Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

LOG z RSIT jiný PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

LOG z RSIT jiný PC

#1 Příspěvek od Blein »

Zdravím, měl jsem problém s internetem, nemohl jsem se připojit na internet, samo sebou, že jsem dal O2 co proto řekli mi pak že je chyba na mé straně. Tak jsem PC projel ccleanerem a MBAM - nic nenašel. RESEt PC a internet fungoval. Nyní mám stejný problém a ccleaner nepomohl, přikládám log z rsit.




Logfile of random's system information tool 1.06 (written by random/random)
Run by Helmic at 2011-11-19 10:32:57
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 28 GB (7%) free of 382 GB
Total RAM: 2047 MB (66% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\HPpromotions journeysoftware.job
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1659004503-448539723-725345543-1005.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1659004503-448539723-725345543-1005.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-15 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Documents and Settings\All Users\Data aplikací\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll [2010-06-19 341600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Softonic Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2011-08-23 1515688]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Softonic Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2011-08-23 1515688]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-09-27 13918208]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-09-27 86016]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-07-20 18670592]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-11-24 98304]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-06-19 202256]
"Key Launch"=C:\Program Files\Key Launch\keylaunch.exe [2008-06-26 335872]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2007-08-07 200704]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-15 35736]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-05-11 49152]
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-08-04 1955208]
"amd_dc_opt"=C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe [2008-07-22 77824]
""= []
"ApnUpdater"=C:\Program Files\Ask.com\Updater\Updater.exe [2011-08-23 887976]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FixCamera]
C:\WINDOWS\FixCamera.exe [2007-02-12 20480]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Helmic\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2009-11-13 135664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-08-04 1955208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-04-29 1090952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Miranda IM]
C:\Program Files\Miranda IM KP v5.0.8.5\launcher.exe [2009-03-22 258048]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Program Files\Skype\Phone\Skype.exe [2010-03-09 26100520]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snp325]
C:\WINDOWS\vsnp325.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Software Informer]
C:\Program Files\Software Informer\softinfo.exe [2009-11-25 2011205]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SolidWorks_CheckForUpdates]
C:\Program Files\Common Files\Manažer instalací SolidWorks\Scheduler\sldIMScheduler.exe [2009-03-20 7308584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-30 149280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-06-19 202256]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\tsnp325]
C:\WINDOWS\tsnp325.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^HP Digital Imaging Monitor.lnk]
C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2005-05-11 282624]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Místní vyhledávání.lnk]
C:\PROGRA~1\WINDOW~4\WINDOW~1.EXE [2007-02-05 118784]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Helmic^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.0.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-01-15 393216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-11-25 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 294400]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe"="C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\Program Files\Miranda IM KP v5.0.8.5\miranda32.exe"="C:\Program Files\Miranda IM KP v5.0.8.5\miranda32.exe:*:Enabled:Miranda IM"
"C:\Program Files\Pidgin\pidgin.exe"="C:\Program Files\Pidgin\pidgin.exe:*:Enabled:Pidgin"
"C:\Program Files\BitLord\BitLord.exe"="C:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord"
"C:\Program Files\Vuze\Azureus.exe"="C:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus"
"C:\Program Files\BitLord2\BitLord.exe"="C:\Program Files\BitLord2\BitLord.exe:*:Enabled:Bitlord2"
"C:\BitLord\BitLord.exe"="C:\BitLord\BitLord.exe:*:Enabled:BitLord"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Documents and Settings\Helmic\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe"="C:\Documents and Settings\Helmic\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe:*:Enabled:Google Chrome"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\EA Games\Command & Conquer Generals Zero Hour\game.dat"="C:\Program Files\EA Games\Command & Conquer Generals Zero Hour\game.dat:*:Enabled:game"
"C:\Program Files\Miranda IM\miranda32.exe"="C:\Program Files\Miranda IM\miranda32.exe:*:Enabled:Miranda IM"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 3 months======

