Prosím kontrolu logů

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Avatar uživatele
zarofka
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Kvě 2011 03:22

Prosím kontrolu logů

#1 Příspěvek od zarofka »

Zdravím,

prosím o kontrolu logů.


Děkuji
Přílohy
logy.rar
RSIT a MBAM logy
(10.35 KiB) Staženo 52 x

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosím kontrolu logů

#2 Příspěvek od chodnik74 »

Dobré ránko :welcome:
S dovolením sem si vložím oba logy...

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Verze databáze: 8156

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

14.11.2011 1:42:08
mbam-log-2011-11-14 (01-41-58).txt

Typ kontroly: Rychlý test
Testované objekty: 189194
Uplynulý čas: 4 minut, 29 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\Users\Zarofka\Desktop\winbox.exe (Trojan.Dropper) -> No action taken.


:!: nalezenou položku dejte smazat
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosím kontrolu logů

#3 Příspěvek od chodnik74 »

RSIT:



Logfile of random's system information tool 1.09 (written by random/random)
Run by Zarofka at 2011-11-14 01:03:16
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 296 GB (62%) free of 477 GB
Total RAM: 4095 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:03:19, on 14.11.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Users\Zarofka\AppData\Roaming\QipGuard\QipGuard.exe
C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\QIP 2010\qip.exe
C:\Program Files\trend micro\Zarofka.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Zarofka\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: ChromeFrame BHO - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Program Files (x86)\Google\Chrome Frame\Application\15.0.874.120\npchrome_frame.dll
O4 - HKLM\..\Run: [vmware-tray] "C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [HTC Sync Loader] "C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Users\Zarofka\AppData\Roaming\QipGuard\QipGuard.exe /p
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Infium] "C:\Program Files (x86)\QIP 2010\qip.exe" /autorun
O4 - HKCU\..\Run: [Parallels Transporter Agent] "C:\Program Files (x86)\Parallels\Parallels Transporter Agent\ParallelsTransporterAgent.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11c_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3286331325-4067074612-359400560-1005\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3286331325-4067074612-359400560-1005\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware workstation\vsocklib.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {26ACAE6F-BC95-44B4-9150-61E4D20D5C2E} (Activex Control) - http://mhd.frag.cz/loadgame_et.cab
O16 - DPF: {55963676-2F5E-4BAF-AC28-CF26AA587566} (Cisco AnyConnect VPN Client Web Control) - https://vpn.mze.cz/CACHE/stc/3/binaries/vpnweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Program Files (x86)\Google\Chrome Frame\Application\15.0.874.120\npchrome_frame.dll
O18 - Protocol: x-owacid - {0215258F-F0A8-49DE-BF1B-0FF02EDA8807} - C:\Program Files (x86)\Microsoft\Outlook Web Access SMIME Client\mimectl.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: Internet Pass-Through Service (PassThru Service) - Unknown owner - C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe
O23 - Service: Cisco AnyConnect VPN Agent (vpnagent) - Cisco Systems, Inc. - C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11725 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe"
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
atieclxx
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe"
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Bonjour\mDNSResponder.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe"
"C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe"
"C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe"
"C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
"C:\Users\Zarofka\AppData\Roaming\QipGuard\QipGuard.exe" /p
"C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\totalcmd\TOTALCMD.EXE"
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"
"C:\Program Files (x86)\Opera\opera.exe"
"taskhost.exe"
"C:\Program Files (x86)\QIP 2010\qip.exe"
taskeng.exe {551D83C2-9613-4321-BF42-D455542E237E}
C:\Windows\System32\svchost.exe -k WerSvcGroup
"C:\Program Files\Microsoft Security Client\Antimalware\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 9C47D15B-00C1-E5AF-FC1B-F70904E5099A -Reinvoke
"C:\Users\Zarofka\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Zarofka\AppData\Roaming\Mozilla\Firefox\Profiles\dqqcuhr3.default

prefs.js - "browser.startup.homepage" - "http://apps.facebook.com/mafiawars-two/ ... fb_bmpos=1_"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL [2010-12-21 689040]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Zarofka\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2011-05-10 141184]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL [2010-12-21 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-10-18 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7}]
ChromeFrame BHO - C:\Program Files (x86)\Google\Chrome Frame\Application\15.0.874.120\npchrome_frame.dll [2011-11-08 1952824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2011-06-15 1436736]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"QIP Internet Guardian"=C:\Users\Zarofka\AppData\Roaming\QipGuard\QipGuard.exe [2011-05-10 187776]
"TomTomHOME.exe"=C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [2011-04-22 247728]
"Infium"=C:\Program Files (x86)\QIP 2010\qip.exe [2011-07-18 6812032]
"Parallels Transporter Agent"=C:\Program Files (x86)\Parallels\Parallels Transporter Agent\ParallelsTransporterAgent.exe [2011-10-03 13061384]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-11-10 3514176]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11c_Plugin.exe [2011-10-18 247968]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"vmware-tray"=C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe [2011-03-25 129648]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
"HTC Sync Loader"=C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe [2011-08-22 593920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
"NoDriveTypeAutoRun"=255

