
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Záhadné účty v Outlook Express - mrknete na to prosím?
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Záhadné účty v Outlook Express - mrknete na to prosím?
Zdravím.
Nedávno jsem náhodou zjistil, že se mi v OE objevili 4 účty o kterých nic nevím. Žádný nový jsem si nikde nezakládal. Hned jak jsem to zjistil jsem je smazal takže ani nevím názvy. A občas mívám zvláštní chování PC.
Mohl byste na to prosím někdo mrknout jestli tam není nějaká havěť.
Děkuji moc.
Logfile of random's system information tool 1.09 (written by random/random)
Run by jirka at 2012-01-07 01:07:40
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 376 GB (79%) free of 477 GB
Total RAM: 2047 MB (50% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:08:37, on 7.1.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
C:\Program Files\Hw\Browser Mouse\1.0\lwbwheel.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\PROGRA~1\hw\G-09 Gamepad\JoyUpDrv.EXE
C:\PROGRA~1\hw\Multimedia Hotkey Program\MMKBD.exe
C:\WINDOWS\system32\outinst.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\hw\BlueSoleil\BTNtService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe
C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Hw\Monitor Calibration Wizard\MCW.exe
C:\Program Files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\internet\365dní\365dniNET.exe
C:\Program Files\Hw\ATITool\ATITool.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\programy\Samurize\InstanceManager.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\programy\Rainlendar\Rainlendar.exe
C:\Program Files\zabezpeceni\SpamPal\spampal.exe
C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\manazery\totalcmd\TOTALCMD.EXE
C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\Mx-3 B-Cup Service.exe
C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\hry\Need for Speed Undercover\PB\PnkBstrA.exe
C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\internet\Opera\opera.exe
c:\download\share\RSIT.exe
C:\Program Files\trend micro\jirka.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Hw\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [Game Device] C:\PROGRA~1\hw\G-09 Gamepad\JoyUpDrv.EXE
O4 - HKLM\..\Run: [Multimedir KBD] C:\PROGRA~1\hw\Multimedia Hotkey Program\MMKBD.exe
O4 - HKLM\..\Run: [OutlookFriend] outinst.exe
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [PATHPILOT] C:\Program Files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [MCW Startup] "C:\Program Files\Hw\Monitor Calibration Wizard\MCW.exe" /s /p
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [365dni] C:\Program Files\internet\365dní\365dniNET.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Client počasí.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client procesy.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client svátek.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client winamp.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client základ.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Instance Manager.lnk = C:\Program Files\programy\Samurize\InstanceManager.exe
O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O4 - Startup: Rainlendar.lnk = C:\Program Files\programy\Rainlendar\Rainlendar.exe
O4 - Startup: SpamPal.lnk = C:\Program Files\zabezpeceni\SpamPal\spampal.exe
O4 - Startup: Total Commander 32.lnk = C:\Program Files\manazery\totalcmd\TOTALCMD.EXE
O4 - Global Startup: APC UPS Status.lnk = ?
O4 - Global Startup: ATITool.lnk = C:\Program Files\Hw\ATITool\ATITool.exe
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\hw\BlueSoleil\BTNtService.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - (no file)
O23 - Service: MX-3 B-Cup XP (Mx-3 B-Cup Service) - n.v.t. MX-3 - C:\WINDOWS\system32\Mx-3 B-Cup Service.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\hry\Need for Speed Undercover\PB\PnkBstrA.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
--
End of file - 10395 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-05-23 115072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-05-04 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-05-04 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe [2006-02-14 69632]
"ASUS Probe"=C:\Program Files\ASUS\Probe\AsusProb.exe [2002-12-06 617984]
"LWBMOUSE"=C:\Program Files\Hw\Browser Mouse\1.0\lwbwheel.exe [2001-03-26 429568]
"Game Device"=C:\PROGRA~1\hw\G-09 Gamepad\JoyUpDrv.EXE [2003-03-27 77889]
"Multimedir KBD"=C:\PROGRA~1\hw\Multimedia Hotkey Program\MMKBD.exe [1999-09-06 270336]
"OutlookFriend"=C:\WINDOWS\system32\outinst.exe [2005-02-25 29184]
"PtiuPbmd"=ptipbm.dll,SetWriteBack []
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-02-26 65024]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-08-01 61440]
"PATHPILOT"=C:\Program Files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe [2008-11-26 345600]
"egui"=C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\egui.exe [2009-11-16 2054360]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MCW Startup"=C:\Program Files\Hw\Monitor Calibration Wizard\MCW.exe [2002-12-20 321024]
"SpybotSD TeaTimer"=C:\Program Files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"365dni"=C:\Program Files\internet\365dní\365dniNET.exe [2008-11-03 749568]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
APC UPS Status.lnk - C:\Program Files\APC\APC PowerChute Personal Edition\Display.exe
ATITool.lnk - C:\Program Files\Hw\ATITool\ATITool.exe
C:\Documents and Settings\jirka\Nabídka Start\Programy\Po spuštění
Client počasí.lnk - C:\Program Files\programy\Samurize\Client.exe
Client procesy.lnk - C:\Program Files\programy\Samurize\Client.exe
Client svátek.lnk - C:\Program Files\programy\Samurize\Client.exe
Client winamp.lnk - C:\Program Files\programy\Samurize\Client.exe
Client základ.lnk - C:\Program Files\programy\Samurize\Client.exe
Instance Manager.lnk - C:\Program Files\programy\Samurize\InstanceManager.exe
Outlook Express.lnk - C:\Program Files\Outlook Express\msimn.exe
Rainlendar.lnk - C:\Program Files\programy\Rainlendar\Rainlendar.exe
SpamPal.lnk - C:\Program Files\zabezpeceni\SpamPal\spampal.exe
Total Commander 32.lnk - C:\Program Files\manazery\totalcmd\TOTALCMD.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-08-21 143360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoSMMyDocs"=1
"NoFavoritesMenu"=1
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Hw\BlueSoleil\BlueSoleil.exe"="C:\Program Files\Hw\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMapp.exe"="C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMapp.exe:*:Enabled:ArchVision Content Manager"
"C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMftp.exe"="C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMftp.exe:*:Enabled:ArchVision Download Processor"
"C:\Program Files\internet\Opera\opera.exe"="C:\Program Files\internet\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Autodesk\Backburner\monitor.exe"="C:\Program Files\Autodesk\Backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
"C:\Program Files\Autodesk\Backburner\manager.exe"="C:\Program Files\Autodesk\Backburner\manager.exe:*:Enabled:backburner 2.3 manager"
"C:\Program Files\Autodesk\Backburner\server.exe"="C:\Program Files\Autodesk\Backburner\server.exe:*:Enabled:backburner 2.3 server"
"C:\Program Files\Pracovni\3ds Max 2010\3dsmax.exe"="C:\Program Files\Pracovni\3ds Max 2010\3dsmax.exe:*:Enabled:Autodesk 3ds Max 2010 32-bit"
"C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe"="C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe:*:Enabled:mental ray satellite server for Autodesk 3ds Max 2010 32-bit"
"C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32.exe"="C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32.exe:*:Enabled:mental ray satellite for Autodesk 3ds Max 2010 32-bit"
"C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe"="C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe:*:Enabled:Kerio Personal Firewall 4 - GUI"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\manazery\totalcmd\TOTALCMD.EXE"="C:\Program Files\manazery\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\programy\Proteus 7 Professional\BIN\ISIS.EXE"="C:\Program Files\programy\Proteus 7 Professional\BIN\ISIS.EXE:*:Enabled:ISIS Schematic Capture"
"C:\download\Terminal.exe"="C:\download\Terminal.exe:*:Enabled:Terminal"
"C:\Documents and Settings\jirka\Plocha\Terminal.exe"="C:\Documents and Settings\jirka\Plocha\Terminal.exe:*:Enabled:Terminal"
"C:\Program Files\programy\DATAQ\HardwareManager.exe"="C:\Program Files\programy\DATAQ\HardwareManager.exe:*:Enabled:HardwareManager"
"C:\Program Files\DATAQ\HardwareManager.exe"="C:\Program Files\DATAQ\HardwareManager.exe:*:Enabled:HardwareManager"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Java\jre6\bin\java.exe"="C:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe"="C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe:*:Disabled:Sentinel Protection Server"
"C:\Program Files\internet\Maxthon3\Modules\MxMiniThunder\ThunderMini.exe"="C:\Program Files\internet\Maxthon3\Modules\MxMiniThunder\ThunderMini.exe:*:Enabled:MxMiniThunder"
"C:\Program Files\internet\Maxthon3\Bin\Maxthon.exe"="C:\Program Files\internet\Maxthon3\Bin\Maxthon.exe:*:Enabled:Maxthon"
"C:\Program Files\internet\Maxthon3\Bin\MxUp.exe"="C:\Program Files\internet\Maxthon3\Bin\MxUp.exe:*:Enabled:MxUp"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=i420vfw.dll
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"vidc.yv12"=yv12vfw.dll
"VIDC.FFDS"=ff_vfw.dll
"wave"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"midi"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"vidc.DIVX"=DivX.dll
"vidc.GEOS"=C:\WINDOWS\system32\v8300\GEO-MPEG4\2011.11.19.19.56\GeoCodecD.dll
"vidc.GEOV"=C:\WINDOWS\system32\v8300\GEO-MPEG4\2011.11.19.19.56\GeoCodec.dll
"vidc.GEOX"=C:\WINDOWS\system32\v8300\GEO-MPEG4\2011.11.19.19.56\GeoCodec.dll
======File associations======
.scr - open -
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2012-01-07 01:07:40 ----D---- C:\rsit
2012-01-07 01:07:40 ----D---- C:\Program Files\trend micro
2012-01-07 00:36:43 ----A---- C:\ComboFix.txt
2012-01-07 00:13:38 ----A---- C:\Boot.bak
2012-01-07 00:13:23 ----RASHD---- C:\cmdcons
2012-01-07 00:10:33 ----A---- C:\WINDOWS\zip.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\SWXCACLS.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\SWSC.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\SWREG.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\sed.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\PEV.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\NIRCMD.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\MBR.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\grep.exe
2012-01-07 00:08:06 ----D---- C:\WINDOWS\ERDNT
2012-01-07 00:06:20 ----D---- C:\Qoobox
2012-01-06 08:13:20 ----D---- C:\Documents and Settings\jirka\Data aplikací\Windows Search
2012-01-05 21:37:51 ----D---- C:\a
2012-01-02 00:41:24 ----D---- C:\Documents and Settings\jirka\Data aplikací\WinRAR
2012-01-01 12:11:13 ----D---- C:\Documents and Settings\jirka\Data aplikací\Složka odesílání Share-to-Web
2011-12-28 08:11:14 ----D---- C:\Documents and Settings\jirka\Data aplikací\ATI
2011-12-26 14:40:05 ----D---- C:\Documents and Settings\jirka\Data aplikací\ID3 renamer
2011-12-23 23:18:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\ScreenVCR
2011-12-22 20:02:21 ----D---- C:\ model
2011-12-18 01:21:07 ----D---- C:\Program Files\Common Files\Sony Shared
2011-12-18 01:19:53 ----D---- C:\Program Files\Sony
2011-12-18 01:19:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sony Corporation
2011-12-18 01:14:55 ----D---- C:\Program Files\Sony Media Go Install
2011-12-18 01:14:55 ----D---- C:\Documents and Settings\jirka\Data aplikací\Sony
2011-12-17 01:34:43 ----A---- C:\WINDOWS\system32\drivers\s0016unic.sys
2011-12-17 01:34:43 ----A---- C:\WINDOWS\system32\drivers\s0016cr.sys
2011-12-17 01:34:42 ----A---- C:\WINDOWS\system32\drivers\s0016obex.sys
2011-12-17 01:34:42 ----A---- C:\WINDOWS\system32\drivers\s0016nd5.sys
2011-12-17 01:34:42 ----A---- C:\WINDOWS\system32\drivers\s0016mgmt.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016whnt.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016wh.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016mdm.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016mdfl.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016cmnt.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016cm.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016bus.sys
2011-12-17 01:33:47 ----D---- C:\Program Files\Sony Ericsson
2011-12-17 01:33:47 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sony Ericsson
2011-12-17 00:27:30 ----A---- C:\WINDOWS\system32\drivers\WdfCoInstaller01005.dll
2011-12-17 00:27:30 ----A---- C:\WINDOWS\system32\drivers\ssadcm.sys
2011-12-17 00:27:29 ----A---- C:\WINDOWS\system32\drivers\ssadwh.sys
2011-12-16 15:20:01 ----A---- C:\poruchy UPC.txt
2011-12-14 21:12:34 ----A---- C:\WINDOWS\system32\drivers\ss_bcm.sys
2011-12-14 21:12:33 ----A---- C:\WINDOWS\system32\drivers\ss_bwh.sys
2011-12-14 21:11:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Samsung
2011-12-14 21:08:11 ----A---- C:\WINDOWS\system32\FsUsbExService.Exe
2011-12-14 21:08:11 ----A---- C:\WINDOWS\system32\FsUsbExDisk.Sys
2011-12-14 21:08:11 ----A---- C:\WINDOWS\system32\FsUsbExDevice.Dll
======List of files/folders modified in the last 1 month======
2012-01-07 01:08:34 ----D---- C:\WINDOWS\Temp
2012-01-07 01:07:40 ----RD---- C:\Program Files
2012-01-07 00:43:35 ----C---- C:\WINDOWS\win.ini
2012-01-07 00:42:22 ----D---- C:\Documents and Settings\jirka\Data aplikací\365dni
2012-01-07 00:39:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-01-07 00:36:50 ----D---- C:\WINDOWS\system32\drivers
2012-01-07 00:35:16 ----SD---- C:\WINDOWS\Tasks
2012-01-07 00:33:42 ----D---- C:\WINDOWS\system32\CatRoot2
