toolbar a všechny nepotřebné toolbary

:arrow: Smazat soubory:

Kód: Vybrat vše

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\WGASetup.job
:arrow: Otevřeme si Služby Obrázek
  • Stiskněte klávesovou kombinaci WIN+R( nebo start-spustit ),čímž se vám otevře okno pro zadání příkazu pro spuštění. Zkopírujte a vložte sem následujíci text: services.msc a dejte enter
  • Otevře se vám okno se službami vašeho pc,najděte následující služby,dvojklikem rozklikněte,klikneme na Zastavit a dále nastavte Typ spuštění:Zakázano

    Kód: Vybrat vše

    Google Software Updater
    NBService
    NMIndexingService
    
:!: Odinstalujte všechny antiviry kromě Avastu..

Použíjte následující utility:

ESET:
http://www.viry.cz/forum/viewtopic.php?p=889437#p889437

Microsoft Security Essentials-Primary Removal Tool
http://go.microsoft.com/?linkid=9748340

Microsoft Security Essentials/OneCare-Secondary Removal Tool
http://download.microsoft.com/download/ ... leanUp.exe
*Poznamka k MSE: Idealni je pouzit nejdrive Primary Tool a pote OneCare Removal (toto pomaha obzvlaste se sluzbami a konflikty MSE firewallu)

Poté uděláme údržbu pc...

Údržba PC:

1)Čištění dočasných složek + neplatné registry
:arrow: ObrázekCcleaner
  • Stáhneme a nainstalujeme program
  • Spustíme program
  • ČISTIČ
    Windows zde necháme vše jak je (pokud používáme IE,tak odškrkneme jeho položky) a zaškrkneme položky Start Menu zástupci a Zástupci na ploše a odškrkneme volbu Zbytky souborů v paměti
    Aplikace - necháme jak je,ale pokud používáme nějaký prohlížeč (Google chrome,Firefox,Opera..) tak odškrkneme jeho položky
    >Stiskeneme tlačítko Analyzovat a poté Spustit Cleaner
  • Registry
    >Stiskneme tlačítko Hledej problémy,program začne hledat neplatné registry..podé zvolíme Opravit vybrané problémy..
    >Program se zeptá,zda chceme vytvořit zálohu registrů,zvolíme ano a uložíme si někde zálohu(kdyby byli po opravení registru s něčím problémy,tak zálohu obnovíme tak,že spustíme uloženou zálohu a potvrdíme ano),dále zvolíme Opravit všechny problémy a Zavřít
    >opakujte dokud nebude registr bez problémů
  • Program používáme 1x 14dní (záleží na používání pc,můžeme i jednou týdně)
2)Defragmentace disku
:arrow: ObrázekDefraggler
  • Stáhneme a nainstalujeme program
  • Spustíme program
  • Vybereme disk ( C:,D:..prostě který používáme)
  • Pokud je ve sloupci Fragmentace více než 5% dejte Defragmentovat
  • Proveďte se všemi používanými disky
  • Provádíme 1x za měsíc
3)Aktualizace programů
:arrow: ObrázekFileHippo.com Update Checker
  • Stáhneme a nainstalujeme program(Při instalaci odškrkneme volbu Run at Startup )
  • Spustíme program
  • Program vyhledá nainstalované programy v PC a zjistí dostupné aktualizace
  • Poté se vám otevře internetová stránka,kde budou nabídnuté aplikace k aktualizování
    >X Updates Detected..to jsou dostupné aktualizace..
    > klikneme na zelenou šipečku a stáhneme program,poté nainstalujeme jeho aktuální verzi
    > :!: X Beta Updates Detected..tyto aktualizace nestahujte,jedná se o betaverze,které jsou ve vývoji a jsou nestabilní :)
  • Provádíme 1x za 14 dní nebo jednou za měsíc
:arrow: Jak se chová PC :???: + nový RSIT