2011-11-11 03:00:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2641690$
2011-11-10 03:02:14 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893-v2$
2011-10-28 23:00:25 ----D---- C:\Rummy Royal
2011-10-28 00:00:18 ----D---- C:\Documents and Settings\Helmic\Data aplikací\PacificPoker
2011-10-27 23:53:00 ----D---- C:\Program Files\Yoga Poker
2011-10-27 18:10:37 ----D---- C:\Program Files\PacificPoker
2011-10-23 15:01:47 ----A---- C:\WINDOWS\system32\XAudio2_7.dll
2011-10-23 15:01:47 ----A---- C:\WINDOWS\system32\XAPOFX1_5.dll
2011-10-23 15:01:46 ----A---- C:\WINDOWS\system32\xactengine3_7.dll
2011-10-23 15:01:46 ----A---- C:\WINDOWS\system32\D3DCompiler_43.dll
2011-10-23 15:01:45 ----A---- C:\WINDOWS\system32\d3dx11_43.dll
2011-10-23 15:01:45 ----A---- C:\WINDOWS\system32\d3dx10_43.dll
2011-10-23 15:01:45 ----A---- C:\WINDOWS\system32\d3dcsx_43.dll
2011-10-23 15:01:44 ----A---- C:\WINDOWS\system32\D3DX9_43.dll
2011-10-23 15:01:43 ----A---- C:\WINDOWS\system32\XAudio2_6.dll
2011-10-23 15:01:43 ----A---- C:\WINDOWS\system32\XAPOFX1_4.dll
2011-10-23 15:01:43 ----A---- C:\WINDOWS\system32\xactengine3_6.dll
2011-10-23 15:01:42 ----A---- C:\WINDOWS\system32\X3DAudio1_7.dll
2011-10-23 14:46:40 ----D---- C:\Program Files\2K Games
2011-10-14 02:06:28 ----HDC---- C:\WINDOWS\$NtUninstallKB2564958$
2011-10-14 02:02:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2567053$
2011-10-14 02:02:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2592799$
2011-10-14 02:01:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2586448$
2011-10-06 14:21:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\MGS
2011-09-20 02:00:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676-v2$
2011-09-17 02:09:04 ----HDC---- C:\WINDOWS\$NtUninstallKB2570791$
2011-09-17 02:06:47 ----HDC---- C:\WINDOWS\$NtUninstallKB2567680$
2011-09-17 02:06:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676$
2011-09-17 02:06:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2536276-v2$
2011-09-17 02:02:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2570222$
2011-09-17 02:02:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2570947$
2011-09-17 02:00:56 ----HDC---- C:\WINDOWS\$NtUninstallKB2559049$
2011-09-17 02:00:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2566454$
2011-09-17 02:00:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2562937$
2011-09-16 14:13:46 ----D---- C:\Program Files\LogMeIn Hamachi
2011-08-20 14:52:04 ----D---- C:\Program Files\SpeedFan
2011-08-20 11:27:52 ----A---- C:\WINDOWS\system32\hpz3l3xu.dll
2011-08-20 09:58:42 ----D---- C:\Program Files\Common Files\HP
2011-08-20 09:57:32 ----D---- C:\Program Files\Hewlett-Packard
2011-08-20 09:57:04 ----D---- C:\Documents and Settings\All Users\Data aplikací\HP
2011-08-20 09:55:07 ----A---- C:\WINDOWS\system32\HPZisn12.dll
2011-08-20 09:55:07 ----A---- C:\WINDOWS\system32\HPZipt12.dll
2011-08-20 09:55:07 ----A---- C:\WINDOWS\system32\HPZipr12.dll
2011-08-20 09:55:07 ----A---- C:\WINDOWS\system32\HPZipm12.exe
2011-08-20 09:55:07 ----A---- C:\WINDOWS\system32\HPZinw12.exe
2011-08-20 09:55:07 ----A---- C:\WINDOWS\system32\HPZidr12.dll
2011-08-20 09:55:04 ----A---- C:\WINDOWS\IsUninst.exe
2011-08-20 09:53:15 ----HD---- C:\Config.Msi
2011-08-20 09:52:44 ----D---- C:\Documents and Settings\Helmic\Data aplikací\HP

======List of files/folders modified in the last 3 months======

2011-11-19 10:32:59 ----D---- C:\Program Files\trend micro
2011-11-19 10:32:10 ----D---- C:\WINDOWS\Prefetch
2011-11-19 07:59:25 ----AD---- C:\WINDOWS\Temp
2011-11-19 03:19:00 ----D---- C:\WINDOWS\system32
2011-11-19 03:19:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-11-19 03:12:11 ----D---- C:\WINDOWS
2011-11-19 03:10:32 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-11-19 03:09:58 ----D---- C:\WINDOWS\Minidump
2011-11-19 03:09:58 ----D---- C:\WINDOWS\Debug
2011-11-17 00:00:22 ----D---- C:\Program Files\PokerStars
2011-11-15 21:00:18 ----SHD---- C:\WINDOWS\Installer
2011-11-15 21:00:06 ----D---- C:\Program Files\Google
2011-11-13 10:00:31 ----SD---- C:\WINDOWS\Tasks
2011-11-11 03:56:38 ----D---- C:\WINDOWS\system32\CatRoot2
2011-11-11 03:00:28 ----HD---- C:\WINDOWS\inf
2011-11-11 03:00:22 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-11-10 19:36:45 ----HD---- C:\WINDOWS\$hf_mig$
2011-11-10 03:00:15 ----A---- C:\WINDOWS\system32\MRT.exe
2011-11-09 15:12:10 ----D---- C:\WINDOWS\system32\config
2011-11-09 00:16:05 ----D---- C:\Documents and Settings\Helmic\Data aplikací\Microgaming
2011-11-08 22:35:53 ----D---- C:\WINDOWS\system32\drivers
2011-11-08 22:34:42 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2011-11-01 18:53:52 ----D---- C:\Program Files\Full Tilt Poker
2011-10-28 13:49:56 ----D---- C:\Poker
2011-10-28 13:36:07 ----D---- C:\bwinPoker JPC
2011-10-28 01:01:29 ----D---- C:\Program Files\Ask.com
2011-10-28 00:00:33 ----RD---- C:\Program Files
2011-10-27 23:53:06 ----D---- C:\WINDOWS\WinSxS
2011-10-27 18:00:47 ----D---- C:\Program Files\Jetbull Poker
2011-10-25 12:50:15 ----D---- C:\Program Files\ParadisePoker
2011-10-23 15:04:49 ----D---- C:\Program Files\NVIDIA Corporation
2011-10-23 15:04:48 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2011-10-23 15:03:51 ----D---- C:\Program Files\AGEIA Technologies
2011-10-23 15:03:16 ----RSH---- C:\boot.ini
2011-10-23 15:03:08 ----D---- C:\Program Files\AMD
2011-10-23 15:01:48 ----D---- C:\WINDOWS\system32\DirectX
2011-10-23 15:01:13 ----RSD---- C:\WINDOWS\assembly
2011-10-23 14:59:52 ----D---- C:\WINDOWS\Logs
2011-10-14 02:09:44 ----D---- C:\WINDOWS\Microsoft.NET
2011-10-14 02:02:04 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-10-10 15:22:49 ----A---- C:\WINDOWS\system32\inetcomm.dll
2011-10-08 15:07:40 ----D---- C:\CasinoEuro
2011-09-28 08:06:47 ----A---- C:\WINDOWS\system32\crypt32.dll
2011-09-26 10:41:42 ----A---- C:\WINDOWS\system32\uiautomationcore.dll
2011-09-26 10:41:42 ----A---- C:\WINDOWS\system32\oleaccrc.dll
2011-09-26 10:41:20 ----A---- C:\WINDOWS\system32\oleacc.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\wininet.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\urlmon.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\url.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\shdocvw.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\mstime.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\mshtmled.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\mshtml.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\iepeers.dll
2011-09-05 14:56:09 ----A---- C:\WINDOWS\system32\ieencode.dll
2011-09-05 14:56:08 ----A---- C:\WINDOWS\system32\browseui.dll
2011-08-31 20:14:07 ----SD---- C:\WINDOWS\Downloaded Program Files
2011-08-20 21:38:21 ----A---- C:\WINDOWS\win.ini
2011-08-20 21:38:21 ----A---- C:\WINDOWS\system.ini
2011-08-20 21:38:20 ----D---- C:\WINDOWS\pss
2011-08-20 11:06:36 ----D---- C:\WINDOWS\Network Diagnostic
2011-08-20 09:58:42 ----D---- C:\Program Files\HP
2011-08-20 09:58:42 ----D---- C:\Program Files\Common Files