2012-01-07 00:29:53 ----D---- C:\WINDOWS
2012-01-07 00:29:52 ----N---- C:\WINDOWS\system.ini
2012-01-07 00:29:08 ----D---- C:\WINDOWS\system32\drivers\etc
2012-01-07 00:26:02 ----D---- C:\WINDOWS\system32
2012-01-07 00:25:53 ----D---- C:\WINDOWS\system
2012-01-07 00:23:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-01-07 00:20:55 ----D---- C:\WINDOWS\AppPatch
2012-01-07 00:20:54 ----D---- C:\Program Files\Common Files
2012-01-07 00:13:38 ----RASH---- C:\boot.ini
2012-01-07 00:12:01 ----AC---- C:\WINDOWS\NeroDigital.ini
2012-01-06 21:51:55 ----A---- C:\WINDOWS\WTRAN32.INI
2012-01-05 18:36:02 ----D---- C:\WINDOWS\Prefetch
2012-01-05 18:20:30 ----AC---- C:\WINDOWS\hpqcopy.INI
2012-01-05 15:10:52 ----SD---- C:\WINDOWS\Downloaded Program Files
2012-01-03 22:14:13 ----D---- C:\cc
2012-01-03 01:09:35 ----A---- C:\vraylog.txt
2012-01-01 12:11:11 ----SHD---- C:\WINDOWS\Installer
2012-01-01 12:11:08 ----D---- C:\WINDOWS\system32\ReinstallBackups
2012-01-01 12:11:07 ----D---- C:\WINDOWS\twain_32
2011-12-31 19:33:55 ----D---- C:\WINDOWS\Microsoft.NET
2011-12-31 19:33:30 ----RSD---- C:\WINDOWS\assembly
2011-12-31 19:32:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-12-31 00:41:18 ----D---- C:\Program Files\testy
2011-12-30 13:40:08 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-12-30 13:39:49 ----D---- C:\WINDOWS\WinSxS
2011-12-28 08:11:03 ----D---- C:\Documents and Settings\jirka\Data aplikací\SpamPal
2011-12-28 08:10:34 ----SD---- C:\Documents and Settings\jirka\Data aplikací\Microsoft
2011-12-28 08:10:15 ----HD---- C:\Program Files\InstallShield Installation Information
2011-12-27 20:53:17 ----D---- C:\Documents and Settings\jirka\Data aplikací\Adobe
2011-12-27 20:45:55 ----AC---- C:\WINDOWS\TPDATAQ.INI
2011-12-27 20:45:55 ----AC---- C:\WINDOWS\DI710.INI
2011-12-27 20:38:07 ----D---- C:\Program Files\Hw
2011-12-27 19:15:20 ----HD---- C:\WINDOWS\inf
2011-12-27 19:15:20 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-12-27 19:00:30 ----AD---- C:\radek
2011-12-27 18:55:41 ----D---- C:\c
2011-12-27 09:09:28 ----D---- C:\WINDOWS\Minidump
2011-12-27 01:16:06 ----D---- C:\download
2011-12-26 15:08:24 ----D---- C:\Program Files\AudioVideo
2011-12-26 14:35:07 ----D---- C:\Documents and Settings\jirka\Data aplikací\Winamp
2011-12-19 17:25:10 ----D---- C:\TEMP
2011-12-18 01:33:59 ----D---- C:\Documents and Settings\jirka\Data aplikací\Subversion
2011-12-18 01:33:59 ----D---- C:\Documents and Settings\jirka\Data aplikací\Skype
2011-12-18 01:33:56 ----D---- C:\Documents and Settings\jirka\Data aplikací\Fritzing
2011-12-18 01:33:55 ----D---- C:\Documents and Settings\jirka\Data aplikací\ESRI
2011-12-18 01:33:55 ----D---- C:\Documents and Settings\jirka\Data aplikací\Audacity
2011-12-18 00:17:13 ----D---- C:\Program Files\nastaveni
2011-12-14 21:12:33 ----D---- C:\WINDOWS\system32\Samsung_USB_Drivers
2011-12-14 21:12:33 ----D---- C:\WINDOWS\system32\CatRoot
2011-12-14 18:14:33 ----AC---- C:\WINDOWS\system32\MRT.exe
2011-12-14 18:14:26 ----A---- C:\WINDOWS\imsins.BAK
2011-12-14 18:14:19 ----D---- C:\Program Files\Internet Explorer
2011-12-14 18:14:11 ----D---- C:\WINDOWS\ie8updates
2011-12-08 15:48:31 ----D---- C:\WINDOWS\system32\config
2011-12-08 15:47:46 ----D---- C:\WINDOWS\system32\wbem
2011-12-08 15:47:45 ----D---- C:\WINDOWS\Registration
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 BTHidMgr;Bluetooth HID Manager Service; C:\WINDOWS\System32\Drivers\BTHidMgr.sys [2005-05-01 28271]
R0 gagp30kx;Filtr Microsoft Generic AGPv3.0 pro procesorovou platformu K8; C:\WINDOWS\system32\DRIVERS\gagp30kx.sys [2008-04-14 46464]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2010-07-12 45648]
R0 UlSata;UlSata; C:\WINDOWS\system32\DRIVERS\ulsata.sys [2003-09-25 56320]
R0 vax347b;vax347b; C:\WINDOWS\system32\DRIVERS\vax347b.sys [2005-07-08 159616]
R0 vax347s;vax347s; C:\WINDOWS\System32\Drivers\vax347s.sys [2004-04-30 5248]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-02 27904]
R0 viasraid;viasraid; C:\WINDOWS\system32\DRIVERS\viasraid.sys [2003-10-31 77312]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2012-01-01 82380]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aslm75;aslm75; \??\C:\WINDOWS\system32\drivers\aslm75.sys []
R1 ATITool;ATITool Overclocking Utility; C:\WINDOWS\system32\DRIVERS\ATITool.sys [2005-09-26 24064]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-11-16 108792]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2009-11-16 96408]
R1 fwdrv;Firewall Driver; C:\WINDOWS\system32\drivers\fwdrv.sys [2005-06-21 270336]
R1 Haspnt;HaspNT; \??\C:\WINDOWS\system32\drivers\Haspnt.sys []
R1 khips;Kerio HIPS Driver; C:\WINDOWS\system32\drivers\khips.sys [2005-05-30 53248]
R1 NetworkX;NetworkX; C:\WINDOWS\system32\ckldrv.sys [2006-01-10 31846]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-18 12032]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-11-16 116520]
R2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
R2 IOPort;IOPort; \??\C:\WINDOWS\system32\DRIVERS\IOPORT.SYS []
R2 Sentinel;Sentinel; C:\WINDOWS\System32\Drivers\SENTINEL.SYS [2006-03-14 90176]
R3 3xHybrid;3xHybrid service; C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-11 2829696]
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-03-19 613244]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-08-21 3299840]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-30 11988]
R3 DigitalJoystickEnabler;Digtial Game Device Driver; C:\WINDOWS\system32\drivers\g2kgame.sys [2003-08-21 14414]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-18 5888]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\WINDOWS\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\WINDOWS\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\WINDOWS\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2011-02-13 27632]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2010-08-31 195968]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2005-01-19 189568]
S2 giveio;giveio; \??\C:\radek\Baláž diferenciání termostat\RT2DS_30\icprog105D\icprog.sys []
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2006-06-23 31488]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2006-07-16 23040]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 CrystalCpuInfo;CrystalCpuInfo; C:\WINDOWS\system32\drivers\CrystalCpuInfo.sys []
S3 FlyPCI;FlyPCI; \??\C:\WINDOWS\system32\drivers\FlyPCI.sys []
S3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
S3 FTDIBUS;DI148-U; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-04-20 24209]
S3 FTSER2K;DATAQ DI148-U; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-04-20 57404]
S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2011-02-13 13224]
S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2011-02-13 25512]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-03-23 17480]
S3 HidBatt;Ovladač baterie zdroje UPS standardu HID; C:\WINDOWS\system32\DRIVERS\HidBatt.sys [2008-04-14 20352]
S3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
S3 kbfiltr;Keyboard Filter; C:\WINDOWS\system32\DRIVERS\kbfiltr.sys [2001-08-27 4693]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-14 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 RivaTuner32;RivaTuner32; \??\C:\Program Files\hw\RivaTuner v2.0 RC 15.8\RivaTuner32.sys []
S3 SE27bus;Sony Ericsson Device 039 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\SE27bus.sys [2006-04-28 61600]
S3 SE27mdfl;Sony Ericsson Device 039 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\SE27mdfl.sys [2006-04-28 9360]
S3 SE27mdm;Sony Ericsson Device 039 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\SE27mdm.sys [2006-04-28 97184]
S3 SE27mgmt;Sony Ericsson Device 039 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\SE27mgmt.sys [2006-04-28 88688]
S3 se27nd5;Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (NDIS); C:\WINDOWS\system32\DRIVERS\se27nd5.sys [2006-04-28 18704]
S3 SE27obex;Sony Ericsson Device 039 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\SE27obex.sys [2006-04-28 86560]
S3 se27unic;Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (WDM); C:\WINDOWS\system32\DRIVERS\se27unic.sys [2006-04-28 90800]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
S3 usb_rndisx;Adaptér USB RNDIS; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2008-04-14 12800]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 vncdrv;vncdrv; C:\WINDOWS\system32\DRIVERS\vncdrv.sys [2004-06-26 4736]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-11-06 28672]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 APC UPS Service;APC UPS Service; C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe [2005-12-12 176193]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-08-21 573440]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\hw\BlueSoleil\BTNtService.exe [2005-04-06 110592]
R2 Crypkey License;Crypkey License; C:\WINDOWS\system32\crypserv.exe [2006-09-22 69632]
R2 ekrn;ESET Service; C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe [2009-11-16 735960]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-05-04 153376]
R2 KPF4;Kerio Personal Firewall 4; C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe [2005-07-15 1630208]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2011-06-20 73728]
R2 Mx-3 B-Cup Service;MX-3 B-Cup XP; C:\WINDOWS\system32\Mx-3 B-Cup Service.exe [2008-03-22 124928]
R2 PnkBstrA;PunkBuster; C:\Program Files\hry\Need for Speed Undercover\PB\PnkBstrA.exe [2008-10-22 63040]
R2 SentinelProtectionServer;Sentinel Protection Server; C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe [2006-03-14 206400]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S1 StarWindService;StarWind iSCSI Service; C:\Program Files\CdRW\Alcohol\Alcohol 120\StarWind\StarWindService.exe [2005-04-02 217600]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-08-20 593920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\EHttpSrv.exe [2009-11-16 20680]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2011-11-05 1044816]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion; C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-06-14 74656]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 aawservice;Lavasoft Ad-Aware Service; C:\Program Files\zabezpeceni\Ad-Aware\aawservice.exe [2008-07-07 611664]
S4 mi-raysat_3dsMax2009_32;mental ray 3.6 Satellite for Autodesk 3ds Max 2009 32-bit 32-bit; C:\Program Files\pracovni\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe []
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Nedávno jsem náhodou zjistil, že se mi v OE objevili 4 účty o kterých nic nevím. Žádný nový jsem si nikde nezakládal. Hned jak jsem to zjistil jsem je smazal takže ani nevím názvy. A občas mívám zvláštní chování PC.
Mohl byste na to prosím někdo mrknout jestli tam není nějaká havěť.
Děkuji moc.
Logfile of random's system information tool 1.09 (written by random/random)
Run by jirka at 2012-01-07 01:07:40
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 376 GB (79%) free of 477 GB
Total RAM: 2047 MB (50% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:08:37, on 7.1.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
C:\Program Files\Hw\Browser Mouse\1.0\lwbwheel.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\PROGRA~1\hw\G-09 Gamepad\JoyUpDrv.EXE
C:\PROGRA~1\hw\Multimedia Hotkey Program\MMKBD.exe
C:\WINDOWS\system32\outinst.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\hw\BlueSoleil\BTNtService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe
C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Hw\Monitor Calibration Wizard\MCW.exe
C:\Program Files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\internet\365dní\365dniNET.exe
C:\Program Files\Hw\ATITool\ATITool.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\programy\Samurize\Client.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\programy\Samurize\InstanceManager.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\programy\Rainlendar\Rainlendar.exe
C:\Program Files\zabezpeceni\SpamPal\spampal.exe
C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\manazery\totalcmd\TOTALCMD.EXE
C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\Mx-3 B-Cup Service.exe
C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\hry\Need for Speed Undercover\PB\PnkBstrA.exe
C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\internet\Opera\opera.exe
c:\download\share\RSIT.exe
C:\Program Files\trend micro\jirka.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
C:\Program Files\Internet\Maxthon3\Bin\Maxthon.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Hw\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [Game Device] C:\PROGRA~1\hw\G-09 Gamepad\JoyUpDrv.EXE
O4 - HKLM\..\Run: [Multimedir KBD] C:\PROGRA~1\hw\Multimedia Hotkey Program\MMKBD.exe
O4 - HKLM\..\Run: [OutlookFriend] outinst.exe
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [PATHPILOT] C:\Program Files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [MCW Startup] "C:\Program Files\Hw\Monitor Calibration Wizard\MCW.exe" /s /p
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [365dni] C:\Program Files\internet\365dní\365dniNET.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Client počasí.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client procesy.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client svátek.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client winamp.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Client základ.lnk = C:\Program Files\programy\Samurize\Client.exe
O4 - Startup: Instance Manager.lnk = C:\Program Files\programy\Samurize\InstanceManager.exe
O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O4 - Startup: Rainlendar.lnk = C:\Program Files\programy\Rainlendar\Rainlendar.exe
O4 - Startup: SpamPal.lnk = C:\Program Files\zabezpeceni\SpamPal\spampal.exe
O4 - Startup: Total Commander 32.lnk = C:\Program Files\manazery\totalcmd\TOTALCMD.EXE
O4 - Global Startup: APC UPS Status.lnk = ?