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.txt - open - "C:\Program Files (x86)\PSPad editor\PSPad.exe" "%1"

======List of files/folders created in the last 1 month======

2011-11-14 01:03:16 ----D---- C:\Program Files\trend micro
2011-11-14 01:03:15 ----D---- C:\rsit
2011-11-13 14:47:01 ----D---- C:\ProgramData\DAEMON Tools Lite
2011-11-13 14:46:59 ----D---- C:\ProgramData\Adobe
2011-11-12 22:10:50 ----A---- C:\Windows\iun6002.exe
2011-11-12 22:07:22 ----A---- C:\Windows\DesertCombat Setup Log.txt
2011-11-12 22:03:42 ----A---- C:\Windows\eReg.dat
2011-11-12 20:47:51 ----D---- C:\Program Files (x86)\Counter-Strike Source
2011-11-12 20:13:00 ----D---- C:\Users\Zarofka\AppData\Roaming\bizarre creations
2011-11-12 20:10:57 ----A---- C:\Windows\SYSWOW64\XAudio2_6.dll
2011-11-12 20:10:57 ----A---- C:\Windows\SYSWOW64\XAPOFX1_4.dll
2011-11-12 20:10:57 ----A---- C:\Windows\SYSWOW64\xactengine3_6.dll
2011-11-12 20:10:57 ----A---- C:\Windows\system32\XAudio2_6.dll
2011-11-12 20:10:57 ----A---- C:\Windows\system32\XAPOFX1_4.dll
2011-11-12 20:10:57 ----A---- C:\Windows\system32\xactengine3_6.dll
2011-11-12 20:10:56 ----A---- C:\Windows\SYSWOW64\X3DAudio1_7.dll
2011-11-12 20:10:56 ----A---- C:\Windows\system32\X3DAudio1_7.dll
2011-11-12 20:10:55 ----A---- C:\Windows\SYSWOW64\XAudio2_5.dll
2011-11-12 20:10:55 ----A---- C:\Windows\system32\XAudio2_5.dll
2011-11-12 20:10:54 ----A---- C:\Windows\SYSWOW64\xactengine3_5.dll
2011-11-12 20:10:54 ----A---- C:\Windows\system32\xactengine3_5.dll
2011-11-12 20:10:53 ----A---- C:\Windows\SYSWOW64\D3DCompiler_42.dll
2011-11-12 20:10:53 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2011-11-12 20:10:51 ----A---- C:\Windows\SYSWOW64\d3dx11_42.dll
2011-11-12 20:10:51 ----A---- C:\Windows\SYSWOW64\d3dcsx_42.dll
2011-11-12 20:10:51 ----A---- C:\Windows\system32\d3dx11_42.dll
2011-11-12 20:10:51 ----A---- C:\Windows\system32\d3dcsx_42.dll
2011-11-12 20:10:50 ----A---- C:\Windows\SYSWOW64\d3dx10_42.dll
2011-11-12 20:10:50 ----A---- C:\Windows\system32\d3dx10_42.dll
2011-11-12 20:10:49 ----A---- C:\Windows\SYSWOW64\D3DX9_42.dll
2011-11-12 20:10:49 ----A---- C:\Windows\system32\D3DX9_42.dll
2011-11-12 20:10:47 ----A---- C:\Windows\SYSWOW64\d3dx10_41.dll
2011-11-12 20:10:47 ----A---- C:\Windows\SYSWOW64\D3DCompiler_41.dll
2011-11-12 20:10:47 ----A---- C:\Windows\system32\d3dx10_41.dll
2011-11-12 20:10:47 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2011-11-12 20:10:45 ----A---- C:\Windows\SYSWOW64\D3DX9_41.dll
2011-11-12 20:10:45 ----A---- C:\Windows\system32\D3DX9_41.dll
2011-11-12 20:10:44 ----A---- C:\Windows\SYSWOW64\XAudio2_4.dll
2011-11-12 20:10:44 ----A---- C:\Windows\SYSWOW64\XAPOFX1_3.dll
2011-11-12 20:10:44 ----A---- C:\Windows\system32\XAudio2_4.dll
2011-11-12 20:10:44 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2011-11-12 20:10:43 ----A---- C:\Windows\SYSWOW64\xactengine3_4.dll
2011-11-12 20:10:43 ----A---- C:\Windows\system32\xactengine3_4.dll
2011-11-12 20:10:42 ----A---- C:\Windows\SYSWOW64\X3DAudio1_6.dll
2011-11-12 20:10:42 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2011-11-12 20:10:41 ----A---- C:\Windows\SYSWOW64\d3dx10_40.dll
2011-11-12 20:10:41 ----A---- C:\Windows\SYSWOW64\D3DCompiler_40.dll
2011-11-12 20:10:41 ----A---- C:\Windows\system32\d3dx10_40.dll