(je toho trochu více, ale dělejte to prosím popořadě :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

inuyasha
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 led 2007 20:32
Kontaktovat uživatele:

Re: Facebook vir

#19 Příspěvek od inuyasha »

wow, je toho opravdu dost, ale s chutí do toho :) Díky, pak vložím log.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook vir

#20 Příspěvek od chodnik74 »

Just do it :) je tam jak očista od používaných ulitit, tak od zbytků po antivirech.. + zbytečnosti pryč a údržba pc :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

inuyasha
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 led 2007 20:32
Kontaktovat uživatele:

Re: Facebook vir

#21 Příspěvek od inuyasha »

Zdravím, tak zasílám log z RSIT. Co se týče chování počítače mám jeden problém a ten prověřím zda je způsoben klávesnicí či systémem. Jde o to, že celou dobu jsem pracoval v nouzovém režimu bez připojení k internetu. Bohužel mám doma jen bezdrátovou klávesnici a wifi připojení. Takže první co je, do zítřka než seženu UTPéčko, tak počítač nepřipojím k internetu abych zjistil zda v pohodě běhá připojen. Ta druhá věc je o které píši že je problém na začátku je to, že pokud chci systém pomocí F8 spustit normálně, tak to nejde, jelikož mám nefunkční klávesnici ve výběrovém menu. Pustil jsem tedy počítač v normálním režimu pomocí nastavení v boot.ini tím že jsem jej vypnul. Nevím tedy jestli je to ještě pořád nějaký virový pojeb a nebo fakt jen to, že bezdrát nefunguje ve volbě spuštění systému. No zjistím zítra :)

Zde log:

Logfile of random's system information tool 1.09 (written by random/random)
Run by Kosťa at 2011-11-13 19:20:25
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 114 GB (75%) free of 153 GB
Total RAM: 511 MB (37% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\WGASetup.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Kosťa\Data aplikací\Mozilla\Firefox\Profiles\sar668n9.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://seznam.cz/"
prefs.js - "extensions.enabledItems" - "{800b5000-a755-47e1-992b-48a1c1357f07}:1.1.4, {77b819fa-95ad-4f2c-ac7c-486b356188a9}:1.5.20090525, {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03, {20a82645-c095-46ed-80e3-08825760534b}:1.1, splitpannel@max.max:0.8.6, cs@dictionaries.addons.mozilla.org:1.0.1, {04CA07AB-7FC3-4110-A83F-EF1E6B75D5B0}:4.0.1, {239c61a8-e55f-11db-8314-0800200c9a66}:2.0.7, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.6, {57407AE0-868F-11DC-AD21-49A755D89593}:3.0.0, {a02c0c70-605c-11da-8cd6-0800200c9a66}:4.08"

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2571]
"Description"=RealMedia Plugin
"Path"=C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1739]
"Description"=RealPlayer Version Plugin
"Path"=C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
aboutRights.js
aboutRobots.js
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
jsconsole-clhandler.js
nppl3260.xpt
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsHandlerService.js
nsHelperAppDlg.js
nsIQTScriptablePlugin.xpt
nsJSRealPlayerPlugin.xpt
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesTransactionsService.js
nsPostUpdateWin.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
txEXSLTRegExFunctions.js
WebContentConverter.js

C:\Program Files\Mozilla Firefox\plugins\
np32dsw.dll
npnul32.dll
NPOFFICE.DLL
nppdf32.dll
nppl3260.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
nprpjplug.dll
nsIQTScriptablePlugin.xpt
QuickTimePlugin.class
ShockwavePlugin.class