O4 - Global Startup: ATITool.lnk = C:\Program Files\Hw\ATITool\ATITool.exe
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\hw\BlueSoleil\BTNtService.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - (no file)
O23 - Service: MX-3 B-Cup XP (Mx-3 B-Cup Service) - n.v.t. MX-3 - C:\WINDOWS\system32\Mx-3 B-Cup Service.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\hry\Need for Speed Undercover\PB\PnkBstrA.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sony Ericsson PCCompanion - Avanquest Software - C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
--
End of file - 10395 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-05-23 115072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-05-04 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-05-04 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe [2006-02-14 69632]
"ASUS Probe"=C:\Program Files\ASUS\Probe\AsusProb.exe [2002-12-06 617984]
"LWBMOUSE"=C:\Program Files\Hw\Browser Mouse\1.0\lwbwheel.exe [2001-03-26 429568]
"Game Device"=C:\PROGRA~1\hw\G-09 Gamepad\JoyUpDrv.EXE [2003-03-27 77889]
"Multimedir KBD"=C:\PROGRA~1\hw\Multimedia Hotkey Program\MMKBD.exe [1999-09-06 270336]
"OutlookFriend"=C:\WINDOWS\system32\outinst.exe [2005-02-25 29184]
"PtiuPbmd"=ptipbm.dll,SetWriteBack []
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-02-26 65024]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-08-01 61440]
"PATHPILOT"=C:\Program Files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe [2008-11-26 345600]
"egui"=C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\egui.exe [2009-11-16 2054360]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MCW Startup"=C:\Program Files\Hw\Monitor Calibration Wizard\MCW.exe [2002-12-20 321024]
"SpybotSD TeaTimer"=C:\Program Files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"365dni"=C:\Program Files\internet\365dní\365dniNET.exe [2008-11-03 749568]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
APC UPS Status.lnk - C:\Program Files\APC\APC PowerChute Personal Edition\Display.exe
ATITool.lnk - C:\Program Files\Hw\ATITool\ATITool.exe
C:\Documents and Settings\jirka\Nabídka Start\Programy\Po spuštění
Client počasí.lnk - C:\Program Files\programy\Samurize\Client.exe
Client procesy.lnk - C:\Program Files\programy\Samurize\Client.exe
Client svátek.lnk - C:\Program Files\programy\Samurize\Client.exe
Client winamp.lnk - C:\Program Files\programy\Samurize\Client.exe
Client základ.lnk - C:\Program Files\programy\Samurize\Client.exe
Instance Manager.lnk - C:\Program Files\programy\Samurize\InstanceManager.exe
Outlook Express.lnk - C:\Program Files\Outlook Express\msimn.exe
Rainlendar.lnk - C:\Program Files\programy\Rainlendar\Rainlendar.exe
SpamPal.lnk - C:\Program Files\zabezpeceni\SpamPal\spampal.exe
Total Commander 32.lnk - C:\Program Files\manazery\totalcmd\TOTALCMD.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-08-21 143360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoSMMyDocs"=1
"NoFavoritesMenu"=1
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Hw\BlueSoleil\BlueSoleil.exe"="C:\Program Files\Hw\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMapp.exe"="C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMapp.exe:*:Enabled:ArchVision Content Manager"
"C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMftp.exe"="C:\Program Files\ArchVision\ArchVision Content Manager\rpcACMftp.exe:*:Enabled:ArchVision Download Processor"
"C:\Program Files\internet\Opera\opera.exe"="C:\Program Files\internet\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Autodesk\Backburner\monitor.exe"="C:\Program Files\Autodesk\Backburner\monitor.exe:*:Enabled:backburner 2.3 monitor"
"C:\Program Files\Autodesk\Backburner\manager.exe"="C:\Program Files\Autodesk\Backburner\manager.exe:*:Enabled:backburner 2.3 manager"
"C:\Program Files\Autodesk\Backburner\server.exe"="C:\Program Files\Autodesk\Backburner\server.exe:*:Enabled:backburner 2.3 server"
"C:\Program Files\Pracovni\3ds Max 2010\3dsmax.exe"="C:\Program Files\Pracovni\3ds Max 2010\3dsmax.exe:*:Enabled:Autodesk 3ds Max 2010 32-bit"
"C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe"="C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe:*:Enabled:mental ray satellite server for Autodesk 3ds Max 2010 32-bit"
"C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32.exe"="C:\Program Files\Pracovni\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32.exe:*:Enabled:mental ray satellite for Autodesk 3ds Max 2010 32-bit"
"C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe"="C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe:*:Enabled:Kerio Personal Firewall 4 - GUI"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\manazery\totalcmd\TOTALCMD.EXE"="C:\Program Files\manazery\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\programy\Proteus 7 Professional\BIN\ISIS.EXE"="C:\Program Files\programy\Proteus 7 Professional\BIN\ISIS.EXE:*:Enabled:ISIS Schematic Capture"
"C:\download\Terminal.exe"="C:\download\Terminal.exe:*:Enabled:Terminal"
"C:\Documents and Settings\jirka\Plocha\Terminal.exe"="C:\Documents and Settings\jirka\Plocha\Terminal.exe:*:Enabled:Terminal"
"C:\Program Files\programy\DATAQ\HardwareManager.exe"="C:\Program Files\programy\DATAQ\HardwareManager.exe:*:Enabled:HardwareManager"
"C:\Program Files\DATAQ\HardwareManager.exe"="C:\Program Files\DATAQ\HardwareManager.exe:*:Enabled:HardwareManager"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Java\jre6\bin\java.exe"="C:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe"="C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe:*:Disabled:Sentinel Protection Server"
"C:\Program Files\internet\Maxthon3\Modules\MxMiniThunder\ThunderMini.exe"="C:\Program Files\internet\Maxthon3\Modules\MxMiniThunder\ThunderMini.exe:*:Enabled:MxMiniThunder"
"C:\Program Files\internet\Maxthon3\Bin\Maxthon.exe"="C:\Program Files\internet\Maxthon3\Bin\Maxthon.exe:*:Enabled:Maxthon"
"C:\Program Files\internet\Maxthon3\Bin\MxUp.exe"="C:\Program Files\internet\Maxthon3\Bin\MxUp.exe:*:Enabled:MxUp"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=i420vfw.dll
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"vidc.yv12"=yv12vfw.dll
"VIDC.FFDS"=ff_vfw.dll
"wave"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"midi"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"vidc.DIVX"=DivX.dll
"vidc.GEOS"=C:\WINDOWS\system32\v8300\GEO-MPEG4\2011.11.19.19.56\GeoCodecD.dll
"vidc.GEOV"=C:\WINDOWS\system32\v8300\GEO-MPEG4\2011.11.19.19.56\GeoCodec.dll
"vidc.GEOX"=C:\WINDOWS\system32\v8300\GEO-MPEG4\2011.11.19.19.56\GeoCodec.dll
======File associations======
.scr - open -
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2012-01-07 01:07:40 ----D---- C:\rsit
2012-01-07 01:07:40 ----D---- C:\Program Files\trend micro
2012-01-07 00:36:43 ----A---- C:\ComboFix.txt
2012-01-07 00:13:38 ----A---- C:\Boot.bak
2012-01-07 00:13:23 ----RASHD---- C:\cmdcons
2012-01-07 00:10:33 ----A---- C:\WINDOWS\zip.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\SWXCACLS.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\SWSC.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\SWREG.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\sed.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\PEV.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\NIRCMD.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\MBR.exe
2012-01-07 00:10:33 ----A---- C:\WINDOWS\grep.exe
2012-01-07 00:08:06 ----D---- C:\WINDOWS\ERDNT
2012-01-07 00:06:20 ----D---- C:\Qoobox
2012-01-06 08:13:20 ----D---- C:\Documents and Settings\jirka\Data aplikací\Windows Search
2012-01-05 21:37:51 ----D---- C:\a
2012-01-02 00:41:24 ----D---- C:\Documents and Settings\jirka\Data aplikací\WinRAR
2012-01-01 12:11:13 ----D---- C:\Documents and Settings\jirka\Data aplikací\Složka odesílání Share-to-Web
2011-12-28 08:11:14 ----D---- C:\Documents and Settings\jirka\Data aplikací\ATI
2011-12-26 14:40:05 ----D---- C:\Documents and Settings\jirka\Data aplikací\ID3 renamer
2011-12-23 23:18:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\ScreenVCR
2011-12-22 20:02:21 ----D---- C:\ model
2011-12-18 01:21:07 ----D---- C:\Program Files\Common Files\Sony Shared
2011-12-18 01:19:53 ----D---- C:\Program Files\Sony
2011-12-18 01:19:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sony Corporation
2011-12-18 01:14:55 ----D---- C:\Program Files\Sony Media Go Install
2011-12-18 01:14:55 ----D---- C:\Documents and Settings\jirka\Data aplikací\Sony
2011-12-17 01:34:43 ----A---- C:\WINDOWS\system32\drivers\s0016unic.sys
2011-12-17 01:34:43 ----A---- C:\WINDOWS\system32\drivers\s0016cr.sys
2011-12-17 01:34:42 ----A---- C:\WINDOWS\system32\drivers\s0016obex.sys
2011-12-17 01:34:42 ----A---- C:\WINDOWS\system32\drivers\s0016nd5.sys
2011-12-17 01:34:42 ----A---- C:\WINDOWS\system32\drivers\s0016mgmt.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016whnt.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016wh.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016mdm.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016mdfl.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016cmnt.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016cm.sys
2011-12-17 01:34:41 ----A---- C:\WINDOWS\system32\drivers\s0016bus.sys
2011-12-17 01:33:47 ----D---- C:\Program Files\Sony Ericsson
2011-12-17 01:33:47 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sony Ericsson
2011-12-17 00:27:30 ----A---- C:\WINDOWS\system32\drivers\WdfCoInstaller01005.dll
2011-12-17 00:27:30 ----A---- C:\WINDOWS\system32\drivers\ssadcm.sys
2011-12-17 00:27:29 ----A---- C:\WINDOWS\system32\drivers\ssadwh.sys
2011-12-16 15:20:01 ----A---- C:\poruchy UPC.txt
2011-12-14 21:12:34 ----A---- C:\WINDOWS\system32\drivers\ss_bcm.sys
2011-12-14 21:12:33 ----A---- C:\WINDOWS\system32\drivers\ss_bwh.sys
2011-12-14 21:11:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Samsung
2011-12-14 21:08:11 ----A---- C:\WINDOWS\system32\FsUsbExService.Exe
2011-12-14 21:08:11 ----A---- C:\WINDOWS\system32\FsUsbExDisk.Sys
2011-12-14 21:08:11 ----A---- C:\WINDOWS\system32\FsUsbExDevice.Dll
======List of files/folders modified in the last 1 month======
2012-01-07 01:08:34 ----D---- C:\WINDOWS\Temp
2012-01-07 01:07:40 ----RD---- C:\Program Files
2012-01-07 00:43:35 ----C---- C:\WINDOWS\win.ini
2012-01-07 00:42:22 ----D---- C:\Documents and Settings\jirka\Data aplikací\365dni
2012-01-07 00:39:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-01-07 00:36:50 ----D---- C:\WINDOWS\system32\drivers
2012-01-07 00:35:16 ----SD---- C:\WINDOWS\Tasks
2012-01-07 00:33:42 ----D---- C:\WINDOWS\system32\CatRoot2
2012-01-07 00:29:53 ----D---- C:\WINDOWS
2012-01-07 00:29:52 ----N---- C:\WINDOWS\system.ini
2012-01-07 00:29:08 ----D---- C:\WINDOWS\system32\drivers\etc
2012-01-07 00:26:02 ----D---- C:\WINDOWS\system32
2012-01-07 00:25:53 ----D---- C:\WINDOWS\system
2012-01-07 00:23:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-01-07 00:20:55 ----D---- C:\WINDOWS\AppPatch
2012-01-07 00:20:54 ----D---- C:\Program Files\Common Files
2012-01-07 00:13:38 ----RASH---- C:\boot.ini
2012-01-07 00:12:01 ----AC---- C:\WINDOWS\NeroDigital.ini
2012-01-06 21:51:55 ----A---- C:\WINDOWS\WTRAN32.INI
2012-01-05 18:36:02 ----D---- C:\WINDOWS\Prefetch
2012-01-05 18:20:30 ----AC---- C:\WINDOWS\hpqcopy.INI
2012-01-05 15:10:52 ----SD---- C:\WINDOWS\Downloaded Program Files
2012-01-03 22:14:13 ----D---- C:\cc
2012-01-03 01:09:35 ----A---- C:\vraylog.txt
2012-01-01 12:11:11 ----SHD---- C:\WINDOWS\Installer
2012-01-01 12:11:08 ----D---- C:\WINDOWS\system32\ReinstallBackups
2012-01-01 12:11:07 ----D---- C:\WINDOWS\twain_32
2011-12-31 19:33:55 ----D---- C:\WINDOWS\Microsoft.NET
2011-12-31 19:33:30 ----RSD---- C:\WINDOWS\assembly
2011-12-31 19:32:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-12-31 00:41:18 ----D---- C:\Program Files\testy
2011-12-30 13:40:08 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-12-30 13:39:49 ----D---- C:\WINDOWS\WinSxS
2011-12-28 08:11:03 ----D---- C:\Documents and Settings\jirka\Data aplikací\SpamPal
2011-12-28 08:10:34 ----SD---- C:\Documents and Settings\jirka\Data aplikací\Microsoft
2011-12-28 08:10:15 ----HD---- C:\Program Files\InstallShield Installation Information
2011-12-27 20:53:17 ----D---- C:\Documents and Settings\jirka\Data aplikací\Adobe
2011-12-27 20:45:55 ----AC---- C:\WINDOWS\TPDATAQ.INI
2011-12-27 20:45:55 ----AC---- C:\WINDOWS\DI710.INI
2011-12-27 20:38:07 ----D---- C:\Program Files\Hw
2011-12-27 19:15:20 ----HD---- C:\WINDOWS\inf
2011-12-27 19:15:20 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-12-27 19:00:30 ----AD---- C:\radek
2011-12-27 18:55:41 ----D---- C:\c
2011-12-27 09:09:28 ----D---- C:\WINDOWS\Minidump
2011-12-27 01:16:06 ----D---- C:\download
2011-12-26 15:08:24 ----D---- C:\Program Files\AudioVideo
2011-12-26 14:35:07 ----D---- C:\Documents and Settings\jirka\Data aplikací\Winamp
2011-12-19 17:25:10 ----D---- C:\TEMP
2011-12-18 01:33:59 ----D---- C:\Documents and Settings\jirka\Data aplikací\Subversion
2011-12-18 01:33:59 ----D---- C:\Documents and Settings\jirka\Data aplikací\Skype
2011-12-18 01:33:56 ----D---- C:\Documents and Settings\jirka\Data aplikací\Fritzing
2011-12-18 01:33:55 ----D---- C:\Documents and Settings\jirka\Data aplikací\ESRI
2011-12-18 01:33:55 ----D---- C:\Documents and Settings\jirka\Data aplikací\Audacity
2011-12-18 00:17:13 ----D---- C:\Program Files\nastaveni
2011-12-14 21:12:33 ----D---- C:\WINDOWS\system32\Samsung_USB_Drivers
2011-12-14 21:12:33 ----D---- C:\WINDOWS\system32\CatRoot
2011-12-14 18:14:33 ----AC---- C:\WINDOWS\system32\MRT.exe
2011-12-14 18:14:26 ----A---- C:\WINDOWS\imsins.BAK
2011-12-14 18:14:19 ----D---- C:\Program Files\Internet Explorer
2011-12-14 18:14:11 ----D---- C:\WINDOWS\ie8updates
2011-12-08 15:48:31 ----D---- C:\WINDOWS\system32\config
2011-12-08 15:47:46 ----D---- C:\WINDOWS\system32\wbem
2011-12-08 15:47:45 ----D---- C:\WINDOWS\Registration
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 BTHidMgr;Bluetooth HID Manager Service; C:\WINDOWS\System32\Drivers\BTHidMgr.sys [2005-05-01 28271]
R0 gagp30kx;Filtr Microsoft Generic AGPv3.0 pro procesorovou platformu K8; C:\WINDOWS\system32\DRIVERS\gagp30kx.sys [2008-04-14 46464]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2010-07-12 45648]
R0 UlSata;UlSata; C:\WINDOWS\system32\DRIVERS\ulsata.sys [2003-09-25 56320]
R0 vax347b;vax347b; C:\WINDOWS\system32\DRIVERS\vax347b.sys [2005-07-08 159616]
R0 vax347s;vax347s; C:\WINDOWS\System32\Drivers\vax347s.sys [2004-04-30 5248]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-02 27904]
R0 viasraid;viasraid; C:\WINDOWS\system32\DRIVERS\viasraid.sys [2003-10-31 77312]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2012-01-01 82380]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aslm75;aslm75; \??\C:\WINDOWS\system32\drivers\aslm75.sys []
R1 ATITool;ATITool Overclocking Utility; C:\WINDOWS\system32\DRIVERS\ATITool.sys [2005-09-26 24064]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-11-16 108792]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2009-11-16 96408]
R1 fwdrv;Firewall Driver; C:\WINDOWS\system32\drivers\fwdrv.sys [2005-06-21 270336]
R1 Haspnt;HaspNT; \??\C:\WINDOWS\system32\drivers\Haspnt.sys []
R1 khips;Kerio HIPS Driver; C:\WINDOWS\system32\drivers\khips.sys [2005-05-30 53248]
R1 NetworkX;NetworkX; C:\WINDOWS\system32\ckldrv.sys [2006-01-10 31846]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-18 12032]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-11-16 116520]
R2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
R2 IOPort;IOPort; \??\C:\WINDOWS\system32\DRIVERS\IOPORT.SYS []
R2 Sentinel;Sentinel; C:\WINDOWS\System32\Drivers\SENTINEL.SYS [2006-03-14 90176]
R3 3xHybrid;3xHybrid service; C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-11 2829696]
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-03-19 613244]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-08-21 3299840]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-30 11988]
R3 DigitalJoystickEnabler;Digtial Game Device Driver; C:\WINDOWS\system32\drivers\g2kgame.sys [2003-08-21 14414]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-18 5888]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\WINDOWS\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\WINDOWS\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\WINDOWS\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2011-02-13 27632]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2010-08-31 195968]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2005-01-19 189568]
S2 giveio;giveio; \??\C:\radek\Baláž diferenciání termostat\RT2DS_30\icprog105D\icprog.sys []
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2006-06-23 31488]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2006-07-16 23040]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 CrystalCpuInfo;CrystalCpuInfo; C:\WINDOWS\system32\drivers\CrystalCpuInfo.sys []
S3 FlyPCI;FlyPCI; \??\C:\WINDOWS\system32\drivers\FlyPCI.sys []
S3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
S3 FTDIBUS;DI148-U; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-04-20 24209]
S3 FTSER2K;DATAQ DI148-U; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-04-20 57404]
S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2011-02-13 13224]
S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2011-02-13 25512]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-03-23 17480]