2011-11-12 20:10:41 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2011-11-12 20:10:39 ----A---- C:\Windows\SYSWOW64\D3DX9_40.dll
2011-11-12 20:10:39 ----A---- C:\Windows\system32\D3DX9_40.dll
2011-11-12 20:10:38 ----A---- C:\Windows\SYSWOW64\XAudio2_3.dll
2011-11-12 20:10:38 ----A---- C:\Windows\SYSWOW64\XAPOFX1_2.dll
2011-11-12 20:10:38 ----A---- C:\Windows\system32\XAudio2_3.dll
2011-11-12 20:10:38 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2011-11-12 20:10:37 ----A---- C:\Windows\SYSWOW64\xactengine3_3.dll
2011-11-12 20:10:37 ----A---- C:\Windows\system32\xactengine3_3.dll
2011-11-12 20:10:36 ----A---- C:\Windows\SYSWOW64\X3DAudio1_5.dll
2011-11-12 20:10:36 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2011-11-12 20:10:35 ----A---- C:\Windows\SYSWOW64\XAudio2_2.dll
2011-11-12 20:10:35 ----A---- C:\Windows\SYSWOW64\XAPOFX1_1.dll
2011-11-12 20:10:35 ----A---- C:\Windows\system32\XAudio2_2.dll
2011-11-12 20:10:35 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2011-11-12 20:10:34 ----A---- C:\Windows\SYSWOW64\xactengine3_2.dll
2011-11-12 20:10:34 ----A---- C:\Windows\system32\xactengine3_2.dll
2011-11-12 20:10:33 ----A---- C:\Windows\system32\d3dx10_39.dll
2011-11-12 20:10:33 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2011-11-12 20:10:31 ----A---- C:\Windows\system32\D3DX9_39.dll
2011-11-12 20:10:30 ----A---- C:\Windows\SYSWOW64\XAudio2_1.dll
2011-11-12 20:10:30 ----A---- C:\Windows\SYSWOW64\XAPOFX1_0.dll
2011-11-12 20:10:30 ----A---- C:\Windows\system32\XAudio2_1.dll
2011-11-12 20:10:30 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2011-11-12 20:10:29 ----A---- C:\Windows\SYSWOW64\xactengine3_1.dll
2011-11-12 20:10:29 ----A---- C:\Windows\system32\xactengine3_1.dll
2011-11-12 20:10:28 ----A---- C:\Windows\SYSWOW64\X3DAudio1_4.dll
2011-11-12 20:10:28 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2011-11-12 20:10:27 ----A---- C:\Windows\SYSWOW64\d3dx10_38.dll
2011-11-12 20:10:27 ----A---- C:\Windows\SYSWOW64\D3DCompiler_38.dll
2011-11-12 20:10:27 ----A---- C:\Windows\system32\d3dx10_38.dll
2011-11-12 20:10:27 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2011-11-12 20:10:26 ----A---- C:\Windows\SYSWOW64\D3DX9_38.dll
2011-11-12 20:10:26 ----A---- C:\Windows\system32\D3DX9_38.dll
2011-11-12 20:10:25 ----A---- C:\Windows\SYSWOW64\XAudio2_0.dll
2011-11-12 20:10:25 ----A---- C:\Windows\system32\XAudio2_0.dll
2011-11-12 20:10:24 ----A---- C:\Windows\SYSWOW64\xactengine3_0.dll
2011-11-12 20:10:24 ----A---- C:\Windows\system32\xactengine3_0.dll
2011-11-12 20:10:23 ----A---- C:\Windows\SYSWOW64\X3DAudio1_3.dll
2011-11-12 20:10:23 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2011-11-12 20:10:22 ----A---- C:\Windows\SYSWOW64\d3dx10_37.dll
2011-11-12 20:10:22 ----A---- C:\Windows\SYSWOW64\D3DCompiler_37.dll
2011-11-12 20:10:22 ----A---- C:\Windows\system32\d3dx10_37.dll
2011-11-12 20:10:22 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2011-11-12 20:10:20 ----A---- C:\Windows\SYSWOW64\xactengine2_10.dll
2011-11-12 20:10:20 ----A---- C:\Windows\SYSWOW64\D3DX9_37.dll
2011-11-12 20:10:20 ----A---- C:\Windows\system32\xactengine2_10.dll
2011-11-12 20:10:20 ----A---- C:\Windows\system32\D3DX9_37.dll