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-25 27408]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-11-25 48560]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2007-08-07 33052]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160]
R3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys [2007-06-29 34304]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-11-25 23120]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-11-25 4463104]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-03-13 218688]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-09-23 26176]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-20 5795328]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-05-25 142336]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbfilter;AMD USB Filter Driver; C:\WINDOWS\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2005-03-08 51120]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2005-03-08 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-03-08 21744]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-09-27 7655872]
S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 SNP325;USB PC Camera (SNPSTD325); C:\WINDOWS\system32\DRIVERS\snp325.sys []
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Ovladač filtru Obnovy systému; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-14 73344]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-11-25 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2011-08-04 1361288]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-30 153376]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-07-21 75064]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2011-05-22 214520]
R2 WSearch;Vyhledávání systému Windows; C:\WINDOWS\system32\SearchIndexer.exe [2007-02-05 300032]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-03-18 136176]
S2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-09-27 172100]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service; C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe [2009-03-19 83240]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-03-18 136176]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SolidWorks Licensing Service;SolidWorks Licensing Service; C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe [2010-03-20 79360]
S4 msvsmon80;Visual Studio 2005 Remote Debugger; C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2005-09-23 2799808]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119510
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: LOG z RSIT jiný PC

#2 Příspěvek od Rudy »

Také zdravím!
Ani zde není nic nebezpečného vidět. Dejte log z ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se

jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine

aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,

pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k

nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#3 Příspěvek od Blein »

Doufám, že není problém, že cokoliv stáhnu musím zkopírovat na flash disc a pak do svého PC kde zas zkopíruji log a vložím do tohodle PC odkud Vám píši. Teď už vidím že combofix chce konzolu pro zotavení a je jí potřeba stáhnout bohužel nemohu. Navíc jsem přehodil síťový kabel do tohodle netbooku. Stejně by tam byl naprd. Mám combofix spustit i bez toho aniž bych neměl tu konzoli pro zotavení?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119510
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: LOG z RSIT jiný PC

#4 Příspěvek od Rudy »

Konzolu neinstalujte, k dané kontrole není potřeba.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#5 Příspěvek od Blein »