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Documents and Settings\Kosťa\Data aplikací\Mozilla\Firefox\Profiles\sar668n9.default\extensions\
cs@dictionaries.addons.mozilla.org
fastdial@telega.phpnet(2).us
pbreak.br@gmail.com
redshift_V2@shift-themes.com
splitpannel@max.max
{04CA07AB-7FC3-4110-A83F-EF1E6B75D5B0}
{20a82645-c095-46ed-80e3-08825760534b}
{239c61a8-e55f-11db-8314-0800200c9a66}
{57407AE0-868F-11DC-AD21-49A755D89593}
{77b819fa-95ad-4f2c-ac7c-486b356188a9}
{800b5000-a755-47e1-992b-48a1c1357f07}
{9f08cb5a-76b1-4bcf-aff9-90e1a5d60b1e}(2)
{a02c0c70-605c-11da-8cd6-0800200c9a66}

C:\Documents and Settings\Kosťa\Data aplikací\Mozilla\Firefox\Profiles\sar668n9.default\searchplugins\
icqplugin-1.xml
icqplugin-10.xml
icqplugin-11.xml
icqplugin-12.xml
icqplugin-13.xml
icqplugin-14.xml
icqplugin-15.xml
icqplugin-16.xml
icqplugin-17.xml
icqplugin-18.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin-6.xml
icqplugin-7.xml
icqplugin-8.xml
icqplugin-9.xml
icqplugin.xml
torrentbox.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-08-11 7630848]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"Malwarebytes' Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe /runcleanupscript []
"MSConfig"=C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE [2008-04-14 171008]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-09-06 3722416]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Media Key.lnk - C:\Program Files\Media Key\MagicKey.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableSecureUIAPaths"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\TC UP\PLUGINS\Media\MirandaIM\miranda32.exe"="C:\Program Files\TC UP\PLUGINS\Media\MirandaIM\miranda32.exe:*:Enabled:Miranda IM"
"C:\Program Files\uTorrent\utorrent.exe"="C:\Program Files\uTorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\TC UP\TOTALCMD.EXE"="C:\Program Files\TC UP\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=lvcodec2.dll
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"VIDC.ACDV"=ACDV.dll
"VIDC.DIVX"=divx.dll
"VIDC.XVID"=xvidvfw.dll
"vidc.yv12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"VIDC.FFDS"=ff_vfw.dll
"MSVideo"=vfwwdm32.dll
"MSVideo8"=VfWWDM32.dll
"VIDC.WMV3"=wmv9vcm.dll