2011-11-12 20:10:18 ----A---- C:\Windows\SYSWOW64\d3dx10_36.dll
2011-11-12 20:10:18 ----A---- C:\Windows\SYSWOW64\D3DCompiler_36.dll
2011-11-12 20:10:18 ----A---- C:\Windows\system32\d3dx10_36.dll
2011-11-12 20:10:18 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2011-11-12 20:10:16 ----A---- C:\Windows\SYSWOW64\d3dx9_36.dll
2011-11-12 20:10:16 ----A---- C:\Windows\system32\d3dx9_36.dll
2011-11-12 20:10:15 ----A---- C:\Windows\SYSWOW64\xactengine2_9.dll
2011-11-12 20:10:15 ----A---- C:\Windows\system32\xactengine2_9.dll
2011-11-12 20:10:13 ----A---- C:\Windows\SYSWOW64\d3dx10_35.dll
2011-11-12 20:10:13 ----A---- C:\Windows\SYSWOW64\D3DCompiler_35.dll
2011-11-12 20:10:13 ----A---- C:\Windows\system32\d3dx10_35.dll
2011-11-12 20:10:13 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2011-11-12 20:10:12 ----A---- C:\Windows\SYSWOW64\d3dx9_35.dll
2011-11-12 20:10:12 ----A---- C:\Windows\system32\d3dx9_35.dll
2011-11-12 20:10:10 ----A---- C:\Windows\SYSWOW64\xactengine2_8.dll
2011-11-12 20:10:10 ----A---- C:\Windows\SYSWOW64\X3DAudio1_2.dll
2011-11-12 20:10:10 ----A---- C:\Windows\system32\xactengine2_8.dll
2011-11-12 20:10:10 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2011-11-12 20:10:09 ----A---- C:\Windows\SYSWOW64\d3dx10_34.dll
2011-11-12 20:10:09 ----A---- C:\Windows\SYSWOW64\D3DCompiler_34.dll
2011-11-12 20:10:09 ----A---- C:\Windows\system32\d3dx10_34.dll
2011-11-12 20:10:09 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2011-11-12 20:10:08 ----A---- C:\Windows\SYSWOW64\d3dx9_34.dll
2011-11-12 20:10:08 ----A---- C:\Windows\system32\d3dx9_34.dll
2011-11-12 20:10:07 ----A---- C:\Windows\SYSWOW64\xinput1_3.dll
2011-11-12 20:10:07 ----A---- C:\Windows\system32\xinput1_3.dll
2011-11-12 20:10:05 ----A---- C:\Windows\SYSWOW64\xactengine2_7.dll
2011-11-12 20:10:05 ----A---- C:\Windows\system32\xactengine2_7.dll
2011-11-12 20:10:04 ----A---- C:\Windows\SYSWOW64\d3dx10_33.dll
2011-11-12 20:10:04 ----A---- C:\Windows\SYSWOW64\D3DCompiler_33.dll
2011-11-12 20:10:04 ----A---- C:\Windows\system32\d3dx10_33.dll
2011-11-12 20:10:04 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2011-11-12 20:10:03 ----A---- C:\Windows\SYSWOW64\d3dx9_33.dll
2011-11-12 20:10:03 ----A---- C:\Windows\system32\d3dx9_33.dll
2011-11-12 20:10:02 ----A---- C:\Windows\SYSWOW64\xactengine2_6.dll
2011-11-12 20:10:02 ----A---- C:\Windows\system32\xactengine2_6.dll
2011-11-12 20:10:01 ----A---- C:\Windows\SYSWOW64\xactengine2_5.dll
2011-11-12 20:10:01 ----A---- C:\Windows\system32\xactengine2_5.dll
2011-11-12 20:09:59 ----A---- C:\Windows\SYSWOW64\d3dx10.dll
2011-11-12 20:09:59 ----A---- C:\Windows\system32\d3dx10.dll
2011-11-12 20:09:58 ----A---- C:\Windows\SYSWOW64\d3dx9_32.dll
2011-11-12 20:09:58 ----A---- C:\Windows\system32\d3dx9_32.dll
2011-11-12 20:09:57 ----A---- C:\Windows\SYSWOW64\xactengine2_4.dll
2011-11-12 20:09:57 ----A---- C:\Windows\SYSWOW64\x3daudio1_1.dll
2011-11-12 20:09:57 ----A---- C:\Windows\system32\xactengine2_4.dll
2011-11-12 20:09:57 ----A---- C:\Windows\system32\x3daudio1_1.dll
2011-11-12 20:09:55 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2011-11-12 20:09:55 ----A---- C:\Windows\system32\d3dx9_31.dll
2011-11-12 20:09:54 ----A---- C:\Windows\SYSWOW64\xinput1_2.dll
2011-11-12 20:09:54 ----A---- C:\Windows\SYSWOW64\xactengine2_3.dll