S3 HidBatt;Ovladač baterie zdroje UPS standardu HID; C:\WINDOWS\system32\DRIVERS\HidBatt.sys [2008-04-14 20352]
S3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
S3 kbfiltr;Keyboard Filter; C:\WINDOWS\system32\DRIVERS\kbfiltr.sys [2001-08-27 4693]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-14 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 RivaTuner32;RivaTuner32; \??\C:\Program Files\hw\RivaTuner v2.0 RC 15.8\RivaTuner32.sys []
S3 SE27bus;Sony Ericsson Device 039 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\SE27bus.sys [2006-04-28 61600]
S3 SE27mdfl;Sony Ericsson Device 039 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\SE27mdfl.sys [2006-04-28 9360]
S3 SE27mdm;Sony Ericsson Device 039 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\SE27mdm.sys [2006-04-28 97184]
S3 SE27mgmt;Sony Ericsson Device 039 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\SE27mgmt.sys [2006-04-28 88688]
S3 se27nd5;Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (NDIS); C:\WINDOWS\system32\DRIVERS\se27nd5.sys [2006-04-28 18704]
S3 SE27obex;Sony Ericsson Device 039 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\SE27obex.sys [2006-04-28 86560]
S3 se27unic;Sony Ericsson Device 039 USB Ethernet Emulation SEMC39 (WDM); C:\WINDOWS\system32\DRIVERS\se27unic.sys [2006-04-28 90800]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
S3 usb_rndisx;Adaptér USB RNDIS; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2008-04-14 12800]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 vncdrv;vncdrv; C:\WINDOWS\system32\DRIVERS\vncdrv.sys [2004-06-26 4736]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-11-06 28672]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 APC UPS Service;APC UPS Service; C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe [2005-12-12 176193]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-08-21 573440]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\hw\BlueSoleil\BTNtService.exe [2005-04-06 110592]
R2 Crypkey License;Crypkey License; C:\WINDOWS\system32\crypserv.exe [2006-09-22 69632]
R2 ekrn;ESET Service; C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe [2009-11-16 735960]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-05-04 153376]
R2 KPF4;Kerio Personal Firewall 4; C:\Program Files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe [2005-07-15 1630208]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2011-06-20 73728]
R2 Mx-3 B-Cup Service;MX-3 B-Cup XP; C:\WINDOWS\system32\Mx-3 B-Cup Service.exe [2008-03-22 124928]
R2 PnkBstrA;PunkBuster; C:\Program Files\hry\Need for Speed Undercover\PB\PnkBstrA.exe [2008-10-22 63040]
R2 SentinelProtectionServer;Sentinel Protection Server; C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe [2006-03-14 206400]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S1 StarWindService;StarWind iSCSI Service; C:\Program Files\CdRW\Alcohol\Alcohol 120\StarWind\StarWindService.exe [2005-04-02 217600]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-08-20 593920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\zabezpeceni\ESET NOD32 Antivirus\EHttpSrv.exe [2009-11-16 20680]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2011-11-05 1044816]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion; C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-06-29 155344]
S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-06-14 74656]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 aawservice;Lavasoft Ad-Aware Service; C:\Program Files\zabezpeceni\Ad-Aware\aawservice.exe [2008-07-07 611664]
S4 mi-raysat_3dsMax2009_32;mental ray 3.6 Satellite for Autodesk 3ds Max 2009 32-bit 32-bit; C:\Program Files\pracovni\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe []
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Naposledy upravil(a) cernohous13 dne 07 led 2012 06:19, celkem upraveno 1 x.
Důvod: odstraněno z [Code]
Důvod: odstraněno z [Code]
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
Vítám tě u nás 
Když už jsi měl tu kliku, že ti ComboFix nenabořil systém, ukaž mi obsah C:\ComboFix.txt (pouze zkopíruj)
log RSIT po zametení stop ComboFixem je skoro zbytečný.
smazané účty v OE se neobnovují?


log RSIT po zametení stop ComboFixem je skoro zbytečný.


Stáhni a nainstaluj MBAM zde http://www.download.com/Malwarebytes-An ... tag=button
Spustit > na 3.záložce "Aktualizace" > Kontrola aktualizací
následně na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
Ahoj. Díky moc za rychlou odpověď.
Účty v OE se zatím neobjevili. Hlídám to 14 dní každý den a zatím je to ok.
Díky moc za Tvůj čas.
Jirka
ComboFix 12-01-06.03 - jirka 07.01.2012 0:16.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.851 [GMT 1:00]
Spuštěný z: c:\combofix\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: Kerio Personal Firewall *Enabled* {A990EAA7-8941-4621-BC27-4F16261D3180}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jirka\Data aplikací\ACD Systems\ACDSee\ImageDB.ddf
c:\documents and settings\jirka\Local Settings\Temporary Internet Files\Windows12111_ConfigRepository.bin
c:\windows\alcrmv.exe
c:\windows\dasetup.log
c:\windows\IsUn0405.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system\BCBSMP35.BPL
c:\windows\system\VCL35.BPL
c:\windows\system32\regobj.dll
c:\windows\system32\tmp12.tmp
c:\windows\system32\tmp13.tmp
c:\windows\system32\tmp3B.tmp
c:\windows\system32\tmp73A.tmp
c:\windows\system32\tmp73B.tmp
c:\windows\system32\TZLog.log
c:\windows\w32dasm8.ini
c:\windows\XSxS
.
----- Souboroví replikátoři -----
.
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program s popisky\Program s popisky\bin\Debug\Program s popisky.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program1\Program1\bin\Debug\ConsoleApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program10\Program10\bin\Debug\Program10.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program11\Program11\bin\Debug\Program11.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program12\Program12\bin\Debug\Program12.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program13\Program13\bin\Debug\Program13.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program14\Program14\bin\Debug\Program14.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program15\Program15\bin\Debug\Program15.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program16\Program16\bin\Debug\Program16.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program17\Program17\bin\Debug\Program17.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program18\Program18\bin\Debug\Program18.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program19\Program19\bin\Debug\Program19.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program1w\Program1w\bin\Debug\Program1w.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program2\Program2\bin\Debug\ConsoleApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program2\Program2\bin\Debug\Program2.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program20\Program20\bin\Debug\Program20.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program21\Program21\bin\Debug\Program21.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program22\Program22\bin\Debug\Program22.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program3\Program3\bin\Debug\ConsoleApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program3\Program3\bin\Debug\Program3.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program4\Program4\bin\Debug\Program4.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program5\Program5\bin\Debug\Program5.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program6\Program6\bin\Debug\Program6.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program7\Program7\bin\Debug\Program7.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program8\Program8\bin\Debug\Program8.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program9\Program9\bin\Debug\Program9.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\prvniprojekt\prvniprojekt\bin\Debug\prvniprojekt.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\WindowsApplication1\WindowsApplication1\bin\Debug\WindowsApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\WindowsApplication2\WindowsApplication2\bin\Debug\WindowsApplication2.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\WindowsApplication3\WindowsApplication3\bin\Debug\WindowsApplication3.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 01\TextAhoj Hotove\bin\Debug\TextAhoj.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 01\WinFormularAhoj Hotove\bin\Debug\WinFormularAhoj.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\MatematickeOperatory\MatematickeOperatory\bin\Debug\MatematickeOperatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy Hotove\PrimitivniDatoveTypy\bin\Debug\PrimitiveDataTypes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy Hotove\PrimitivniDatoveTypy\bin\Debug\PrimitivniDatoveTypy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy\ConsoleApplication1\bin\Debug\ConsoleApplication1.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy\PrimitivniDatoveTypy\bin\Debug\PrimitiveDataTypes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy\PrimitivniDatoveTypy\bin\Debug\PrimitivniDatoveTypy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba Hotove\DenniSazba\bin\Debug\DailyRate.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba Hotove\DenniSazba\bin\Debug\DenniSazba.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba\DenniSazba\bin\Debug\DailyRate.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba\DenniSazba\bin\Debug\DenniSazba.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\Metody\Metody\bin\Debug\Methods.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\Metody\Metody\bin\Debug\Metody.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch Hotove\PrikazSwitch\bin\Debug\PrikazSwitch.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch Hotove\PrikazSwitch\bin\Debug\SwitchStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch\PrikazSwitch\bin\Debug\PrikazSwitch.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch\PrikazSwitch\bin\Debug\SwitchStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber Hotove\Vyber\bin\Debug\Selection.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber Hotove\Vyber\bin\Debug\Vyber.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber\Vyber\bin\Debug\Selection.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber\Vyber\bin\Debug\Vyber.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazDo\PrikazDo\bin\Debug\DoStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazDo\PrikazDo\bin\Debug\PrikazDo.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile Hotove\PrikazWhile\bin\Debug\PrikazWhile.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile Hotove\PrikazWhile\bin\Debug\WhileStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile\PrikazWhile\bin\Debug\PrikazWhile.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile\PrikazWhile\bin\Debug\WhileStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory Hotove\MatematickeOperatory\bin\Debug\MatematickeOperatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory Hotove\MatematickeOperatory\bin\Debug\MathsOperators.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory\MatematickeOperatory\bin\Debug\MatematickeOperatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory\MatematickeOperatory\bin\Debug\MathsOperators.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy Hotove\Tridy\bin\Debug\Classes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy Hotove\Tridy\bin\Debug\Tridy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy\Tridy\bin\Debug\Classes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy\Tridy\bin\Debug\Tridy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry Hotove\Parametry\bin\Debug\Parameters.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry Hotove\Parametry\bin\Debug\Parametry.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry\Parametry\bin\Debug\Parameters.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry\Parametry\bin\Debug\Parametry.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty Hotove\StrukturyAVycty\bin\Debug\StructsAndEnums.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty Hotove\StrukturyAVycty\bin\Debug\StrukturyAVycty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty\StrukturyAVycty\bin\Debug\StructsAndEnums.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty\StrukturyAVycty\bin\Debug\StrukturyAVycty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty Hotove\Karty\bin\Debug\Cards.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty Hotove\Karty\bin\Debug\Karty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty\Karty\bin\Debug\Cards.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty\Karty\bin\Debug\Karty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams Hotove\PoleParams\bin\Debug\ParamsArray.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams Hotove\PoleParams\bin\Debug\PoleParams.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams\PoleParams\bin\Debug\ParamsArray.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams\PoleParams\bin\Debug\PoleParams.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 12\Tokenizer Hotove\Tokenizer\bin\Debug\Tokenizer.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 12\Tokenizer\Tokenizer\bin\Debug\Tokenizer.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing Hotove\PrikazUsing\bin\Debug\PrikazUsing.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing Hotove\PrikazUsing\bin\Debug\UsingStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing\PrikazUsing\bin\Debug\PrikazUsing.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing\PrikazUsing\bin\Debug\UsingStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 14\Vlastnosti Hotove\Vlastnosti\bin\Debug\Properties.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 14\Vlastnosti\Vlastnosti\bin\Debug\Properties.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 14\Vlastnosti\Vlastnosti\bin\Debug\Vlastnosti.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery Hotove\Indexery\bin\Debug\Indexers.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery Hotove\Indexery\bin\Debug\Indexery.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery\Indexery\bin\Debug\Indexers.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery\Indexery\bin\Debug\Indexery.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty Hotove\Delegaty\bin\Debug\Delegates.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty Hotove\Delegaty\bin\Debug\Delegaty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty\Delegaty\bin\Debug\Delegates.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty\Delegaty\bin\Debug\Delegaty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\BInarniStrom Hotove\TestBinarnihoStromu\bin\Debug\BinaryTreeTest.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\BInarniStrom Hotove\TestBinarnihoStromu\bin\Release\BinaryTreeTest.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\TvorbaStromu Hotove\TvorbaStromu\bin\Debug\BuldTree.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\TvorbaStromu Hotove\TvorbaStromu\bin\Debug\TvorbaStromu.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 18\BinarniStrom Hotove\TestEnumeratoru\bin\Debug\EnumeratorTest.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 18\BinarniStrom Hotove\TestEnumeratoru\bin\Debug\TestEnumeratoru.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 19\Operatory Hotove\Operatory\bin\Debug\Operatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 19\Operatory\Operatory\bin\Debug\Operatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 20\KlubJD Hotove\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 20\KlubJD\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 21\KlubJD Hotove\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 21\KlubJD\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 22\Zakaznici Hotove\Zakaznici\bin\Debug\Zakaznici.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 22\Zakaznici\Zakaznici\bin\Debug\Zakaznici.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 23\SestavaObjednavek Hotove\SestavaObjednavek\bin\Debug\SestavaObjednavek.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 23\ZobrazitVyrobky Hotove\ZobrazitVyrobky\bin\Debug\ZobrazitVyrobky.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 24\UdrzbaVyrobku Hotove\UdrzbaVyrobku\bin\Debug\UdrzbaVyrobku.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 24\UdrzbaVyrobku\UdrzbaVyrobku\bin\Debug\UdrzbaVyrobku.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 28\InfoOVyrobku Hotove\InfoOVyrobku\bin\Debug\InfoOVyrobku.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 28\InfoOVyrobku Hotove\InfoOVyrobku\bin\Debug\ProductInfo.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Kapitola 1\ConsoleApplication1\bin\Release\ConsoleApplication1.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Obranci\bin\Release\Obranci.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Obranci\LevelCreator\bin\Release\EditorUrovni.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Tanky\bin\Release\Tanky.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\ZavodyMotokar\bin\Release\ZavodyMotokar.vshost.exe
.