ComboFix 11-11-19.03 - Helmic 19.11.2011 12:32:17.3.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.1254 [GMT 1:00]
Spuštěný z: c:\documents and settings\Helmic\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100722-0] *Disabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\PacificPoker\Unwise.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-19 do 2011-11-19 )))))))))))))))))))))))))))))))
.
.
2011-10-28 22:00 . 2011-10-28 22:00 -------- d-----w- C:\Rummy Royal
2011-10-27 23:00 . 2011-10-27 23:02 -------- d-----w- c:\documents and settings\Helmic\Data aplikací\PacificPoker
2011-10-27 22:53 . 2011-10-27 22:53 -------- d-----w- c:\program files\Yoga Poker
2011-10-27 17:10 . 2011-11-19 11:35 -------- d-----w- c:\program files\PacificPoker
2011-10-23 14:03 . 2007-06-29 12:47 34304 ----a-w- c:\windows\system32\drivers\AmdLLD.sys
2011-10-23 14:02 . 2011-10-23 14:02 -------- d-----w- c:\documents and settings\Helmic\Local Settings\Data aplikací\Downloaded Installations
2011-10-23 14:02 . 2011-10-23 14:02 -------- d-----w- c:\documents and settings\Helmic\Local Settings\Data aplikací\2K Games
2011-10-23 14:01 . 2010-06-02 02:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2011-10-23 14:01 . 2010-06-02 02:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2011-10-23 14:01 . 2010-06-02 02:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2011-10-23 14:01 . 2010-05-26 09:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2011-10-23 14:01 . 2010-05-26 09:41 470880 ----a-w- c:\windows\system32\d3dx10_43.dll
2011-10-23 14:01 . 2010-05-26 09:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll
2011-10-23 14:01 . 2010-05-26 09:41 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll
2011-10-23 14:01 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2011-10-23 14:01 . 2010-02-04 08:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2011-10-23 14:01 . 2010-02-04 08:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2011-10-23 14:01 . 2010-02-04 08:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2011-10-23 14:01 . 2010-02-04 08:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2011-10-23 13:46 . 2011-10-23 13:46 -------- d-----w- c:\program files\2K Games
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-10 14:22 . 2009-11-13 07:19 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 07:06 . 2008-04-14 05:51 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2008-07-29 18:59 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2006-03-02 11:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2006-03-02 11:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-06 14:10 . 2008-04-14 04:45 1858944 ----a-w- c:\windows\system32\win32k.sys
2011-09-05 13:56 . 2008-04-14 05:52 668160 ----a-w- c:\windows\system32\wininet.dll
2011-09-05 13:56 . 2008-04-14 05:51 81920 ----a-w- c:\windows\system32\ieencode.dll
2011-09-05 13:56 . 2008-04-14 05:50 61952 ----a-w- c:\windows\system32\tdc.ocx
2011-09-05 13:55 . 2008-04-14 04:50 370176 ----a-w- c:\windows\system32\html.iec
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2009-11-13 . B1C66D7B244FC4E2B034D50E86E4E991 . 507904 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
.
[-] 2008-11-03 . 1E603EA2A3FDBAE9E5B88A8CB3C03124 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-08-23 1515688]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2011-08-23 19:20 1515688 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-08-23 1515688]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-08-23 1515688]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-27 13918208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-09-27 86016]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-20 18670592]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-11-24 98304]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-06-19 202256]
"Key Launch"="c:\program files\Key Launch\keylaunch.exe" [2008-06-26 335872]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2007-08-07 200704]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-15 35736]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 49152]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-04 1955208]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2011-08-23 887976]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Místní vyhledávání.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Místní vyhledávání.lnk
backup=c:\windows\pss\Místní vyhledávání.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^Helmic^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.0.lnk]
path=c:\documents and settings\Helmic\Nabídka Start\Programy\Po spuštění\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-03-30 17:29 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-20 09:20 1305408 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FixCamera]
2007-02-12 12:50 20480 ----a-w- c:\windows\FixCamera.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2009-11-13 07:45 135664 ----atw- c:\documents and settings\Helmic\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]
2011-08-04 12:34 1955208 ----a-w- c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]
2010-04-29 13:39 1090952 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Miranda IM]
2009-03-22 17:59 258048 ----a-w- c:\program files\Miranda IM KP v5.0.8.5\launcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50 155648 ----a-r- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-09-05 00:54 417792 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2010-03-09 08:02 26100520 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Software Informer]
2009-11-25 17:50 2011205 ----a-w- c:\program files\Software Informer\softinfo.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SolidWorks_CheckForUpdates]
2009-03-19 23:30 7308584 ----a-w- c:\program files\Common Files\Manažer instalací SolidWorks\Scheduler\sldIMScheduler.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-11-30 15:29 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2010-06-19 13:21 202256 ----a-w- c:\program files\Common Files\Real\Update_OB\realsched.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
"c:\\Program Files\\Miranda IM KP v5.0.8.5\\miranda32.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Vuze\\Azureus.exe"=
"c:\\Program Files\\BitLord2\\BitLord.exe"=
"c:\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Documents and Settings\\Helmic\\Local Settings\\Data aplikací\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\EA Games\\Command & Conquer Generals Zero Hour\\game.dat"=
"c:\\Program Files\\Miranda IM\\miranda32.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.7.2009 11:14 691696]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [13.11.2009 8:53 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.11.2009 8:53 20560]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [4.8.2011 13:34 1361288]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [13.3.2011 12:25 218688]
R3 usbfilter;AMD USB Filter Driver;c:\windows\system32\drivers\usbfilter.sys [13.11.2009 8:29 22328]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [19.5.2010 17:19 136176]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [13.11.2009 8:38 1684736]
S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;c:\program files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe [19.3.2009 11:31 83240]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [19.5.2010 17:19 136176]
S3 SNP325;USB PC Camera (SNPSTD325);c:\windows\system32\DRIVERS\snp325.sys --> c:\windows\system32\DRIVERS\snp325.sys [?]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;c:\program files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [23.9.2005 7:01 2799808]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - cpuz132
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-19 08:56]
.
2011-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-19 08:56]
.
2011-11-19 c:\windows\Tasks\HPpromotions journeysoftware.job
- c:\program files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe [2005-04-22 15:36]
.
2011-11-19 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1659004503-448539723-725345543-1005.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 20:09]
.
2011-11-13 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1659004503-448539723-725345543-1005.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 20:09]
.
2011-11-19 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2011-08-23 19:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.ask.com?o=10148&l=dis
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
MSConfigStartUp-snp325 - c:\windows\vsnp325.exe
MSConfigStartUp-tsnp325 - c:\windows\tsnp325.exe
AddRemove-888poker - c:\progra~1\PACIFI~1\UNWISE.EXE
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-19 12:35
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2011-11-19 12:37:29
ComboFix-quarantined-files.txt 2011-11-19 11:37
.
Před spuštěním: Volných bajtů: 28 729 339 904
Po spuštění: Volných bajtů: 28 846 292 992
.
- - End Of File - - BA829FB465FC8A3423BE0470669CB9D8

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: LOG z RSIT jiný PC

#6 Příspěvek od motji »

Rudy omlouvám se za vstup, je to na žádost usera.