======File associations======

.js - edit -

======List of files/folders created in the last 1 month======

2011-11-13 19:20:32 ----D---- C:\Program Files\trend micro
2011-11-13 19:20:25 ----D---- C:\rsit
2011-11-13 19:04:39 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2011-11-13 19:04:39 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-11-13 19:04:34 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-11-13 19:04:34 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-11-13 19:04:33 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-11-13 19:04:31 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-11-13 19:04:31 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2011-11-13 19:04:30 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-11-13 19:04:03 ----A---- C:\WINDOWS\avastSS.scr
2011-11-13 19:04:02 ----A---- C:\WINDOWS\system32\aswBoot.exe
2011-11-13 16:53:06 ----A---- C:\WINDOWS\OEWABLog.txt
2011-11-13 16:52:46 ----D---- C:\WINDOWS\Prefetch
2011-11-13 15:43:27 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2011-11-13 15:43:10 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2011-11-13 15:42:34 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2011-11-13 15:42:06 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2011-11-13 15:41:48 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-11-13 15:41:29 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-11-13 15:41:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-11-13 15:40:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-11-13 15:40:34 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-11-13 15:40:18 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-11-13 15:39:57 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$
2011-11-13 15:39:37 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2011-11-13 15:39:21 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-11-13 15:38:46 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$
2011-11-13 15:38:14 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-11-13 15:37:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-11-13 15:37:32 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2011-11-13 15:37:11 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-11-13 15:36:53 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-11-13 15:36:35 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-11-13 15:36:17 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-11-13 15:35:57 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-11-13 15:35:40 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-11-13 15:35:24 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-11-13 15:35:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-11-13 15:34:46 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-11-13 15:34:29 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-11-13 15:34:06 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-11-13 15:33:49 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2011-11-13 15:33:26 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-11-13 15:33:02 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-11-13 15:32:45 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-11-13 15:32:27 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2011-11-13 15:32:08 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2011-11-13 15:31:38 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2011-11-13 15:31:11 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2011-11-13 15:30:51 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-11-13 15:30:31 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2011-11-13 15:30:12 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2011-11-13 15:29:48 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-11-13 15:29:27 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2011-11-13 15:29:04 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-11-13 15:28:31 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2011-11-13 15:28:07 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-11-13 15:27:48 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2011-11-13 15:27:28 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$
2011-11-13 15:26:44 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2011-11-13 15:26:26 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-11-13 15:26:09 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-11-13 15:25:46 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2011-11-13 15:25:28 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-11-13 15:25:08 ----HDC---- C:\WINDOWS\$NtUninstallKB958690$
2011-11-13 15:24:47 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2011-11-13 15:24:29 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-11-13 15:24:11 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2011-11-13 15:23:53 ----HDC---- C:\WINDOWS\$NtUninstallKB957095$
2011-11-13 15:23:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-11-13 15:23:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956841$
2011-11-13 15:22:52 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2011-11-13 15:22:32 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-11-13 15:21:54 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-11-13 15:21:23 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-11-13 15:21:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$