Nakažená kopie c:\windows\system32\Drivers\atapi.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ServicePackFiles\i386\atapi.sys
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-06 do 2012-01-06 )))))))))))))))))))))))))))))))
.
.
2012-01-06 23:05 . 2012-01-06 23:05 -------- d--h--w- c:\documents and settings\jirka\Okolní tiskárny
2012-01-06 07:13 . 2012-01-06 07:13 -------- d-----w- c:\documents and settings\jirka\Data aplikací\Windows Search
2012-01-05 20:37 . 2012-01-06 21:44 -------- d-----w- C:\a
2012-01-05 12:02 . 2012-01-05 23:33 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\Deployment
2012-01-01 11:11 . 2012-01-01 11:11 -------- d-----w- c:\documents and settings\jirka\Data aplikací\Složka odesílání Share-to-Web
2011-12-28 14:49 . 2011-12-28 14:49 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\GHISLER
2011-12-28 07:11 . 2011-12-28 07:11 -------- d-----w- c:\documents and settings\jirka\Data aplikací\ATI
2011-12-26 13:40 . 2011-12-26 13:40 -------- d-----w- c:\documents and settings\jirka\Data aplikací\ID3 renamer
2011-12-23 22:18 . 2011-12-23 22:34 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ScreenVCR
2011-12-22 19:02 . 2012-01-05 13:36 -------- d-----w- C:\ model
2011-12-18 13:06 . 2011-12-18 13:06 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\Identities
2011-12-18 00:22 . 2011-12-18 08:14 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\Sony
2011-12-18 00:21 . 2011-12-18 00:21 -------- d-----w- c:\program files\Common Files\Sony Shared
2011-12-18 00:19 . 2011-12-30 23:40 -------- d-----w- c:\program files\Sony
2011-12-18 00:19 . 2011-12-18 00:19 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Sony Corporation
2011-12-18 00:14 . 2011-12-18 00:25 -------- d-----w- c:\documents and settings\jirka\Data aplikací\Sony
2011-12-18 00:14 . 2011-12-18 00:15 -------- d-----w- c:\program files\Sony Media Go Install
2011-12-17 23:17 . 2011-12-17 23:17 22 --sha-w- c:\documents and settings\jirka\Data aplikací\Sys2662.Config.Repository.bin
2011-12-17 00:34 . 2008-05-16 11:33 115752 ----a-w- c:\windows\system32\drivers\s0016unic.sys
2011-12-17 00:34 . 2008-05-16 11:33 10792 ----a-w- c:\windows\system32\drivers\s0016cr.sys
2011-12-17 00:34 . 2008-05-16 11:33 25512 ----a-w- c:\windows\system32\drivers\s0016nd5.sys
2011-12-17 00:34 . 2008-05-16 11:33 114216 ----a-w- c:\windows\system32\drivers\s0016mgmt.sys
2011-12-17 00:34 . 2008-05-16 11:33 110632 ----a-w- c:\windows\system32\drivers\s0016obex.sys
2011-12-17 00:34 . 2008-05-16 11:33 15016 ----a-w- c:\windows\system32\drivers\s0016mdfl.sys
2011-12-17 00:34 . 2008-05-16 11:33 89256 ----a-w- c:\windows\system32\drivers\s0016bus.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016whnt.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016wh.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016cmnt.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016cm.sys
2011-12-17 00:34 . 2008-05-16 11:33 120744 ----a-w- c:\windows\system32\drivers\s0016mdm.sys
2011-12-17 00:33 . 2011-12-17 00:33 -------- d-----w- c:\program files\Sony Ericsson
2011-12-17 00:33 . 2011-12-17 00:33 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Sony Ericsson
2011-12-16 23:27 . 2010-05-12 10:15 1416680 ----a-w- c:\windows\system32\drivers\WdfCoInstaller01005.dll
2011-12-16 23:27 . 2010-05-12 10:14 10344 ----a-w- c:\windows\system32\drivers\ssadcm.sys
2011-12-16 23:27 . 2010-05-12 10:14 10216 ----a-w- c:\windows\system32\drivers\ssadwh.sys
2011-12-14 20:12 . 2010-04-27 02:25 12416 ----a-w- c:\windows\system32\drivers\ss_bcm.sys
2011-12-14 20:12 . 2010-04-27 02:25 12288 ----a-w- c:\windows\system32\drivers\ss_bwh.sys
2011-12-14 20:11 . 2011-12-14 20:11 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Samsung
2011-12-14 20:08 . 2010-07-04 18:07 238952 ----a-w- c:\windows\system32\FsUsbExService.Exe
2011-12-14 20:08 . 2010-06-14 08:32 36608 ----a-w- c:\windows\system32\FsUsbExDisk.Sys
2011-12-14 20:08 . 2010-06-14 08:32 110592 ----a-w- c:\windows\system32\FsUsbExDevice.Dll
2011-12-08 14:47 . 2011-12-08 14:47 -------- d-----w- c:\windows\system32\wbem\Repository
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-01 11:09 . 2008-03-22 17:05 82380 ----a-w- c:\windows\system32\drivers\AFS2K.SYS
2011-12-18 00:19 . 2011-09-21 10:18 404640 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-23 14:40 . 2004-08-18 12:00 1859584 ----a-w- c:\windows\system32\win32k.sys
2011-11-19 18:56 . 2011-11-19 18:50 610304 ----a-w- c:\windows\system32\GeoCodecD.dll
2011-11-19 18:56 . 2011-11-19 18:50 610304 ----a-w- c:\windows\system32\GeoCodec.dll
2011-11-04 19:13 . 2004-08-18 12:00 916992 ----a-w- c:\windows\system32\wininet.dll
2011-11-04 19:13 . 2004-08-18 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-04 19:13 . 2004-08-18 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-18 12:00 385024 ----a-w- c:\windows\system32\html.iec
2011-11-01 16:07 . 2004-08-18 12:00 1288192 ----a-w- c:\windows\system32\ole32.dll
2011-10-28 05:32 . 2004-08-18 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2011-10-26 10:49 . 2004-08-18 12:00 2150912 -c--a-w- c:\windows\system32\ntoskrnl.exe
2011-10-26 10:49 . 2004-08-17 15:45 2029056 -c--a-w- c:\windows\system32\ntkrnlpa.exe
2011-10-18 11:13 . 2004-08-18 12:00 186880 -c--a-w- c:\windows\system32\encdec.dll
2011-10-10 14:22 . 2008-03-22 00:16 692736 ----a-w- c:\windows\system32\inetcomm.dll
2006-05-03 10:06 163328 -csha-r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 -csha-r- c:\windows\system32\msfDX.dll
2007-12-17 13:43 27648 -csha-w- c:\windows\system32\Smab0.dll
2008-02-04 19:26 151040 -csha-w- c:\windows\system32\VistaUltm.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MCW Startup"="c:\program files\Hw\Monitor Calibration Wizard\MCW.exe" [2002-12-20 321024]
"SpybotSD TeaTimer"="c:\program files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"365dni"="c:\program files\internet\365dní\365dniNET.exe" [2008-11-03 749568]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\ASUS\ASUS Remote\RemoteControlAppl.exe" [2006-02-14 69632]
"ASUS Probe"="c:\program files\ASUS\Probe\AsusProb.exe" [2002-12-06 617984]
"LWBMOUSE"="c:\program files\Hw\Browser Mouse\1.0\lwbwheel.exe" [2001-03-26 429568]
"Game Device"="c:\progra~1\hw\G-09 Gamepad\JoyUpDrv.EXE" [2003-03-27 77889]
"Multimedir KBD"="c:\progra~1\hw\Multimedia Hotkey Program\MMKBD.exe" [1999-09-06 270336]
"OutlookFriend"="outinst.exe" [2005-02-25 29184]
"PtiuPbmd"="ptipbm.dll" [2003-01-15 24576]
"SoundMan"="SOUNDMAN.EXE" [2004-02-26 65024]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-01 61440]
"PATHPILOT"="c:\program files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe" [2008-11-26 345600]
"egui"="c:\program files\zabezpeceni\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\jirka\Nabídka Start\Programy\Po spuštění\
Client počasí.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client procesy.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client svátek.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client winamp.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client základ.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Instance Manager.lnk - c:\program files\programy\Samurize\InstanceManager.exe [2007-4-7 1659392]
Outlook Express.lnk - c:\program files\Outlook Express\msimn.exe [2008-3-22 60416]
Rainlendar.lnk - c:\program files\programy\Rainlendar\Rainlendar.exe [2005-10-23 118784]
SpamPal.lnk - c:\program files\zabezpeceni\SpamPal\spampal.exe [2005-10-24 387616]
Total Commander 32.lnk - c:\program files\manazery\totalcmd\TOTALCMD.EXE [2008-3-22 851664]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
APC UPS Status.lnk - c:\program files\APC\APC PowerChute Personal Edition\Display.exe [2009-1-6 221247]
ATITool.lnk - c:\program files\Hw\ATITool\ATITool.exe [2005-11-29 2428416]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMMyDocs"= 1 (0x1)
"NoFavoritesMenu"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Hw\\BlueSoleil\\BlueSoleil.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ArchVision\\ArchVision Content Manager\\rpcACMapp.exe"=
"c:\\Program Files\\ArchVision\\ArchVision Content Manager\\rpcACMftp.exe"=
"c:\\Program Files\\internet\\Opera\\opera.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\monitor.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\manager.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\server.exe"=
"c:\\Program Files\\Pracovni\\3ds Max 2010\\3dsmax.exe"=
"c:\\Program Files\\Pracovni\\3ds Max 2010\\mentalray\\satellite\\raysat_3dsmax2010_32server.exe"=
"c:\\Program Files\\Pracovni\\3ds Max 2010\\mentalray\\satellite\\raysat_3dsmax2010_32.exe"=
"c:\\Program Files\\zabezpeceni\\Kerio\\Personal Firewall 4\\kpf4gui.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\manazery\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\programy\\Proteus 7 Professional\\BIN\\ISIS.EXE"=
"c:\\download\\Terminal.exe"=
"c:\\Documents and Settings\\jirka\\Plocha\\Terminal.exe"=
"c:\\Program Files\\programy\\DATAQ\\HardwareManager.exe"=
"c:\\Program Files\\DATAQ\\HardwareManager.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Common Files\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"=
"c:\\Program Files\\internet\\Maxthon3\\Modules\\MxMiniThunder\\ThunderMini.exe"=
"c:\\Program Files\\internet\\Maxthon3\\Bin\\Maxthon.exe"=
"c:\\Program Files\\internet\\Maxthon3\\Bin\\MxUp.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
R0 vax347b;vax347b;c:\windows\system32\drivers\vax347b.sys [4.4.2008 22:32 159616]
R0 vax347s;vax347s;c:\windows\system32\drivers\vax347s.sys [4.4.2008 22:32 5248]
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [22.3.2008 8:56 77312]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16.11.2009 9:03 108792]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [16.11.2009 9:06 96408]
R1 fwdrv;Firewall Driver;c:\windows\system32\drivers\fwdrv.sys [21.6.2005 10:51 270336]
R1 khips;Kerio HIPS Driver;c:\windows\system32\drivers\khips.sys [30.5.2005 9:32 53248]
R2 ekrn;ESET Service;c:\program files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe [16.11.2009 9:04 735960]
R2 IOPort;IOPort;c:\windows\system32\drivers\IOPORT.SYS [23.2.2011 23:32 6144]
R2 Mx-3 B-Cup Service;MX-3 B-Cup XP;c:\windows\system32\Mx-3 B-Cup Service.exe [22.3.2008 20:21 124928]
R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [22.3.2008 3:02 2829696]
R3 DigitalJoystickEnabler;Digtial Game Device Driver;c:\windows\system32\drivers\G2KGAME.SYS [22.3.2008 18:20 14414]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\drivers\s0016bus.sys [17.12.2011 1:34 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\drivers\s0016mdfl.sys [17.12.2011 1:34 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\drivers\s0016mdm.sys [17.12.2011 1:34 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0016mgmt.sys [17.12.2011 1:34 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\drivers\s0016nd5.sys [17.12.2011 1:34 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\drivers\s0016obex.sys [17.12.2011 1:34 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\drivers\s0016unic.sys [17.12.2011 1:34 115752]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [13.2.2011 16:19 27632]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 CrystalCpuInfo;CrystalCpuInfo; [x]
S3 FlyPCI;FlyPCI;c:\windows\system32\drivers\FlyPCI.sys [24.3.2008 13:50 4134]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [14.12.2011 21:08 36608]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [13.2.2011 16:18 13224]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [17.12.2011 1:33 155344]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [18.8.2004 13:00 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 mi-raysat_3dsMax2009_32;mental ray 3.6 Satellite for Autodesk 3ds Max 2009 32-bit 32-bit;"c:\program files\pracovni\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe" --> c:\program files\pracovni\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe [?]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2011-06-20 14:05 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = about:blank
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java
.