:arrow: Stáhněte TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
- a uložte ho na plochu.
- 2x klikněte na ikonu programu a spusťte
- dejte volbu Spustit kontrolu - pak potvrdte start sken
- pokud program najde infikovaný soubor, ukáže se Vám předvolená akce Cure, v tom případě potvrdte tlačítko Continue
- pokud bude chtít program restartovat počítač, klikněte na tlačítko Reboot Now
- pokud si restart nevyžádá, klikněte na tlačítko Report. Měl vy na Vás vyskočit log, obsah logu zkopírujte do svého topicu.
- pokud se log nezobrazí, je uložený ve Vašem kořenovém adresáři.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#7 Příspěvek od Blein »

Omlouvám se za potíže, psal jsem uživateli Motji, ještě než se někdo ujal mého příspěvku.



13:14:45.0359 2020 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
13:14:45.0375 2020 ============================================================
13:14:45.0375 2020 Current date / time: 2011/11/19 13:14:45.0375
13:14:45.0375 2020 SystemInfo:
13:14:45.0375 2020
13:14:45.0375 2020 OS Version: 5.1.2600 ServicePack: 3.0
13:14:45.0375 2020 Product type: Workstation
13:14:45.0375 2020 ComputerName: OV
13:14:45.0375 2020 UserName: Helmic
13:14:45.0375 2020 Windows directory: C:\WINDOWS
13:14:45.0375 2020 System windows directory: C:\WINDOWS
13:14:45.0375 2020 Processor architecture: Intel x86
13:14:45.0375 2020 Number of processors: 2
13:14:45.0375 2020 Page size: 0x1000
13:14:45.0375 2020 Boot type: Normal boot
13:14:45.0375 2020 ============================================================
13:14:46.0562 2020 Initialize success
13:14:51.0453 1412 ============================================================
13:14:51.0453 1412 Scan started
13:14:51.0453 1412 Mode: Manual;
13:14:51.0453 1412 ============================================================
13:14:54.0531 1412 Aavmker4 (2ccfa74242741ca22a4267cce9b586f4) C:\WINDOWS\system32\drivers\Aavmker4.sys
13:14:54.0531 1412 Aavmker4 - ok
13:14:54.0531 1412 Abiosdsk - ok
13:14:54.0546 1412 abp480n5 - ok
13:14:54.0593 1412 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
13:14:54.0593 1412 ACPI - ok
13:14:54.0640 1412 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
13:14:54.0640 1412 ACPIEC - ok
13:14:54.0656 1412 adpu160m - ok
13:14:54.0703 1412 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
13:14:54.0703 1412 aec - ok
13:14:54.0750 1412 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
13:14:54.0750 1412 AFD - ok
13:14:54.0765 1412 Aha154x - ok
13:14:54.0765 1412 aic78u2 - ok
13:14:54.0781 1412 aic78xx - ok
13:14:54.0796 1412 AliIde - ok
13:14:54.0875 1412 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
13:14:54.0875 1412 Ambfilt - ok
13:14:54.0906 1412 amdide (6e58654cb25730b2579e45e1fd116a47) C:\WINDOWS\system32\DRIVERS\amdide.sys
13:14:54.0906 1412 amdide - ok
13:14:54.0953 1412 AmdLLD (ad8fa28d8ed0d0a689a0559085ce0f18) C:\WINDOWS\system32\DRIVERS\AmdLLD.sys
13:14:54.0953 1412 AmdLLD - ok
13:14:54.0984 1412 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys
13:14:54.0984 1412 AmdPPM - ok
13:14:54.0984 1412 amsint - ok
13:14:55.0000 1412 asc - ok
13:14:55.0015 1412 asc3350p - ok
13:14:55.0031 1412 asc3550 - ok
13:14:55.0062 1412 aswFsBlk (b4079a98f294a3e262872cb76f4849f0) C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
13:14:55.0062 1412 aswFsBlk - ok
13:14:55.0078 1412 aswMon2 (dbee7b5ecb50fc2cf9323f52cbf41141) C:\WINDOWS\system32\drivers\aswMon2.sys
13:14:55.0078 1412 aswMon2 - ok
13:14:55.0109 1412 aswRdr (8080d683489c99cbace813f6fa4069cc) C:\WINDOWS\system32\drivers\aswRdr.sys
13:14:55.0109 1412 aswRdr - ok
13:14:55.0125 1412 aswSP (2e5a2ad5004b55df39b7606130a88142) C:\WINDOWS\system32\drivers\aswSP.sys
13:14:55.0125 1412 aswSP - ok
13:14:55.0140 1412 aswTdi (d4c83a37efadfa2c398362e0776e3773) C:\WINDOWS\system32\drivers\aswTdi.sys
13:14:55.0140 1412 aswTdi - ok
13:14:55.0171 1412 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
13:14:55.0171 1412 AsyncMac - ok
13:14:55.0203 1412 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
13:14:55.0203 1412 atapi - ok
13:14:55.0218 1412 Atdisk - ok
13:14:55.0359 1412 ati2mtag (3e6878df6cedcd36957cc5776335fcc5) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
13:14:55.0375 1412 ati2mtag - ok
13:14:55.0406 1412 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
13:14:55.0406 1412 Atmarpc - ok
13:14:55.0453 1412 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
13:14:55.0453 1412 audstub - ok
13:14:55.0500 1412 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
13:14:55.0500 1412 Beep - ok
13:14:55.0609 1412 catchme - ok
13:14:55.0625 1412 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
13:14:55.0625 1412 cbidf2k - ok
13:14:55.0656 1412 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
13:14:55.0656 1412 CCDECODE - ok
13:14:55.0656 1412 cd20xrnt - ok
13:14:55.0687 1412 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
13:14:55.0687 1412 Cdaudio - ok
13:14:55.0718 1412 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
13:14:55.0718 1412 Cdfs - ok
13:14:55.0718 1412 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
13:14:55.0718 1412 Cdrom - ok
13:14:55.0734 1412 Changer - ok
13:14:55.0750 1412 CmdIde - ok
13:14:55.0765 1412 Cpqarray - ok
13:14:55.0781 1412 dac2w2k - ok
13:14:55.0796 1412 dac960nt - ok
13:14:55.0796 1412 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
13:14:55.0812 1412 Disk - ok
13:14:55.0843 1412 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
13:14:55.0843 1412 dmboot - ok
13:14:55.0859 1412 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
13:14:55.0859 1412 dmio - ok
13:14:55.0875 1412 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
13:14:55.0875 1412 dmload - ok
13:14:55.0921 1412 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
13:14:55.0921 1412 DMusic - ok
13:14:55.0937 1412 dpti2o - ok
13:14:55.0984 1412 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
13:14:55.0984 1412 drmkaud - ok
13:14:56.0031 1412 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
13:14:56.0031 1412 dtsoftbus01 - ok
13:14:56.0078 1412 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
13:14:56.0078 1412 Fastfat - ok
13:14:56.0093 1412 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
13:14:56.0093 1412 Fdc - ok
13:14:56.0125 1412 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
13:14:56.0125 1412 Fips - ok
13:14:56.0125 1412 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
13:14:56.0125 1412 Flpydisk - ok
13:14:56.0187 1412 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
13:14:56.0187 1412 FltMgr - ok
13:14:56.0203 1412 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
13:14:56.0203 1412 Fs_Rec - ok
13:14:56.0218 1412 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
13:14:56.0218 1412 Ftdisk - ok
13:14:56.0250 1412 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWS\system32\giveio.sys