2011-11-12 20:09:54 ----A---- C:\Windows\system32\xinput1_2.dll
2011-11-12 20:09:54 ----A---- C:\Windows\system32\xactengine2_3.dll
2011-11-12 20:09:53 ----A---- C:\Windows\SYSWOW64\xactengine2_2.dll
2011-11-12 20:09:53 ----A---- C:\Windows\system32\xactengine2_2.dll
2011-11-12 20:09:52 ----A---- C:\Windows\SYSWOW64\xinput1_1.dll
2011-11-12 20:09:52 ----A---- C:\Windows\system32\xinput1_1.dll
2011-11-12 20:09:50 ----A---- C:\Windows\SYSWOW64\xactengine2_1.dll
2011-11-12 20:09:50 ----A---- C:\Windows\system32\xactengine2_1.dll
2011-11-12 20:09:40 ----A---- C:\Windows\SYSWOW64\d3dx9_30.dll
2011-11-12 20:09:40 ----A---- C:\Windows\system32\d3dx9_30.dll
2011-11-12 20:09:37 ----A---- C:\Windows\SYSWOW64\xactengine2_0.dll
2011-11-12 20:09:37 ----A---- C:\Windows\SYSWOW64\x3daudio1_0.dll
2011-11-12 20:09:37 ----A---- C:\Windows\system32\xactengine2_0.dll
2011-11-12 20:09:37 ----A---- C:\Windows\system32\x3daudio1_0.dll
2011-11-12 20:09:34 ----A---- C:\Windows\SYSWOW64\d3dx9_29.dll
2011-11-12 20:09:34 ----A---- C:\Windows\system32\d3dx9_29.dll
2011-11-12 20:09:31 ----A---- C:\Windows\SYSWOW64\d3dx9_28.dll
2011-11-12 20:09:31 ----A---- C:\Windows\system32\d3dx9_28.dll
2011-11-12 20:09:28 ----A---- C:\Windows\SYSWOW64\d3dx9_27.dll
2011-11-12 20:09:28 ----A---- C:\Windows\system32\d3dx9_27.dll
2011-11-12 20:09:25 ----A---- C:\Windows\SYSWOW64\d3dx9_26.dll
2011-11-12 20:09:25 ----A---- C:\Windows\system32\d3dx9_26.dll
2011-11-12 20:09:20 ----A---- C:\Windows\SYSWOW64\d3dx9_25.dll
2011-11-12 20:09:20 ----A---- C:\Windows\system32\d3dx9_25.dll
2011-11-12 20:09:15 ----A---- C:\Windows\SYSWOW64\d3dx9_24.dll
2011-11-12 20:09:15 ----A---- C:\Windows\system32\d3dx9_24.dll
2011-11-12 20:01:03 ----D---- C:\Program Files (x86)\Activision
2011-11-12 19:57:24 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2011-11-12 19:57:11 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2011-11-12 19:56:53 ----D---- C:\Users\Zarofka\AppData\Roaming\DAEMON Tools Lite
2011-11-09 18:06:29 ----A---- C:\Windows\system32\drivers\tcpip.sys
2011-11-09 18:06:27 ----A---- C:\Windows\system32\win32k.sys
2011-11-08 21:00:10 ----D---- C:\Program Files (x86)\UltraISO
2011-11-01 10:18:19 ----D---- C:\Program Files (x86)\Microsoft
2011-10-30 02:27:39 ----D---- C:\Program Files (x86)\WinSCP
2011-10-29 21:36:51 ----D---- C:\Users\Zarofka\AppData\Roaming\TS3Client
2011-10-27 22:34:00 ----D---- C:\Program Files (x86)\WinDjView
2011-10-25 21:37:47 ----A---- C:\Windows\system32\shell32.dll
2011-10-25 21:37:45 ----A---- C:\Windows\SYSWOW64\shell32.dll
2011-10-25 21:25:03 ----D---- C:\Program Files (x86)\Mozilla Firefox
2011-10-22 17:14:45 ----D---- C:\Users\Zarofka\AppData\Roaming\HTC.388BC06ACDAB6261375BCE37FBA2E023C0D7EE34.1
2011-10-22 17:14:23 ----D---- C:\Users\Zarofka\AppData\Roaming\HTC
2011-10-22 17:10:53 ----D---- C:\Program Files (x86)\Spirent Communications
2011-10-22 17:10:38 ----D---- C:\Program Files (x86)\HTC
2011-10-22 17:09:56 ----D---- C:\Program Files (x86)\MSXML 4.0
2011-10-20 20:03:32 ----A---- C:\Windows\SYSWOW64\javaws.exe
2011-10-20 20:03:32 ----A---- C:\Windows\SYSWOW64\javaw.exe
2011-10-20 20:03:32 ----A---- C:\Windows\SYSWOW64\java.exe
2011-10-19 00:16:20 ----D---- C:\Program Files (x86)\VirtualDJ