2011-11-13 15:20:42 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2011-11-13 15:20:24 ----HDC---- C:\WINDOWS\$NtUninstallKB974112_1$
2011-11-13 15:20:06 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2011-11-13 15:19:49 ----HDC---- C:\WINDOWS\$NtUninstallKB954211$
2011-11-13 15:19:26 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-11-13 15:19:09 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-11-13 15:18:47 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-11-13 15:18:27 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2011-11-13 15:18:08 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
2011-11-13 15:17:51 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-11-13 15:17:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
2011-11-13 15:17:12 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2011-11-13 15:16:54 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-11-13 15:16:36 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-11-13 15:16:14 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-11-13 15:15:57 ----HDC---- C:\WINDOWS\$NtUninstallKB938464$
2011-11-13 15:15:38 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-11-13 15:15:18 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-11-13 15:08:26 ----A---- C:\WINDOWS\setuplog.txt
2011-11-13 15:07:02 ----N---- C:\WINDOWS\system32\smtpapi.dll
2011-11-13 15:07:02 ----N---- C:\WINDOWS\system32\rwnh.dll
2011-11-13 15:07:02 ----N---- C:\WINDOWS\system32\drivers\irbus.sys
2011-11-13 15:07:02 ----N---- C:\WINDOWS\system32\comsdupd.exe
2011-11-13 15:06:44 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2011-11-13 15:06:44 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2011-11-13 15:06:44 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2011-11-13 15:06:44 ----N---- C:\WINDOWS\system32\aaclient.dll
2011-11-13 15:06:43 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2011-11-13 15:06:42 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2011-11-13 15:06:42 ----N---- C:\WINDOWS\system32\azroles.dll
2011-11-13 15:06:42 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2011-11-13 15:06:42 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2011-11-13 15:06:42 ----N---- C:\WINDOWS\system32\ati3duag.dll
2011-11-13 15:06:41 ----N---- C:\WINDOWS\system32\credssp.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dot3svc.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dot3msm.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dot3api.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dimsroam.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2011-11-13 15:06:40 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2011-11-13 15:06:39 ----N---- C:\WINDOWS\system32\dot3ui.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eapsvc.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eapqec.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eappprxy.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eapphost.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eappgnui.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eappcfg.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2011-11-13 15:06:38 ----N---- C:\WINDOWS\system32\eapolqec.dll
2011-11-13 15:06:37 ----N---- C:\WINDOWS\system32\ieencode.dll
2011-11-13 15:06:37 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2011-11-13 15:06:35 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2011-11-13 15:06:35 ----N---- C:\WINDOWS\system32\kmsvc.dll
2011-11-13 15:06:35 ----N---- C:\WINDOWS\system32\kbdpash.dll
2011-11-13 15:06:35 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2011-11-13 15:06:35 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2011-11-13 15:06:35 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2011-11-13 15:06:34 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2011-11-13 15:06:33 ----N---- C:\WINDOWS\system32\mmcperf.exe
2011-11-13 15:06:33 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2011-11-13 15:06:33 ----N---- C:\WINDOWS\system32\mmcex.dll
2011-11-13 15:06:33 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2011-11-13 15:06:32 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2011-11-13 15:06:32 ----N---- C:\WINDOWS\system32\mssha.dll
2011-11-13 15:06:31 ----N---- C:\WINDOWS\system32\napstat.exe
2011-11-13 15:06:31 ----N---- C:\WINDOWS\system32\napmontr.dll
2011-11-13 15:06:31 ----N---- C:\WINDOWS\system32\napipsec.dll
2011-11-13 15:06:31 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2011-11-13 15:06:30 ----N---- C:\WINDOWS\system32\onex.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\s3gnb.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\rasqec.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\qutil.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\qcliprov.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\qagentrt.dll
2011-11-13 15:06:29 ----N---- C:\WINDOWS\system32\qagent.dll
2011-11-13 15:06:28 ----N---- C:\WINDOWS\system32\slserv.exe
2011-11-13 15:06:28 ----N---- C:\WINDOWS\system32\slrundll.exe
2011-11-13 15:06:28 ----N---- C:\WINDOWS\system32\slgen.dll
2011-11-13 15:06:28 ----N---- C:\WINDOWS\system32\slextspk.dll
2011-11-13 15:06:28 ----N---- C:\WINDOWS\system32\slcoinst.dll
2011-11-13 15:06:28 ----N---- C:\WINDOWS\system32\setupn.exe
2011-11-13 15:06:26 ----N---- C:\WINDOWS\system32\tspkg.dll
2011-11-13 15:06:26 ----N---- C:\WINDOWS\system32\tsgqec.dll