.
------- Asociace souborů -------
.
.scr=MicroStation Resource
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Config - c:\uninst\Config.isu
AddRemove-HPW8 Toolbox - c:\windows\ISUN0405.EXE
AddRemove-Tiskárna HP DeskJet 1220C - c:\windows\ISUN0405.EXE
AddRemove-V-Ray for 3dsmax 2010 for x86 - c:\program files\Chaos Group\V-Ray\3dsmax 2010 for x86\uninstall\wininstaller.exe-uninstall=c:\program files\Chaos Group\V-Ray\3dsmax 2010 for x86\uninstall\install.log
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-07 00:30
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{471C32C3-F87A-1E07-999F-4806B8AAA7B2}\InProcServer32*]
"dalccmgi"=hex:69,62,70,61,68,6e,6c,6b,64,66,6c,69,62,61,6d,6b,6f,61,6d,66,70,
6c,6f,70,6c,6a,66,63,6e,66,69,6e,66,6b,6b,63,6b,62,69,6c,67,6e,64,63,67,62,\
"falchckkcoga"=hex:63,61,69,70,6b,6e,00,00
"halcacdjdibkaojg"=hex:6b,62,6d,61,69,6e,6e,70,6a,67,65,6c,62,69,69,6d,69,6b,
66,61,6f,62,70,70,6e,61,61,63,70,6e,62,6b,62,65,66,6a,63,66,6a,6e,6f,63,65,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1072)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(496)
c:\windows\system32\outlfrnd.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\program files\Hw\Browser Mouse\1.0\MOUSEDLL.DLL
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\APC\APC PowerChute Personal Edition\mainserv.exe
c:\program files\hw\BlueSoleil\BTNtService.exe
c:\windows\system32\crypserv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
c:\program files\hry\Need for Speed Undercover\PB\PnkBstrA.exe
c:\program files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
c:\windows\system32\SearchIndexer.exe
c:\program files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
c:\windows\system32\outinst.exe
c:\windows\SOUNDMAN.EXE
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\APC\APC PowerChute Personal Edition\apcsystray.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 00:36:40 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-06 23:36
.
Před spuštěním: Volných bajtů: 393 657 053 184
Po spuštění: Volných bajtů: 394 139 209 728
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /noexecute=optout
[spybotsd]
timeout.old=30
.
- - End Of File - - 6A1D5757CD8B5070CE237386B00014FD
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.0.1800
http://www.malwarebytes.org
Verze databáze: v2012.01.07.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
jirka :: PRACOVNI [administrátor]
Ochrana: Povolena
7.1.2012 9:58:51
mbam-log-2012-01-07 (15-45-12).txt
Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 757149
Uplynulý čas: 2 hodin, 48 minut, 41 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 6
C:\System Volume Information\_restore{3496066E-ED88-4088-B65B-79FA06F9AFA4}\RP374\A0421673.exe (RiskWare.Tool.CK) -> Žádná instrukce nebyla provedena.
D:\Dokumenty\knihy PIC\C#\cd C# 2005 Velká kniha řešení\Data_knihy\Priklady\C Datum a čas\067 Dotaz na datum atomových hodin serveru NIST\bin\Debug\Užití serveru NIST.exe (Trojan.MSIL.Gen) -> Žádná instrukce nebyla provedena.
D:\Dokumenty\knihy PIC\C#\cd C# 2005 Velká kniha řešení\Data_knihy\Priklady\C Datum a čas\067 Dotaz na datum atomových hodin serveru NIST\obj\Debug\Užití serveru NIST.exe (Trojan.MSIL.Gen) -> Žádná instrukce nebyla provedena.
D:\instal\Audio video\GoldWave 5.55\GoldWave-5.55-cz_by_dudiss\GoldWave-5.55-cz_by_dudiss\gwave_keygen.exe (Malware.Packer.Gen) -> Žádná instrukce nebyla provedena.
D:\instal\Internet\Anti-Leech\ALPluginIE-1.0.2.3-setup.exe (Trojan.Dropper) -> Žádná instrukce nebyla provedena.
D:\zaloha\MIRROR\D\instal\Internet\Anti-Leech\ALPluginIE-1.0.2.3-setup.exe (Trojan.Dropper) -> Žádná instrukce nebyla provedena.
(konec)
Účty v OE se zatím neobjevili. Hlídám to 14 dní každý den a zatím je to ok.
Díky moc za Tvůj čas.
Jirka
ComboFix 12-01-06.03 - jirka 07.01.2012 0:16.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.851 [GMT 1:00]
Spuštěný z: c:\combofix\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: Kerio Personal Firewall *Enabled* {A990EAA7-8941-4621-BC27-4F16261D3180}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jirka\Data aplikací\ACD Systems\ACDSee\ImageDB.ddf
c:\documents and settings\jirka\Local Settings\Temporary Internet Files\Windows12111_ConfigRepository.bin
c:\windows\alcrmv.exe
c:\windows\dasetup.log
c:\windows\IsUn0405.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system\BCBSMP35.BPL
c:\windows\system\VCL35.BPL
c:\windows\system32\regobj.dll
c:\windows\system32\tmp12.tmp
c:\windows\system32\tmp13.tmp
c:\windows\system32\tmp3B.tmp
c:\windows\system32\tmp73A.tmp
c:\windows\system32\tmp73B.tmp
c:\windows\system32\TZLog.log
c:\windows\w32dasm8.ini
c:\windows\XSxS
.
----- Souboroví replikátoři -----
.
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program s popisky\Program s popisky\bin\Debug\Program s popisky.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program1\Program1\bin\Debug\ConsoleApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program10\Program10\bin\Debug\Program10.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program11\Program11\bin\Debug\Program11.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program12\Program12\bin\Debug\Program12.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program13\Program13\bin\Debug\Program13.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program14\Program14\bin\Debug\Program14.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program15\Program15\bin\Debug\Program15.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program16\Program16\bin\Debug\Program16.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program17\Program17\bin\Debug\Program17.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program18\Program18\bin\Debug\Program18.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program19\Program19\bin\Debug\Program19.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program1w\Program1w\bin\Debug\Program1w.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program2\Program2\bin\Debug\ConsoleApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program2\Program2\bin\Debug\Program2.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program20\Program20\bin\Debug\Program20.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program21\Program21\bin\Debug\Program21.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program22\Program22\bin\Debug\Program22.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program3\Program3\bin\Debug\ConsoleApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program3\Program3\bin\Debug\Program3.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program4\Program4\bin\Debug\Program4.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program5\Program5\bin\Debug\Program5.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program6\Program6\bin\Debug\Program6.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program7\Program7\bin\Debug\Program7.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program8\Program8\bin\Debug\Program8.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\Program9\Program9\bin\Debug\Program9.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\prvniprojekt\prvniprojekt\bin\Debug\prvniprojekt.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\WindowsApplication1\WindowsApplication1\bin\Debug\WindowsApplication1.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\WindowsApplication2\WindowsApplication2\bin\Debug\WindowsApplication2.vshost.exe
c:\documents and settings\jirka\Dokumenty\Visual Studio 2005\Projects\WindowsApplication3\WindowsApplication3\bin\Debug\WindowsApplication3.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 01\TextAhoj Hotove\bin\Debug\TextAhoj.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 01\WinFormularAhoj Hotove\bin\Debug\WinFormularAhoj.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\MatematickeOperatory\MatematickeOperatory\bin\Debug\MatematickeOperatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy Hotove\PrimitivniDatoveTypy\bin\Debug\PrimitiveDataTypes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy Hotove\PrimitivniDatoveTypy\bin\Debug\PrimitivniDatoveTypy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy\ConsoleApplication1\bin\Debug\ConsoleApplication1.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy\PrimitivniDatoveTypy\bin\Debug\PrimitiveDataTypes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 02\PrimitivniDatoveTypy\PrimitivniDatoveTypy\bin\Debug\PrimitivniDatoveTypy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba Hotove\DenniSazba\bin\Debug\DailyRate.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba Hotove\DenniSazba\bin\Debug\DenniSazba.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba\DenniSazba\bin\Debug\DailyRate.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\DenniSazba\DenniSazba\bin\Debug\DenniSazba.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\Metody\Metody\bin\Debug\Methods.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 03\Metody\Metody\bin\Debug\Metody.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch Hotove\PrikazSwitch\bin\Debug\PrikazSwitch.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch Hotove\PrikazSwitch\bin\Debug\SwitchStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch\PrikazSwitch\bin\Debug\PrikazSwitch.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\PrikazSwitch\PrikazSwitch\bin\Debug\SwitchStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber Hotove\Vyber\bin\Debug\Selection.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber Hotove\Vyber\bin\Debug\Vyber.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber\Vyber\bin\Debug\Selection.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 04\Vyber\Vyber\bin\Debug\Vyber.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazDo\PrikazDo\bin\Debug\DoStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazDo\PrikazDo\bin\Debug\PrikazDo.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile Hotove\PrikazWhile\bin\Debug\PrikazWhile.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile Hotove\PrikazWhile\bin\Debug\WhileStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile\PrikazWhile\bin\Debug\PrikazWhile.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 05\PrikazWhile\PrikazWhile\bin\Debug\WhileStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory Hotove\MatematickeOperatory\bin\Debug\MatematickeOperatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory Hotove\MatematickeOperatory\bin\Debug\MathsOperators.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory\MatematickeOperatory\bin\Debug\MatematickeOperatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 06\MatematickeOperatory\MatematickeOperatory\bin\Debug\MathsOperators.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy Hotove\Tridy\bin\Debug\Classes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy Hotove\Tridy\bin\Debug\Tridy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy\Tridy\bin\Debug\Classes.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 07\Tridy\Tridy\bin\Debug\Tridy.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry Hotove\Parametry\bin\Debug\Parameters.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry Hotove\Parametry\bin\Debug\Parametry.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry\Parametry\bin\Debug\Parameters.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 08\Parametry\Parametry\bin\Debug\Parametry.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty Hotove\StrukturyAVycty\bin\Debug\StructsAndEnums.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty Hotove\StrukturyAVycty\bin\Debug\StrukturyAVycty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty\StrukturyAVycty\bin\Debug\StructsAndEnums.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 09\StrukturyAVycty\StrukturyAVycty\bin\Debug\StrukturyAVycty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty Hotove\Karty\bin\Debug\Cards.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty Hotove\Karty\bin\Debug\Karty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty\Karty\bin\Debug\Cards.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 10\Karty\Karty\bin\Debug\Karty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams Hotove\PoleParams\bin\Debug\ParamsArray.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams Hotove\PoleParams\bin\Debug\PoleParams.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams\PoleParams\bin\Debug\ParamsArray.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 11\PoleParams\PoleParams\bin\Debug\PoleParams.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 12\Tokenizer Hotove\Tokenizer\bin\Debug\Tokenizer.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 12\Tokenizer\Tokenizer\bin\Debug\Tokenizer.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing Hotove\PrikazUsing\bin\Debug\PrikazUsing.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing Hotove\PrikazUsing\bin\Debug\UsingStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing\PrikazUsing\bin\Debug\PrikazUsing.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 13\PrikazUsing\PrikazUsing\bin\Debug\UsingStatement.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 14\Vlastnosti Hotove\Vlastnosti\bin\Debug\Properties.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 14\Vlastnosti\Vlastnosti\bin\Debug\Properties.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 14\Vlastnosti\Vlastnosti\bin\Debug\Vlastnosti.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery Hotove\Indexery\bin\Debug\Indexers.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery Hotove\Indexery\bin\Debug\Indexery.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery\Indexery\bin\Debug\Indexers.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 15\Indexery\Indexery\bin\Debug\Indexery.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty Hotove\Delegaty\bin\Debug\Delegates.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty Hotove\Delegaty\bin\Debug\Delegaty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty\Delegaty\bin\Debug\Delegates.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 16\Delegaty\Delegaty\bin\Debug\Delegaty.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\BInarniStrom Hotove\TestBinarnihoStromu\bin\Debug\BinaryTreeTest.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\BInarniStrom Hotove\TestBinarnihoStromu\bin\Release\BinaryTreeTest.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\TvorbaStromu Hotove\TvorbaStromu\bin\Debug\BuldTree.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 17\TvorbaStromu Hotove\TvorbaStromu\bin\Debug\TvorbaStromu.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 18\BinarniStrom Hotove\TestEnumeratoru\bin\Debug\EnumeratorTest.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 18\BinarniStrom Hotove\TestEnumeratoru\bin\Debug\TestEnumeratoru.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 19\Operatory Hotove\Operatory\bin\Debug\Operatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 19\Operatory\Operatory\bin\Debug\Operatory.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 20\KlubJD Hotove\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 20\KlubJD\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 21\KlubJD Hotove\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 21\KlubJD\KlubJD\bin\Debug\KlubJD.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 22\Zakaznici Hotove\Zakaznici\bin\Debug\Zakaznici.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 22\Zakaznici\Zakaznici\bin\Debug\Zakaznici.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 23\SestavaObjednavek Hotove\SestavaObjednavek\bin\Debug\SestavaObjednavek.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 23\ZobrazitVyrobky Hotove\ZobrazitVyrobky\bin\Debug\ZobrazitVyrobky.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 24\UdrzbaVyrobku Hotove\UdrzbaVyrobku\bin\Debug\UdrzbaVyrobku.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 24\UdrzbaVyrobku\UdrzbaVyrobku\bin\Debug\UdrzbaVyrobku.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 28\InfoOVyrobku Hotove\InfoOVyrobku\bin\Debug\InfoOVyrobku.vshost.exe
d:\dokumenty\knihy PIC\C#\cd John Sharp - MS Visual C 2005 Krok za krokem\kapitola 28\InfoOVyrobku Hotove\InfoOVyrobku\bin\Debug\ProductInfo.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Kapitola 1\ConsoleApplication1\bin\Release\ConsoleApplication1.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Obranci\bin\Release\Obranci.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Obranci\LevelCreator\bin\Release\EditorUrovni.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\Tanky\bin\Release\Tanky.vshost.exe
d:\dokumenty\knihy PIC\C#\cd Tom Miller - 3D hry v jazyce C#\ZavodyMotokar\bin\Release\ZavodyMotokar.vshost.exe
.