13:14:56.0250 1412 giveio - ok
13:14:56.0296 1412 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
13:14:56.0296 1412 Gpc - ok
13:14:56.0343 1412 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
13:14:56.0343 1412 hamachi - ok
13:14:56.0359 1412 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
13:14:56.0359 1412 HDAudBus - ok
13:14:56.0406 1412 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
13:14:56.0406 1412 hidusb - ok
13:14:56.0421 1412 hpn - ok
13:14:56.0468 1412 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
13:14:56.0468 1412 HPZid412 - ok
13:14:56.0500 1412 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
13:14:56.0500 1412 HPZipr12 - ok
13:14:56.0546 1412 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
13:14:56.0546 1412 HPZius12 - ok
13:14:56.0609 1412 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
13:14:56.0609 1412 HTTP - ok
13:14:56.0609 1412 i2omgmt - ok
13:14:56.0625 1412 i2omp - ok
13:14:56.0671 1412 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
13:14:56.0671 1412 i8042prt - ok
13:14:56.0687 1412 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
13:14:56.0687 1412 Imapi - ok
13:14:56.0703 1412 ini910u - ok
13:14:56.0875 1412 IntcAzAudAddService (3a3a539d7db808fad3b55740474a6d02) C:\WINDOWS\system32\drivers\RtkHDAud.sys
13:14:56.0906 1412 IntcAzAudAddService - ok
13:14:56.0984 1412 IntelIde - ok
13:14:57.0031 1412 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
13:14:57.0031 1412 Ip6Fw - ok
13:14:57.0046 1412 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
13:14:57.0046 1412 IpFilterDriver - ok
13:14:57.0062 1412 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
13:14:57.0062 1412 IpInIp - ok
13:14:57.0093 1412 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
13:14:57.0093 1412 IpNat - ok
13:14:57.0109 1412 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
13:14:57.0109 1412 IPSec - ok
13:14:57.0140 1412 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
13:14:57.0140 1412 IRENUM - ok
13:14:57.0171 1412 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
13:14:57.0171 1412 isapnp - ok
13:14:57.0203 1412 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
13:14:57.0203 1412 Kbdclass - ok
13:14:57.0218 1412 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
13:14:57.0218 1412 kbdhid - ok
13:14:57.0265 1412 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
13:14:57.0265 1412 kmixer - ok
13:14:57.0296 1412 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
13:14:57.0296 1412 KSecDD - ok
13:14:57.0312 1412 lbrtfdc - ok
13:14:57.0343 1412 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
13:14:57.0343 1412 mnmdd - ok
13:14:57.0359 1412 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
13:14:57.0359 1412 Modem - ok
13:14:57.0421 1412 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
13:14:57.0437 1412 Monfilt - ok
13:14:57.0453 1412 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
13:14:57.0453 1412 Mouclass - ok
13:14:57.0500 1412 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
13:14:57.0500 1412 mouhid - ok
13:14:57.0515 1412 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
13:14:57.0515 1412 MountMgr - ok
13:14:57.0531 1412 mraid35x - ok
13:14:57.0546 1412 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
13:14:57.0546 1412 MRxDAV - ok
13:14:57.0593 1412 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
13:14:57.0609 1412 MRxSmb - ok
13:14:57.0609 1412 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
13:14:57.0625 1412 Msfs - ok
13:14:57.0656 1412 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
13:14:57.0656 1412 MSKSSRV - ok
13:14:57.0687 1412 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
13:14:57.0687 1412 MSPCLOCK - ok
13:14:57.0703 1412 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
13:14:57.0703 1412 MSPQM - ok
13:14:57.0734 1412 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
13:14:57.0734 1412 mssmbios - ok
13:14:57.0765 1412 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
13:14:57.0765 1412 MSTEE - ok
13:14:57.0781 1412 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
13:14:57.0781 1412 Mup - ok
13:14:57.0828 1412 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
13:14:57.0828 1412 NABTSFEC - ok
13:14:57.0843 1412 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
13:14:57.0843 1412 NDIS - ok
13:14:57.0859 1412 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
13:14:57.0859 1412 NdisIP - ok
13:14:57.0906 1412 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
13:14:57.0906 1412 NdisTapi - ok
13:14:57.0921 1412 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
13:14:57.0921 1412 Ndisuio - ok
13:14:57.0937 1412 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
13:14:57.0937 1412 NdisWan - ok
13:14:57.0984 1412 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
13:14:57.0984 1412 NDProxy - ok
13:14:58.0000 1412 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
13:14:58.0000 1412 NetBIOS - ok
13:14:58.0015 1412 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
13:14:58.0015 1412 NetBT - ok
13:14:58.0031 1412 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
13:14:58.0031 1412 Npfs - ok
13:14:58.0062 1412 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
13:14:58.0062 1412 Ntfs - ok
13:14:58.0125 1412 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
13:14:58.0125 1412 Null - ok
13:14:58.0312 1412 nv (4c3696c1ed1a36629ebb348bf745a328) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
13:14:58.0343 1412 nv - ok
13:14:58.0468 1412 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
13:14:58.0468 1412 NwlnkFlt - ok
13:14:58.0484 1412 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
13:14:58.0484 1412 NwlnkFwd - ok
13:14:58.0531 1412 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\drivers\Parport.sys
13:14:58.0531 1412 Parport - ok
13:14:58.0562 1412 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
13:14:58.0562 1412 PartMgr - ok
13:14:58.0578 1412 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
13:14:58.0578 1412 ParVdm - ok
13:14:58.0593 1412 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
13:14:58.0609 1412 PCI - ok
13:14:58.0609 1412 PCIDump - ok
13:14:58.0640 1412 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
13:14:58.0640 1412 PCIIde - ok
13:14:58.0671 1412 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
13:14:58.0671 1412 Pcmcia - ok
13:14:58.0671 1412 PDCOMP - ok
13:14:58.0687 1412 PDFRAME - ok
13:14:58.0703 1412 PDRELI - ok
13:14:58.0703 1412 PDRFRAME - ok
13:14:58.0718 1412 perc2 - ok
13:14:58.0734 1412 perc2hib - ok
13:14:58.0796 1412 PnkBstrK (f4ba8e3e515a3dd9dd29a031d6f94e02) C:\WINDOWS\system32\drivers\PnkBstrK.sys
13:14:58.0796 1412 PnkBstrK - ok
13:14:58.0828 1412 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