2011-11-13 15:06:24 ----N---- C:\WINDOWS\system32\wlanapi.dll
2011-11-13 15:06:22 ----N---- C:\WINDOWS\slrundll.exe
2011-11-13 15:06:20 ----D---- C:\WINDOWS\l2schemas
2011-11-13 15:06:19 ----D---- C:\WINDOWS\system32\cs
2011-11-13 15:06:19 ----D---- C:\WINDOWS\system32\bits
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv11nt5.dll
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv09nt5.dll
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv08nt5.dll
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv07nt5.dll
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv05nt5.dll
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv02nt5.dll
2011-11-13 14:57:10 ----N---- C:\WINDOWS\system32\drivers\adv01nt5.dll
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1snxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1raxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\ati1btxx.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\amdagp.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\alim1541.sys
2011-11-13 14:57:09 ----N---- C:\WINDOWS\system32\drivers\agpcpq.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinxsxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinxbxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atintuxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinttxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinsnxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinrvxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinraxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinpdxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinmdxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\atinbtxx.sys
2011-11-13 14:57:08 ----N---- C:\WINDOWS\system32\drivers\ati2mtag.sys
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\gagp30kx.sys
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\bthprint.sys
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\atv10nt5.dll
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\atv06nt5.dll
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\atv04nt5.dll
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\atv02nt5.dll
2011-11-13 14:57:07 ----N---- C:\WINDOWS\system32\drivers\atv01nt5.dll
2011-11-13 14:57:06 ----N---- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2011-11-13 14:57:06 ----N---- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2011-11-13 14:57:06 ----N---- C:\WINDOWS\system32\drivers\hidir.sys
2011-11-13 14:57:06 ----N---- C:\WINDOWS\system32\drivers\hidbth.sys
2011-11-13 14:57:06 ----N---- C:\WINDOWS\system32\drivers\hdaudbus.sys
2011-11-13 14:57:05 ----N---- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2011-11-13 14:57:05 ----N---- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2011-11-13 14:57:05 ----N---- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2011-11-13 14:57:04 ----N---- C:\WINDOWS\system32\drivers\rndismpx.sys
2011-11-13 14:57:04 ----N---- C:\WINDOWS\system32\drivers\recagent.sys
2011-11-13 14:57:04 ----N---- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2011-11-13 14:57:04 ----N---- C:\WINDOWS\system32\drivers\mutohpen.sys
2011-11-13 14:57:04 ----N---- C:\WINDOWS\system32\drivers\mtxparhm.sys
2011-11-13 14:57:04 ----N---- C:\WINDOWS\system32\drivers\mtlstrm.sys
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\slnthal.sys
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\slntamr.sys
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\slnt7554.sys
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\sisagp.sys
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\siint5.dll
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\sffp_mmc.sys
2011-11-13 14:57:03 ----N---- C:\WINDOWS\system32\drivers\s3gnbm.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\watv10nt.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\watv06nt.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\wadv11nt.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\wadv09nt.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\wadv08nt.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\wadv07nt.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\wacompen.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\viaagp.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\vchnt5.dll
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\usbvideo.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\usb8023x.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\uagp35.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\smbali.sys
2011-11-13 14:57:02 ----N---- C:\WINDOWS\system32\drivers\slwdmsup.sys
2011-11-13 14:54:33 ----A---- C:\WINDOWS\003066_.tmp
2011-11-13 14:45:42 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2011-11-13 10:23:51 ----D---- C:\Documents and Settings\Kosťa\Data aplikací\Malwarebytes
2011-11-13 10:23:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-11-13 10:15:58 ----SHD---- C:\RECYCLER
2011-11-13 09:52:38 ----A---- C:\WINDOWS\system32\hidserv.dll
2011-11-13 09:52:32 ----A---- C:\WINDOWS\system32\drivers\kbdhid.sys
2011-11-06 13:50:26 ----D---- C:\WINDOWS\temp
2011-11-06 12:35:45 ----A---- C:\WINDOWS\system32\drivers\TrueSight.sys
2011-11-06 09:49:16 ----D---- C:\Qoobox
2011-11-05 18:58:02 ----D---- C:\Program Files\AVAST Software
2011-11-05 18:58:02 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-10-30 18:34:20 ----A---- C:\WINDOWS\unrar.exe