======List of files/folders modified in the last 1 month======

2011-11-14 01:03:19 ----D---- C:\Windows\Prefetch
2011-11-14 01:03:16 ----RD---- C:\Program Files
2011-11-14 01:02:19 ----D---- C:\Windows\Temp
2011-11-13 22:43:42 ----D---- C:\Windows\system32\config
2011-11-13 17:25:19 ----D---- C:\Windows\System32
2011-11-13 17:25:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-11-13 17:25:18 ----D---- C:\Windows\inf
2011-11-13 17:20:38 ----D---- C:\ProgramData\NVIDIA
2011-11-13 17:16:56 ----SHD---- C:\System Volume Information
2011-11-13 14:47:01 ----D---- C:\ProgramData
2011-11-13 14:46:43 ----D---- C:\ProgramData\VMware
2011-11-13 14:18:44 ----D---- C:\Program Files (x86)\Steam
2011-11-13 11:44:10 ----SD---- C:\ProgramData\Microsoft
2011-11-13 04:23:17 ----D---- C:\Virtualni stroje
2011-11-12 22:10:50 ----D---- C:\Windows
2011-11-12 22:02:16 ----D---- C:\Program Files (x86)\EA GAMES
2011-11-12 22:02:15 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-11-12 20:47:51 ----RD---- C:\Program Files (x86)
2011-11-12 20:10:57 ----D---- C:\Windows\SysWOW64
2011-11-12 20:09:50 ----RSD---- C:\Windows\assembly
2011-11-12 20:07:30 ----SHD---- C:\Windows\Installer
2011-11-12 20:07:20 ----D---- C:\Windows\winsxs
2011-11-12 19:59:07 ----D---- C:\Windows\system32\drivers
2011-11-12 19:59:03 ----D---- C:\Windows\system32\catroot
2011-11-12 19:58:18 ----D---- C:\Windows\system32\DriverStore
2011-11-12 19:53:40 ----D---- C:\Windows\system32\catroot2
2011-11-10 03:10:48 ----D---- C:\Program Files\Common Files\System
2011-11-10 03:05:27 ----A---- C:\Windows\system32\MRT.exe
2011-11-08 21:00:11 ----D---- C:\Program Files (x86)\Common Files
2011-11-04 18:45:51 ----D---- C:\music
2011-10-30 16:19:33 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-10-25 21:27:00 ----D---- C:\Users\Zarofka\AppData\Roaming\Mozilla
2011-10-22 17:39:38 ----D---- C:\Users\Zarofka\AppData\Roaming\VMware
2011-10-22 17:10:34 ----D---- C:\Users\Zarofka\AppData\Roaming\Adobe
2011-10-22 17:10:34 ----D---- C:\Program Files (x86)\Adobe
2011-10-20 23:02:07 ----D---- C:\Program Files (x86)\Opera
2011-10-20 20:03:29 ----D---- C:\Program Files (x86)\Java
2011-10-19 00:16:30 ----RSD---- C:\Windows\Fonts