13:14:58.0828 1412 PptpMiniport - ok
13:14:58.0843 1412 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
13:14:58.0843 1412 Processor - ok
13:14:58.0859 1412 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
13:14:58.0859 1412 PSched - ok
13:14:58.0906 1412 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
13:14:58.0906 1412 Ptilink - ok
13:14:58.0906 1412 ql1080 - ok
13:14:58.0921 1412 Ql10wnt - ok
13:14:58.0921 1412 ql12160 - ok
13:14:58.0937 1412 ql1240 - ok
13:14:58.0953 1412 ql1280 - ok
13:14:58.0968 1412 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
13:14:58.0968 1412 RasAcd - ok
13:14:58.0984 1412 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
13:14:58.0984 1412 Rasl2tp - ok
13:14:59.0000 1412 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
13:14:59.0000 1412 RasPppoe - ok
13:14:59.0015 1412 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
13:14:59.0015 1412 Raspti - ok
13:14:59.0031 1412 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
13:14:59.0031 1412 Rdbss - ok
13:14:59.0046 1412 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
13:14:59.0046 1412 RDPCDD - ok
13:14:59.0093 1412 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
13:14:59.0093 1412 RDPWD - ok
13:14:59.0140 1412 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
13:14:59.0140 1412 redbook - ok
13:14:59.0171 1412 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
13:14:59.0171 1412 rtl8139 - ok
13:14:59.0218 1412 RTLE8023xp (b0e1648aae1e59bdd0854af07a605399) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
13:14:59.0218 1412 RTLE8023xp - ok
13:14:59.0250 1412 SCDEmu (612a3d69e603dbbe5c3c1079186a0393) C:\WINDOWS\system32\drivers\SCDEmu.sys
13:14:59.0250 1412 SCDEmu - ok
13:14:59.0281 1412 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
13:14:59.0281 1412 Secdrv - ok
13:14:59.0312 1412 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
13:14:59.0312 1412 serenum - ok
13:14:59.0328 1412 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
13:14:59.0328 1412 Serial - ok
13:14:59.0359 1412 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
13:14:59.0359 1412 Sfloppy - ok
13:14:59.0375 1412 Simbad - ok
13:14:59.0406 1412 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
13:14:59.0406 1412 SLIP - ok
13:14:59.0421 1412 SNP325 - ok
13:14:59.0437 1412 Sparrow - ok
13:14:59.0484 1412 speedfan (3fa2e254bfbce52b3c6f1bf23aab6911) C:\WINDOWS\system32\speedfan.sys
13:14:59.0484 1412 speedfan - ok
13:14:59.0531 1412 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
13:14:59.0531 1412 splitter - ok
13:14:59.0562 1412 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
13:14:59.0562 1412 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
13:14:59.0562 1412 sptd ( LockedFile.Multi.Generic ) - warning
13:14:59.0562 1412 sptd - detected LockedFile.Multi.Generic (1)
13:14:59.0609 1412 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
13:14:59.0609 1412 sr - ok
13:14:59.0640 1412 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
13:14:59.0656 1412 Srv - ok
13:14:59.0687 1412 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
13:14:59.0687 1412 streamip - ok
13:14:59.0718 1412 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
13:14:59.0718 1412 swenum - ok
13:14:59.0750 1412 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
13:14:59.0750 1412 swmidi - ok
13:14:59.0765 1412 symc810 - ok
13:14:59.0765 1412 symc8xx - ok
13:14:59.0781 1412 sym_hi - ok
13:14:59.0796 1412 sym_u3 - ok
13:14:59.0828 1412 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
13:14:59.0843 1412 sysaudio - ok
13:14:59.0890 1412 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
13:14:59.0890 1412 Tcpip - ok
13:14:59.0937 1412 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
13:14:59.0937 1412 TDPIPE - ok
13:14:59.0953 1412 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
13:14:59.0953 1412 TDTCP - ok
13:15:00.0000 1412 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
13:15:00.0000 1412 TermDD - ok
13:15:00.0015 1412 TosIde - ok
13:15:00.0046 1412 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
13:15:00.0046 1412 Udfs - ok
13:15:00.0062 1412 ultra - ok
13:15:00.0109 1412 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
13:15:00.0109 1412 Update - ok
13:15:00.0125 1412 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
13:15:00.0125 1412 usbccgp - ok
13:15:00.0140 1412 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
13:15:00.0140 1412 usbehci - ok
13:15:00.0156 1412 usbfilter (5294e3c91e723ecdbad9614ef02fd941) C:\WINDOWS\system32\DRIVERS\usbfilter.sys
13:15:00.0156 1412 usbfilter - ok
13:15:00.0203 1412 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
13:15:00.0203 1412 usbhub - ok
13:15:00.0218 1412 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
13:15:00.0218 1412 usbohci - ok
13:15:00.0250 1412 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
13:15:00.0250 1412 usbprint - ok
13:15:00.0281 1412 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
13:15:00.0281 1412 usbscan - ok
13:15:00.0312 1412 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
13:15:00.0312 1412 USBSTOR - ok
13:15:00.0328 1412 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
13:15:00.0328 1412 VgaSave - ok
13:15:00.0328 1412 ViaIde - ok
13:15:00.0343 1412 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
13:15:00.0343 1412 VolSnap - ok
13:15:00.0359 1412 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
13:15:00.0359 1412 Wanarp - ok
13:15:00.0375 1412 WDICA - ok
13:15:00.0421 1412 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
13:15:00.0421 1412 wdmaud - ok
13:15:00.0468 1412 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
13:15:00.0468 1412 WmiAcpi - ok
13:15:00.0500 1412 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
13:15:00.0500 1412 WSTCODEC - ok
13:15:00.0531 1412 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
13:15:00.0687 1412 \Device\Harddisk0\DR0 - ok
13:15:00.0750 1412 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR8
13:15:00.0781 1412 \Device\Harddisk1\DR8 - ok
13:15:00.0781 1412 Boot (0x1200) (385a74f1625ecb71ce2d77b92aeebd65) \Device\Harddisk0\DR0\Partition0
13:15:00.0781 1412 \Device\Harddisk0\DR0\Partition0 - ok
13:15:00.0796 1412 Boot (0x1200) (56bd672d766b056f5ddb73c48961e7b6) \Device\Harddisk1\DR8\Partition0
13:15:00.0796 1412 \Device\Harddisk1\DR8\Partition0 - ok
13:15:00.0796 1412 ============================================================
13:15:00.0796 1412 Scan finished
13:15:00.0796 1412 ============================================================
13:15:00.0796 3860 Detected object count: 1
13:15:00.0796 3860 Actual detected object count: 1
13:15:28.0218 3860 sptd ( LockedFile.Multi.Generic ) - skipped by user
13:15:28.0218 3860 sptd ( LockedFile.Multi.Generic ) - User select action: Skip