======List of files/folders modified in the last 1 month======

2011-11-13 19:20:32 ----RD---- C:\Program Files
2011-11-13 19:04:39 ----D---- C:\WINDOWS\system32\drivers
2011-11-13 19:04:23 ----SHD---- C:\WINDOWS\Installer
2011-11-13 19:04:23 ----D---- C:\Config.Msi
2011-11-13 19:04:22 ----D---- C:\WINDOWS\WinSxS
2011-11-13 19:04:03 ----D---- C:\WINDOWS
2011-11-13 19:04:02 ----D---- C:\WINDOWS\system32
2011-11-13 19:02:31 ----A---- C:\WINDOWS\win.ini
2011-11-13 19:02:31 ----A---- C:\WINDOWS\system.ini
2011-11-13 19:02:31 ----A---- C:\boot.ini
2011-11-13 17:21:47 ----D---- C:\WINDOWS\system32\CatRoot2
2011-11-13 17:20:08 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-11-13 16:56:20 ----SHD---- C:\System Volume Information
2011-11-13 16:56:20 ----D---- C:\WINDOWS\system32\Restore
2011-11-13 16:55:50 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-11-13 16:54:39 ----D---- C:\WINDOWS\Debug
2011-11-13 16:50:04 ----D---- C:\WINDOWS\pss
2011-11-13 16:35:14 ----HD---- C:\WINDOWS\inf
2011-11-13 16:14:42 ----D---- C:\WINDOWS\system32\wbem
2011-11-13 16:14:42 ----D---- C:\WINDOWS\system32\Setup
2011-11-13 16:14:42 ----D---- C:\WINDOWS\AppPatch
2011-11-13 16:14:41 ----RSD---- C:\WINDOWS\Fonts
2011-11-13 16:13:52 ----D---- C:\WINDOWS\security
2011-11-13 15:43:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-11-13 15:43:32 ----D---- C:\WINDOWS\system32\CatRoot
2011-11-13 15:40:41 ----D---- C:\Program Files\Outlook Express
2011-11-13 15:37:40 ----D---- C:\Program Files\Movie Maker
2011-11-13 15:16:17 ----D---- C:\Program Files\Messenger
2011-11-13 15:07:03 ----D---- C:\WINDOWS\ehome
2011-11-13 15:07:01 ----D---- C:\WINDOWS\system32\inetsrv
2011-11-13 15:07:00 ----D---- C:\WINDOWS\network diagnostic
2011-11-13 15:07:00 ----D---- C:\WINDOWS\ime
2011-11-13 15:07:00 ----D---- C:\WINDOWS\Help
2011-11-13 15:06:22 ----D---- C:\WINDOWS\system32\usmt
2011-11-13 15:06:22 ----D---- C:\WINDOWS\system32\cs-cz
2011-11-13 15:06:19 ----D---- C:\WINDOWS\PeerNet
2011-11-13 15:00:01 ----D---- C:\WINDOWS\system32\npp
2011-11-13 15:00:00 ----D---- C:\WINDOWS\msagent
2011-11-13 14:59:58 ----D---- C:\WINDOWS\srchasst
2011-11-13 14:59:56 ----D---- C:\Program Files\NetMeeting
2011-11-13 14:59:54 ----D---- C:\WINDOWS\system32\Com
2011-11-13 14:59:50 ----D---- C:\Program Files\Windows Media Player
2011-11-13 14:59:49 ----D---- C:\Program Files\Windows NT
2011-11-13 14:59:42 ----D---- C:\Program Files\Common Files\System
2011-11-13 14:59:10 ----D---- C:\WINDOWS\system32\oobe
2011-11-13 14:59:08 ----D---- C:\WINDOWS\system
2011-11-13 13:14:25 ----HDC---- C:\WINDOWS\$NtUninstallKB920213$
2011-11-06 13:43:36 ----D---- C:\WINDOWS\system32\drivers\etc
2011-11-06 13:29:24 ----D---- C:\Program Files\Google
2011-11-06 13:28:09 ----D---- C:\WINDOWS\system32\config
2011-11-06 13:19:36 ----D---- C:\Program Files\Common Files
2011-11-06 12:24:07 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-11-06 10:42:36 ----SD---- C:\WINDOWS\Tasks
2011-11-06 10:26:23 ----D---- C:\Documents and Settings
2011-10-30 18:29:21 ----D---- C:\Program Files\Microsoft Security Client