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-11-12 279616]
R1 ISODrive;ISO DVD/CD-ROM Device Driver; \??\C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [2010-01-29 115600]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2011-04-18 189440]
R1 VBoxDrv;VirtualBox Service; C:\Windows\system32\DRIVERS\VBoxDrv.sys [2011-08-15 224048]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver; C:\Windows\system32\DRIVERS\VBoxUSBMon.sys [2011-08-15 128816]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 hcmon;VMware hcmon; \??\C:\Windows\system32\drivers\hcmon.sys [2011-03-25 38512]
R2 vmci;VMware vmci; \??\C:\Windows\system32\drivers\vmci.sys [2011-03-25 81008]
R2 VMnetBridge;VMware Bridge Protocol; C:\Windows\system32\DRIVERS\vmnetbridge.sys [2011-03-25 45104]
R2 VMnetuserif;VMware Network Application Interface; \??\C:\Windows\system32\drivers\vmnetuserif.sys [2011-03-25 30320]
R2 vmx86;VMware vmx86; \??\C:\Windows\system32\drivers\vmx86.sys [2011-03-25 68720]
R2 vstor2-ws60;Vstor2 WS60 Virtual Storage Driver; \??\C:\Program Files (x86)\VMware\VMware Workstation\vstor2-ws60.sys [2010-08-19 32816]
R3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2011-04-18 40832]
R3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2011-04-27 84864]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2011-05-10 174184]
R3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-06-10 539240]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service; C:\Windows\system32\DRIVERS\VBoxNetFlt.sys [2011-08-15 165680]
R3 vmkbd;VMware kbd; \??\C:\Windows\system32\drivers\VMkbd.sys [2011-03-25 31856]
R3 VMnetAdapter;VMware Virtual Ethernet Adapter Driver; C:\Windows\system32\DRIVERS\vmnetadapter.sys [2011-03-25 20016]
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 6037504]
S3 BCM43XX;Broadcom 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl664.sys [2009-07-07 2769400]
S3 DIRECTIO;DIRECTIO; \??\C:\Program Files (x86)\PerformanceTest\DirectIo.sys [2010-06-30 21056]
S3 HTCAND64;HTC Device Driver; C:\Windows\System32\Drivers\ANDROIDUSB.sys [2009-11-02 33736]
S3 htcnprot;HTC NDIS Protocol Driver; C:\Windows\system32\DRIVERS\htcnprot.sys [2010-06-25 36928]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2009-06-10 6108416]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
S3 vpnva;Cisco AnyConnect VPN Virtual Miniport Adapter for Windows x64; C:\Windows\system32\DRIVERS\vpnva64.sys [2009-02-03 19456]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 203264]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2011-04-27 12784]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-08-03 980072]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-08-03 2255464]
R2 PassThru Service;Internet Pass-Through Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [2011-08-12 87040]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2011-07-04 75136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-08-03 379496]
R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe [2011-04-22 92592]
R2 VMAuthdService;VMware Authorization Service; C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe [2011-03-25 113264]
R2 VMUSBArbService;VMware USB Arbitration Service; C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe [2011-03-25 539248]
R2 vpnagent;Cisco AnyConnect VPN Agent; C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe [2009-02-03 427192]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe [2011-04-27 288272]
R3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-05 136176]
S2 VMnetDHCP;VMware DHCP Service; C:\Windows\syswow64\vmnetdhcp.exe [2011-03-25 334448]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2011-06-23 654848]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-05 136176]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2011-11-13 419624]
S3 ufad-ws60;VMware Agent Service; C:\Program Files (x86)\VMware\VMware Workstation\vmware-ufad.exe [2010-08-19 191024]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-05-26 1255736]
S4 VMware NAT Service;VMware NAT Service; C:\Windows\syswow64\vmnat.exe [2011-03-25 404080]

-----------------EOF-----------------
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosím kontrolu logů

#4 Příspěvek od chodnik74 »

:!: Ab jste nepřehlédnul, tak výše jsem psal, že nalezenou položku Malwarebytes dejte smazat :)

:arrow: Spustíme si HijackThisObrázek

Kód: Vybrat vše

C:\Program Files\trend micro\Zarofka.exe
(Pokud nenajdeme nebo nemáme,tak stáhneme ZDE )
  • Dále klikneme na tlačítko Do a system scan only
  • Najdeme a označíme následující položky:

    Kód: Vybrat vše

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: (no name) - - (no file)
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-21-3286331325-4067074612-359400560-1005\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
    O4 - HKUS\S-1-5-21-3286331325-4067074612-359400560-1005\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
    