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: LOG z RSIT jiný PC

#8 Příspěvek od motji »

Jak to vypadá s počítačem?
Otestujte na www.virustotal.com
c:\windows\system32\winlogon.exe
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#9 Příspěvek od Blein »

Internet stále nejede. Hlásí mi to, že síťový kabel byl odpojen přitom s O2 jsu připojený, aspoň tak mi to zdělili operátoři. Nevím jestli se mi nepoškodil hardware, ale to by před tím neblblo a zas fungovalo po projetí PC ccleanerem.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: LOG z RSIT jiný PC

#10 Příspěvek od motji »

Zkuste ten soubor dát na flešku a otestovat v jiném pc.
Jaké máte připojení, kabel? Tak ho vytáhněte a dejte znovu, restart pc.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#11 Příspěvek od Blein »

Ano kabel, už jsem jej zkoušel odpojit nepomohlo. I sitovku jsem vytahl a zas vratil, nepomohlo.
Soubor je pravděpodobně v pořádku:

http://www.virustotal.com/file-scan/rep ... 1321713724

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: LOG z RSIT jiný PC

#12 Příspěvek od motji »

Nejde ani ping?

:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#13 Příspěvek od Blein »

Ten ping nevím jak mám zjistit.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: LOG z RSIT jiný PC

#14 Příspěvek od motji »

Start - spustit -napište cmd - ok
Naběhne černé okénko, do něj napíše
ping www.seznam.cz
A uvidíte, zda bude odezva.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Blein
Návštěvník
Návštěvník
Příspěvky: 208
Registrován: 28 srp 2008 11:18

Re: LOG z RSIT jiný PC

#15 Příspěvek od Blein »

Žádná odezva nebyla. Zapnul jsem MBAM.

Odpovědět