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-14 42368]
R0 d347bus;d347bus; C:\WINDOWS\system32\DRIVERS\d347bus.sys [2004-08-22 155136]
R0 d347prt;d347prt; C:\WINDOWS\System32\Drivers\d347prt.sys [2004-08-22 5248]
R0 prohlp02;StarForce Protection Helper Driver v2; C:\WINDOWS\System32\drivers\prohlp02.sys [2004-05-13 111808]
R0 prosync1;StarForce Protection Synchronization Driver v1; C:\WINDOWS\System32\drivers\prosync1.sys [2003-09-06 6944]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sfhlp01;StarForce Protection Helper Driver; C:\WINDOWS\System32\drivers\sfhlp01.sys [2003-12-01 4832]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-15 76544]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-09-06 30808]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12856]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2011-04-18 165648]
R1 MpKsl0c96c92d;MpKsl0c96c92d; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FC38DA49-8029-486E-ACF5-F3F21DD3A8BD}\MpKsl0c96c92d.sys []
R1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2004-05-13 79488]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2007-06-23 5632]
R1 UsbFltr;WayTechUSBFilterDriver; C:\WINDOWS\system32\drivers\UsbFltr.sys [2006-04-28 9291]
R1 VD_FileDisk;VD_FileDisk; C:\WINDOWS\system32\drivers\VD_FileDisk.sys [2006-01-13 15872]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-09-06 110552]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\drivers\LVPr2Mon.sys [2006-06-26 23472]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-08-11 3958496]
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2005-09-30 78720]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-09-06 442200]
S1 MpKsl28345648;MpKsl28345648; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FC38DA49-8029-486E-ACF5-F3F21DD3A8BD}\MpKsl28345648.sys []
S1 MpKsld626520b;MpKsld626520b; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{DA8586BC-317B-4CEC-82D8-E4135C04C0FE}\MpKsld626520b.sys []
S1 MpKsle954b92a;MpKsle954b92a; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FC38DA49-8029-486E-ACF5-F3F21DD3A8BD}\MpKsle954b92a.sys []
S3 BthEnum;Služba Bluetooth Enumerator; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BTHMODEM;Ovladač pro sériovou komunikaci protokolem Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-14 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 cpuz132;cpuz132; \??\C:\DOCUME~1\KOSA~1\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys []
S3 FLASHSYS;FLASHSYS; \??\C:\Program Files\MSI\Live Update 4\LU4\FLASHSYS.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HwIOctl;HwIOctl; \??\C:\Program Files\Setup Files\MS-6728 v3.A0\HwIOctl.sys []
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys [2006-06-26 1587632]
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys [2006-06-26 1952816]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2006-06-22 38960]
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
S3 Memctl;Memctl; \??\C:\Program Files\Setup Files\MS-6728 v3.A0\Memctl.sys []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2007-09-17 21632]
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2008-05-20 47360]
S3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS\system32\DRIVERS\LV561AV.SYS [2006-06-22 293808]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 SRS_SSCFilter;SRS Labs Audio Sandbox (WDM); C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys [2007-07-26 39808]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 94000]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-09-06 44768]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 LVPrcSrv;Logitech Process Monitor; c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe [2006-06-26 99888]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2011-04-27 11736]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-08-11 155715]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-11-21 247608]
S2 LVSrvLauncher;LVSrvLauncher; C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe [2006-06-26 91696]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2007-10-21 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe []
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-05-30 572416]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Naposledy upravil(a) vyosek dne 13 lis 2011 22:37, celkem upraveno 1 x.
Důvod: Log odstranen z quote

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook vir

#22 Příspěvek od chodnik74 »

Zdravím,
:arrow: internet vyzkoušejte přes kabel, jak píšete..
:arrow: Co se týče klávesnice, tak to je fakt problémové před naběhnutím systému.. většinou nefunguje USB klávesnice..Zkuste si sehnat klasickou PS2 klávesnici a v biosu povolit USB support na ENABLE :)

A jak vidím, tak jste skoro nic z toho, co jsem psal neudělal :evil: Poznám podle logu.. takže se vrátíme znovu zpět a udělejte vše...


http://www.viry.cz/forum/viewtopic.php? ... 6#p1053586
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

inuyasha
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 led 2007 20:32
Kontaktovat uživatele:

Re: Facebook vir

#23 Příspěvek od inuyasha »

Zdravím, omlouvám se že jsem dlouho nereagoval, ale nakonec vše dopadlo jinak jelikož se na počítač spěchalo, takže format. Každopádně děkuji moc za Váš čas a odbornou pomoc! :idea:

Díky, díky, díky.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Facebook vir

#24 Příspěvek od chodnik74 »

Vaše volba, tak ať počítač běhá jak má ;-) v případě dalších problémů, jsme tu pro vás! :idea: Hezký zbytek dne :bye:
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Odpovědět