Nakažená kopie c:\windows\system32\Drivers\atapi.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ServicePackFiles\i386\atapi.sys
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-06 do 2012-01-06 )))))))))))))))))))))))))))))))
.
.
2012-01-06 23:05 . 2012-01-06 23:05 -------- d--h--w- c:\documents and settings\jirka\Okolní tiskárny
2012-01-06 07:13 . 2012-01-06 07:13 -------- d-----w- c:\documents and settings\jirka\Data aplikací\Windows Search
2012-01-05 20:37 . 2012-01-06 21:44 -------- d-----w- C:\a
2012-01-05 12:02 . 2012-01-05 23:33 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\Deployment
2012-01-01 11:11 . 2012-01-01 11:11 -------- d-----w- c:\documents and settings\jirka\Data aplikací\Složka odesílání Share-to-Web
2011-12-28 14:49 . 2011-12-28 14:49 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\GHISLER
2011-12-28 07:11 . 2011-12-28 07:11 -------- d-----w- c:\documents and settings\jirka\Data aplikací\ATI
2011-12-26 13:40 . 2011-12-26 13:40 -------- d-----w- c:\documents and settings\jirka\Data aplikací\ID3 renamer
2011-12-23 22:18 . 2011-12-23 22:34 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ScreenVCR
2011-12-22 19:02 . 2012-01-05 13:36 -------- d-----w- C:\ model
2011-12-18 13:06 . 2011-12-18 13:06 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\Identities
2011-12-18 00:22 . 2011-12-18 08:14 -------- d-----w- c:\documents and settings\jirka\Local Settings\Data aplikací\Sony
2011-12-18 00:21 . 2011-12-18 00:21 -------- d-----w- c:\program files\Common Files\Sony Shared
2011-12-18 00:19 . 2011-12-30 23:40 -------- d-----w- c:\program files\Sony
2011-12-18 00:19 . 2011-12-18 00:19 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Sony Corporation
2011-12-18 00:14 . 2011-12-18 00:25 -------- d-----w- c:\documents and settings\jirka\Data aplikací\Sony
2011-12-18 00:14 . 2011-12-18 00:15 -------- d-----w- c:\program files\Sony Media Go Install
2011-12-17 23:17 . 2011-12-17 23:17 22 --sha-w- c:\documents and settings\jirka\Data aplikací\Sys2662.Config.Repository.bin
2011-12-17 00:34 . 2008-05-16 11:33 115752 ----a-w- c:\windows\system32\drivers\s0016unic.sys
2011-12-17 00:34 . 2008-05-16 11:33 10792 ----a-w- c:\windows\system32\drivers\s0016cr.sys
2011-12-17 00:34 . 2008-05-16 11:33 25512 ----a-w- c:\windows\system32\drivers\s0016nd5.sys
2011-12-17 00:34 . 2008-05-16 11:33 114216 ----a-w- c:\windows\system32\drivers\s0016mgmt.sys
2011-12-17 00:34 . 2008-05-16 11:33 110632 ----a-w- c:\windows\system32\drivers\s0016obex.sys
2011-12-17 00:34 . 2008-05-16 11:33 15016 ----a-w- c:\windows\system32\drivers\s0016mdfl.sys
2011-12-17 00:34 . 2008-05-16 11:33 89256 ----a-w- c:\windows\system32\drivers\s0016bus.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016whnt.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016wh.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016cmnt.sys
2011-12-17 00:34 . 2008-05-16 11:33 12200 ----a-w- c:\windows\system32\drivers\s0016cm.sys
2011-12-17 00:34 . 2008-05-16 11:33 120744 ----a-w- c:\windows\system32\drivers\s0016mdm.sys
2011-12-17 00:33 . 2011-12-17 00:33 -------- d-----w- c:\program files\Sony Ericsson
2011-12-17 00:33 . 2011-12-17 00:33 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Sony Ericsson
2011-12-16 23:27 . 2010-05-12 10:15 1416680 ----a-w- c:\windows\system32\drivers\WdfCoInstaller01005.dll
2011-12-16 23:27 . 2010-05-12 10:14 10344 ----a-w- c:\windows\system32\drivers\ssadcm.sys
2011-12-16 23:27 . 2010-05-12 10:14 10216 ----a-w- c:\windows\system32\drivers\ssadwh.sys
2011-12-14 20:12 . 2010-04-27 02:25 12416 ----a-w- c:\windows\system32\drivers\ss_bcm.sys
2011-12-14 20:12 . 2010-04-27 02:25 12288 ----a-w- c:\windows\system32\drivers\ss_bwh.sys
2011-12-14 20:11 . 2011-12-14 20:11 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Samsung
2011-12-14 20:08 . 2010-07-04 18:07 238952 ----a-w- c:\windows\system32\FsUsbExService.Exe
2011-12-14 20:08 . 2010-06-14 08:32 36608 ----a-w- c:\windows\system32\FsUsbExDisk.Sys
2011-12-14 20:08 . 2010-06-14 08:32 110592 ----a-w- c:\windows\system32\FsUsbExDevice.Dll
2011-12-08 14:47 . 2011-12-08 14:47 -------- d-----w- c:\windows\system32\wbem\Repository
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-01 11:09 . 2008-03-22 17:05 82380 ----a-w- c:\windows\system32\drivers\AFS2K.SYS
2011-12-18 00:19 . 2011-09-21 10:18 404640 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-23 14:40 . 2004-08-18 12:00 1859584 ----a-w- c:\windows\system32\win32k.sys
2011-11-19 18:56 . 2011-11-19 18:50 610304 ----a-w- c:\windows\system32\GeoCodecD.dll
2011-11-19 18:56 . 2011-11-19 18:50 610304 ----a-w- c:\windows\system32\GeoCodec.dll
2011-11-04 19:13 . 2004-08-18 12:00 916992 ----a-w- c:\windows\system32\wininet.dll
2011-11-04 19:13 . 2004-08-18 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-04 19:13 . 2004-08-18 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-18 12:00 385024 ----a-w- c:\windows\system32\html.iec
2011-11-01 16:07 . 2004-08-18 12:00 1288192 ----a-w- c:\windows\system32\ole32.dll
2011-10-28 05:32 . 2004-08-18 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2011-10-26 10:49 . 2004-08-18 12:00 2150912 -c--a-w- c:\windows\system32\ntoskrnl.exe
2011-10-26 10:49 . 2004-08-17 15:45 2029056 -c--a-w- c:\windows\system32\ntkrnlpa.exe
2011-10-18 11:13 . 2004-08-18 12:00 186880 -c--a-w- c:\windows\system32\encdec.dll
2011-10-10 14:22 . 2008-03-22 00:16 692736 ----a-w- c:\windows\system32\inetcomm.dll
2006-05-03 10:06 163328 -csha-r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 -csha-r- c:\windows\system32\msfDX.dll
2007-12-17 13:43 27648 -csha-w- c:\windows\system32\Smab0.dll
2008-02-04 19:26 151040 -csha-w- c:\windows\system32\VistaUltm.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MCW Startup"="c:\program files\Hw\Monitor Calibration Wizard\MCW.exe" [2002-12-20 321024]
"SpybotSD TeaTimer"="c:\program files\zabezpeceni\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"365dni"="c:\program files\internet\365dní\365dniNET.exe" [2008-11-03 749568]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\ASUS\ASUS Remote\RemoteControlAppl.exe" [2006-02-14 69632]
"ASUS Probe"="c:\program files\ASUS\Probe\AsusProb.exe" [2002-12-06 617984]
"LWBMOUSE"="c:\program files\Hw\Browser Mouse\1.0\lwbwheel.exe" [2001-03-26 429568]
"Game Device"="c:\progra~1\hw\G-09 Gamepad\JoyUpDrv.EXE" [2003-03-27 77889]
"Multimedir KBD"="c:\progra~1\hw\Multimedia Hotkey Program\MMKBD.exe" [1999-09-06 270336]
"OutlookFriend"="outinst.exe" [2005-02-25 29184]
"PtiuPbmd"="ptipbm.dll" [2003-01-15 24576]
"SoundMan"="SOUNDMAN.EXE" [2004-02-26 65024]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-01 61440]
"PATHPILOT"="c:\program files\AudioVideo\Kat MP3 Recorder\Kat MP3 Recorder.exe" [2008-11-26 345600]
"egui"="c:\program files\zabezpeceni\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\jirka\Nabídka Start\Programy\Po spuštění\
Client počasí.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client procesy.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client svátek.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client winamp.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Client základ.lnk - c:\program files\programy\Samurize\Client.exe [2007-4-7 2010624]
Instance Manager.lnk - c:\program files\programy\Samurize\InstanceManager.exe [2007-4-7 1659392]
Outlook Express.lnk - c:\program files\Outlook Express\msimn.exe [2008-3-22 60416]
Rainlendar.lnk - c:\program files\programy\Rainlendar\Rainlendar.exe [2005-10-23 118784]
SpamPal.lnk - c:\program files\zabezpeceni\SpamPal\spampal.exe [2005-10-24 387616]
Total Commander 32.lnk - c:\program files\manazery\totalcmd\TOTALCMD.EXE [2008-3-22 851664]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
APC UPS Status.lnk - c:\program files\APC\APC PowerChute Personal Edition\Display.exe [2009-1-6 221247]
ATITool.lnk - c:\program files\Hw\ATITool\ATITool.exe [2005-11-29 2428416]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMMyDocs"= 1 (0x1)
"NoFavoritesMenu"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Hw\\BlueSoleil\\BlueSoleil.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ArchVision\\ArchVision Content Manager\\rpcACMapp.exe"=
"c:\\Program Files\\ArchVision\\ArchVision Content Manager\\rpcACMftp.exe"=
"c:\\Program Files\\internet\\Opera\\opera.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\monitor.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\manager.exe"=
"c:\\Program Files\\Autodesk\\Backburner\\server.exe"=
"c:\\Program Files\\Pracovni\\3ds Max 2010\\3dsmax.exe"=
"c:\\Program Files\\Pracovni\\3ds Max 2010\\mentalray\\satellite\\raysat_3dsmax2010_32server.exe"=
"c:\\Program Files\\Pracovni\\3ds Max 2010\\mentalray\\satellite\\raysat_3dsmax2010_32.exe"=
"c:\\Program Files\\zabezpeceni\\Kerio\\Personal Firewall 4\\kpf4gui.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\manazery\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\programy\\Proteus 7 Professional\\BIN\\ISIS.EXE"=
"c:\\download\\Terminal.exe"=
"c:\\Documents and Settings\\jirka\\Plocha\\Terminal.exe"=
"c:\\Program Files\\programy\\DATAQ\\HardwareManager.exe"=
"c:\\Program Files\\DATAQ\\HardwareManager.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Common Files\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"=
"c:\\Program Files\\internet\\Maxthon3\\Modules\\MxMiniThunder\\ThunderMini.exe"=
"c:\\Program Files\\internet\\Maxthon3\\Bin\\Maxthon.exe"=
"c:\\Program Files\\internet\\Maxthon3\\Bin\\MxUp.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
R0 vax347b;vax347b;c:\windows\system32\drivers\vax347b.sys [4.4.2008 22:32 159616]
R0 vax347s;vax347s;c:\windows\system32\drivers\vax347s.sys [4.4.2008 22:32 5248]
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [22.3.2008 8:56 77312]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16.11.2009 9:03 108792]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [16.11.2009 9:06 96408]
R1 fwdrv;Firewall Driver;c:\windows\system32\drivers\fwdrv.sys [21.6.2005 10:51 270336]
R1 khips;Kerio HIPS Driver;c:\windows\system32\drivers\khips.sys [30.5.2005 9:32 53248]
R2 ekrn;ESET Service;c:\program files\zabezpeceni\ESET NOD32 Antivirus\ekrn.exe [16.11.2009 9:04 735960]
R2 IOPort;IOPort;c:\windows\system32\drivers\IOPORT.SYS [23.2.2011 23:32 6144]
R2 Mx-3 B-Cup Service;MX-3 B-Cup XP;c:\windows\system32\Mx-3 B-Cup Service.exe [22.3.2008 20:21 124928]
R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [22.3.2008 3:02 2829696]
R3 DigitalJoystickEnabler;Digtial Game Device Driver;c:\windows\system32\drivers\G2KGAME.SYS [22.3.2008 18:20 14414]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\drivers\s0016bus.sys [17.12.2011 1:34 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\drivers\s0016mdfl.sys [17.12.2011 1:34 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\drivers\s0016mdm.sys [17.12.2011 1:34 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0016mgmt.sys [17.12.2011 1:34 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\drivers\s0016nd5.sys [17.12.2011 1:34 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\drivers\s0016obex.sys [17.12.2011 1:34 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\drivers\s0016unic.sys [17.12.2011 1:34 115752]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [13.2.2011 16:19 27632]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S3 CrystalCpuInfo;CrystalCpuInfo; [x]
S3 FlyPCI;FlyPCI;c:\windows\system32\drivers\FlyPCI.sys [24.3.2008 13:50 4134]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [14.12.2011 21:08 36608]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [13.2.2011 16:18 13224]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [17.12.2011 1:33 155344]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [18.8.2004 13:00 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
S4 mi-raysat_3dsMax2009_32;mental ray 3.6 Satellite for Autodesk 3ds Max 2009 32-bit 32-bit;"c:\program files\pracovni\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe" --> c:\program files\pracovni\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe [?]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2011-06-20 14:05 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = about:blank
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java
.
.
------- Asociace souborů -------
.