    
  • klikneme na položku Fix checked a potvrdíme tlačítkem Ano

:arrow: Otevřeme si Služby Obrázek
  • Stiskněte klávesovou kombinaci WIN+R( nebo start-spustit ),čímž se vám otevře okno pro zadání příkazu pro spuštění. Zkopírujte a vložte sem následujíci text: services.msc a dejte enter
  • Otevře se vám okno se službami vašeho pc,najděte následující služby,dvojklikem rozklikněte,klikneme na Zastavit a dále nastavte Typ spuštění:Zakázano

    Kód: Vybrat vše

    Služba Google Update (gupdate)
    Služba Google Update (gupdatem)
    
:arrow: Obrázek TFC
  • Stáhneme a spustíme program
  • Klikneme na Start a potvrdíme OK
  • Program začne uklízet,poté restartuje pc
  • po použití program smažte



Údržba PC:

1)Čištění dočasných složek + neplatné registry
:arrow: ObrázekCcleaner
  • Stáhneme a nainstalujeme program
  • Spustíme program
  • ČISTIČ
    Windows zde necháme vše jak je (pokud používáme IE,tak odškrkneme jeho položky) a zaškrkneme položky Start Menu zástupci a Zástupci na ploše a odškrkneme volbu Zbytky souborů v paměti
    Aplikace - necháme jak je,ale pokud používáme nějaký prohlížeč (Google chrome,Firefox,Opera..) tak odškrkneme jeho položky
    >Stiskeneme tlačítko Analyzovat a poté Spustit Cleaner
  • Registry
    >Stiskneme tlačítko Hledej problémy,program začne hledat neplatné registry..podé zvolíme Opravit vybrané problémy..
    >Program se zeptá,zda chceme vytvořit zálohu registrů,zvolíme ano a uložíme si někde zálohu(kdyby byli po opravení registru s něčím problémy,tak zálohu obnovíme tak,že spustíme uloženou zálohu a potvrdíme ano),dále zvolíme Opravit všechny problémy a Zavřít
    >opakujte dokud nebude registr bez problémů
  • Program používáme 1x 14dní (záleží na používání pc,můžeme i jednou týdně)
2)Defragmentace disku
:arrow: ObrázekDefraggler
  • Stáhneme a nainstalujeme program
  • Spustíme program
  • Vybereme disk ( C:,D:..prostě který používáme)
  • Pokud je ve sloupci Fragmentace více než 5% dejte Defragmentovat
  • Proveďte se všemi používanými disky
  • Provádíme 1x za měsíc
3)Aktualizace programů
:arrow: ObrázekFileHippo.com Update Checker
  • Stáhneme a nainstalujeme program(Při instalaci odškrkneme volbu Run at Startup )
  • Spustíme program
  • Program vyhledá nainstalované programy v PC a zjistí dostupné aktualizace
  • Poté se vám otevře internetová stránka,kde budou nabídnuté aplikace k aktualizování
    >X Updates Detected..to jsou dostupné aktualizace..
    > klikneme na zelenou šipečku a stáhneme program,poté nainstalujeme jeho aktuální verzi
    > :!: X Beta Updates Detected..tyto aktualizace nestahujte,jedná se o betaverze,které jsou ve vývoji a jsou nestabilní :)
  • Provádíme 1x za 14 dní nebo jednou za měsíc
:arrow: Jak se chová PC :???: + nový RSIT
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Avatar uživatele
zarofka
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Kvě 2011 03:22

Re: Prosím kontrolu logů

#5 Příspěvek od zarofka »

Infikované soubory:
c:\Users\Zarofka\Desktop\winbox.exe (Trojan.Dropper) -> No action taken.
Tohle by měl být legální SW pro správu routrů Microtik, proto mě to trošku zarazilo.

Zbytek provedu až budu doma, díky za rady :-)

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosím kontrolu logů

#6 Příspěvek od chodnik74 »

pokud program znate,pak jej nemazte, ma pouze podobne chovani jako havet,tak se jedna o falesny poplach =)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Avatar uživatele
zarofka
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Kvě 2011 03:22

Re: Prosím kontrolu logů

#7 Příspěvek od zarofka »

Tak jsem provedl a PC pořád zlobilo, nakonec jsem našel vypadlý napájecí kabel z DVD-ROMky, zasunul ho zpět a PC opět běží jak má. I tak děkuji za věnovaný čas mému problému. O víkendu jsem byl pařit na PC a jeden kamarád měl havěť, která otevírala spoustu spojení na 443 směrem k IP v Polsku, tak jsem se bál, zda jsem to chytil...


:closed:

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosím kontrolu logů

#8 Příspěvek od chodnik74 »

Rádo se stalo :) hezký zbytek večera :bye:


:closed:
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Odpovědět