.scr=MicroStation Resource
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Config - c:\uninst\Config.isu
AddRemove-HPW8 Toolbox - c:\windows\ISUN0405.EXE
AddRemove-Tiskárna HP DeskJet 1220C - c:\windows\ISUN0405.EXE
AddRemove-V-Ray for 3dsmax 2010 for x86 - c:\program files\Chaos Group\V-Ray\3dsmax 2010 for x86\uninstall\wininstaller.exe-uninstall=c:\program files\Chaos Group\V-Ray\3dsmax 2010 for x86\uninstall\install.log
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-07 00:30
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{471C32C3-F87A-1E07-999F-4806B8AAA7B2}\InProcServer32*]
"dalccmgi"=hex:69,62,70,61,68,6e,6c,6b,64,66,6c,69,62,61,6d,6b,6f,61,6d,66,70,
6c,6f,70,6c,6a,66,63,6e,66,69,6e,66,6b,6b,63,6b,62,69,6c,67,6e,64,63,67,62,\
"falchckkcoga"=hex:63,61,69,70,6b,6e,00,00
"halcacdjdibkaojg"=hex:6b,62,6d,61,69,6e,6e,70,6a,67,65,6c,62,69,69,6d,69,6b,
66,61,6f,62,70,70,6e,61,61,63,70,6e,62,6b,62,65,66,6a,63,66,6a,6e,6f,63,65,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1072)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(496)
c:\windows\system32\outlfrnd.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\program files\Hw\Browser Mouse\1.0\MOUSEDLL.DLL
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\APC\APC PowerChute Personal Edition\mainserv.exe
c:\program files\hw\BlueSoleil\BTNtService.exe
c:\windows\system32\crypserv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\zabezpeceni\Kerio\Personal Firewall 4\kpf4ss.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
c:\program files\hry\Need for Speed Undercover\PB\PnkBstrA.exe
c:\program files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
c:\windows\system32\SearchIndexer.exe
c:\program files\zabezpeceni\Kerio\Personal Firewall 4\kpf4gui.exe
c:\windows\system32\outinst.exe
c:\windows\SOUNDMAN.EXE
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\APC\APC PowerChute Personal Edition\apcsystray.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 00:36:40 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-06 23:36
.
Před spuštěním: Volných bajtů: 393 657 053 184
Po spuštění: Volných bajtů: 394 139 209 728
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /noexecute=optout
[spybotsd]
timeout.old=30
.
- - End Of File - - 6A1D5757CD8B5070CE237386B00014FD
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.0.1800
http://www.malwarebytes.org
Verze databáze: v2012.01.07.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
jirka :: PRACOVNI [administrátor]
Ochrana: Povolena
7.1.2012 9:58:51
mbam-log-2012-01-07 (15-45-12).txt
Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 757149
Uplynulý čas: 2 hodin, 48 minut, 41 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 6
C:\System Volume Information\_restore{3496066E-ED88-4088-B65B-79FA06F9AFA4}\RP374\A0421673.exe (RiskWare.Tool.CK) -> Žádná instrukce nebyla provedena.
D:\Dokumenty\knihy PIC\C#\cd C# 2005 Velká kniha řešení\Data_knihy\Priklady\C Datum a čas\067 Dotaz na datum atomových hodin serveru NIST\bin\Debug\Užití serveru NIST.exe (Trojan.MSIL.Gen) -> Žádná instrukce nebyla provedena.
D:\Dokumenty\knihy PIC\C#\cd C# 2005 Velká kniha řešení\Data_knihy\Priklady\C Datum a čas\067 Dotaz na datum atomových hodin serveru NIST\obj\Debug\Užití serveru NIST.exe (Trojan.MSIL.Gen) -> Žádná instrukce nebyla provedena.
D:\instal\Audio video\GoldWave 5.55\GoldWave-5.55-cz_by_dudiss\GoldWave-5.55-cz_by_dudiss\gwave_keygen.exe (Malware.Packer.Gen) -> Žádná instrukce nebyla provedena.
D:\instal\Internet\Anti-Leech\ALPluginIE-1.0.2.3-setup.exe (Trojan.Dropper) -> Žádná instrukce nebyla provedena.
D:\zaloha\MIRROR\D\instal\Internet\Anti-Leech\ALPluginIE-1.0.2.3-setup.exe (Trojan.Dropper) -> Žádná instrukce nebyla provedena.
(konec)
Naposledy upravil(a) vyosek dne 07 led 2012 16:54, celkem upraveno 1 x.
Důvod: Logy odstraneny z barvicek aby se to dalo cist
Důvod: Logy odstraneny z barvicek aby se to dalo cist
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?

CFscriptPokud nemáš ComboFix na ploše, přesuň jej tam.
Otevři Poznámkový blok (Notepad) a zkopíruj celý zelený text z "CFscriptu".
Soubor ulož na plochu jako CFscript.txt a jeho ikonu přetáhni myší nad ikonu ComboFixu - tam pusť.
ComboFix se spustí - počkej na log a vlož ho sem.
Kód: Vybrat vše
KillAll::
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"=-
RegNull::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{471C32C3-F87A-1E07-999F-4806B8AAA7B2}\InProcServer32*]
Reboot::




Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
ahoj.
cfscript - splněno
spybot - splněno (i když nerad - bez TeaTimer nemám hlídání RUN v CU a LM. Vím, že není 100%-ní ale aspoň něco. Ale respektuji.)
Obnovení systému - splněno
Další problémy s PC?
Web prohlížeč:
Kdysi po instalaci 3D Studia Max 2010 se mi text v menu objevil tučně a rozmazaně (jakoby Clear Type) v nastavení jsem nic nenašel a teď po instalaci poslední verze Maxthonu totéž. Vlevo oblíbené jsou rozmazané ale okno s google je ok. Kliknu na seznam.cz a je rozmazané vše (text). V Opeře to nedělá. Zkoušel jsem zapnout a vypnout Clear Type v Nastavení zobrazení (windows) a nic.
1. Tušíš proč?
Corel:
Netuším od kdy - se mi někdy v Corelu Draw 11 po (dlouhém) startu nabídka nastavení "posunu o" načte zvláštním způsobem.
V horní liště je okénko s tlačítky (nahoru dolu).
V okénku je rozměr v mm o kolik se posune duplicitní kopie oproti originálu. A mezi tlačítky (nahoru dolu) je vodorovný předěl (jako by čára) a ta při startu problikává a okénko je zašedlé což za normálních okolností nedělá. Dle tohoto ale i jiných příznaků poznám, že to není ok. Potom se Corel chová jako zpomalený film. Udělá přesně co chci ale desetkrát pomaleji.
Vzhledem k tomu, že mě Corel částečně živí mě to docela vytáčí.
Někdy pomůže nahrání jiného UI jindy až restart celého PC.
Někdy se mě při startu zeptá jestli chci nahrát default UI. Chování je stejné ať vyberu cokoli.
Kontaktoval jsem podporu Corelu a nic. Že prej si mám koupit novější verzi.
Někdy to dělá i Corel Photo-Paint 11. Corel 8 to nikdy neudělal. Kupoval jsem obě verze 8 i 11.
2. Tušíš proč?
Disk:
V prohlížeči událostí se mi občas objeví:
Na zařízení \Device\Harddisk1\D byla při operaci stránkování rozpoznána chyba.
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.
A mezi tím:
Zařízení \Device\Scsi\UlSata1 neodpovídá v periodě časového limitu.
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.
Např. teď při kontrole "Malwarebytes" to tam naskákalo cca 300x za 90min.
Kontrola v "HDD Regenerator 1.51" z "Hiren's BootCD 9.2" nenašla ani jednu chybu.
Ve windows se to projevuje zamrznutím obrazu na cca 5-10s. asi v momentě práce s diskem "D"
Nejde mi o těch 10s ale o data na disku "D". Mám tam zálohy. "D" není partition ale druhý hdd.
3. tady to vidím na nový disk.
APC - záložní zdroj:
Při každém startu mi 2x píše, že program nenalezen (nebo cosi podobného) ale v tray liště běží v poho. I když ho rozkliknu se chová normálně. Jen ty hlášky při startu, které musím potvrdit.
4. Tušíš proč?
atd. teď si honem nevzpomenu.
Omlouvám se, že jsem to na tebe takto vysypal.
Pokud se Ti nechce to řešit - nevadí (chápu).
Za podporu výše děkuji. Doufám, že to pomůže. Kdyby něco tak bych se sem ozval.
Díky moc Jirka.
cfscript - splněno
spybot - splněno (i když nerad - bez TeaTimer nemám hlídání RUN v CU a LM. Vím, že není 100%-ní ale aspoň něco. Ale respektuji.)
Obnovení systému - splněno
Další problémy s PC?

Web prohlížeč:
Kdysi po instalaci 3D Studia Max 2010 se mi text v menu objevil tučně a rozmazaně (jakoby Clear Type) v nastavení jsem nic nenašel a teď po instalaci poslední verze Maxthonu totéž. Vlevo oblíbené jsou rozmazané ale okno s google je ok. Kliknu na seznam.cz a je rozmazané vše (text). V Opeře to nedělá. Zkoušel jsem zapnout a vypnout Clear Type v Nastavení zobrazení (windows) a nic.
1. Tušíš proč?
Corel:
Netuším od kdy - se mi někdy v Corelu Draw 11 po (dlouhém) startu nabídka nastavení "posunu o" načte zvláštním způsobem.
V horní liště je okénko s tlačítky (nahoru dolu).
V okénku je rozměr v mm o kolik se posune duplicitní kopie oproti originálu. A mezi tlačítky (nahoru dolu) je vodorovný předěl (jako by čára) a ta při startu problikává a okénko je zašedlé což za normálních okolností nedělá. Dle tohoto ale i jiných příznaků poznám, že to není ok. Potom se Corel chová jako zpomalený film. Udělá přesně co chci ale desetkrát pomaleji.
Vzhledem k tomu, že mě Corel částečně živí mě to docela vytáčí.
Někdy pomůže nahrání jiného UI jindy až restart celého PC.
Někdy se mě při startu zeptá jestli chci nahrát default UI. Chování je stejné ať vyberu cokoli.
Kontaktoval jsem podporu Corelu a nic. Že prej si mám koupit novější verzi.

Někdy to dělá i Corel Photo-Paint 11. Corel 8 to nikdy neudělal. Kupoval jsem obě verze 8 i 11.
2. Tušíš proč?
Disk:
V prohlížeči událostí se mi občas objeví:
Na zařízení \Device\Harddisk1\D byla při operaci stránkování rozpoznána chyba.
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.
A mezi tím:
Zařízení \Device\Scsi\UlSata1 neodpovídá v periodě časového limitu.
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.
Např. teď při kontrole "Malwarebytes" to tam naskákalo cca 300x za 90min.
Kontrola v "HDD Regenerator 1.51" z "Hiren's BootCD 9.2" nenašla ani jednu chybu.
Ve windows se to projevuje zamrznutím obrazu na cca 5-10s. asi v momentě práce s diskem "D"
Nejde mi o těch 10s ale o data na disku "D". Mám tam zálohy. "D" není partition ale druhý hdd.
3. tady to vidím na nový disk.
APC - záložní zdroj:
Při každém startu mi 2x píše, že program nenalezen (nebo cosi podobného) ale v tray liště běží v poho. I když ho rozkliknu se chová normálně. Jen ty hlášky při startu, které musím potvrdit.
4. Tušíš proč?
atd. teď si honem nevzpomenu.
Omlouvám se, že jsem to na tebe takto vysypal.
Pokud se Ti nechce to řešit - nevadí (chápu).

Za podporu výše děkuji. Doufám, že to pomůže. Kdyby něco tak bych se sem ozval.
Díky moc Jirka.
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?



jdi Start -> Spustit... a zkopíruj ComboFix /Uninstall (pozor, za x je mezera) -> OK

Stáhni a spusť T-cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe - uklidí po použitých čističích.
Po spuštění ignoruj případné varování antiviru - je to v pořádku
Po provedení akce T-cleaner smažeš

Zavři všechny programy a spusť. Po ukončení akce bude PC restartován.
Pokud ne, restartuj sám.
(čistí Temp složky , nečistí URL, historii, prefetch ani cookies)



Ten si můžeš nechat i na budoucí občasné čištění.Stáhni Ccleaner - http://www.slunecnice.cz/sw/ccleaner/
Při instalaci vyhodit fajfku u "Instalovat Yahoo! Toolbar"
zavřít Internetový prohlížeč a
spustit "Čistič" > "Spustit Ccleaner" - odstraní nepotřebné
spustit "Registry" > "Hledej problémy" > "Opravit vybrané problémy"
souhlas se zálohou registrů - opakovat dokud nebudou registry čisté.
Návod:http://jnp.zive.cz/Clanky/Prirucka-do-k ... fault.aspx

doporučuji http://www.slunecnice.cz/sw/defraggler/ + čeština
Kdyby něco z návodu nefungovalo, pokračuj dalším krokem.

1. a 2. bych řešil reinstalací při použití REVO Uninstalleru
3. ty máš stránkování (pagefile.sys) pouze na druhém disku?Stáhni a nainstaluj
http://www.stahuj.centrum.cz/utility_a_ ... staller/?g
Odinstaluj program - .......
označ vše co najde a dej smazat (postupně přes "Další").
Přijdeš tím ale o všechna nastavení
na systémovém je dost volno, zkus ho dát po defragmentaci tam a nastav min. i max. velikost stejnou (1,5násobek RAM)
4. APC bohužel neporadím - pokud je možnost nějakého nastavení buď v programu nebo v "Možnosti napájení" v Ovládacích panelechJeště se podíváme jak jsou na tom HDD
Sáhni http://sourceforge.jp/projects/crystald ... _10_0.zip/
rozbal do nové složky a spusť DiskInfo.exe
pak Ctrl+C a do své odpovědi zde Ctrl+V
jinak pohledej rady na Google

Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
ahoj.
Díky moc za instrukce. Držel jsem se jich poctivě až po Ccleaner.
Já dosud k čištění používal Jv16 poslední verzi.
V čem je Ccleaner lepší?
Windowsí defrag používám cca 1/měs.
Je defraggler jiný než windowsí?
řešení otázky 1 a 2 si nechám na později.
3.
Chtěl jsem ještě mrknout na "C:" ale ten tam nevidím. Je pravda, že problém bude asi stejně hlavně na D:
----------------------------------------------------------------------------
CrystalDiskInfo 3.10.0 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows XP Home Edition SP3 [5.1 Build 2600] (x86)
Date : 2012/01/08 16:19:53
-- Controller Map ----------------------------------------------------------
+ Řadič VIA rozhraní IDE ke sběrnici PCI v režimu Bus Master [ATA]
- Primární kanál IDE (0)
+ Sekundární kanál IDE (1)
- HL-DT-ST DVDRAM GSA-4163B
+ Win2003 Promise SATA378 (tm) IDE Controller [SCSI]
- Disková jednotka
+ VIA Serial ATA RAID Controller [SCSI]
- ST350032 0AS SCSI Disk Device
- HL-DT-ST DVDRAM GH20NS15 SCSI CdRom Device
+ VAX347S SCSI Controller [SCSI]
- SCSIVAX DVD/CD-ROM SCSI CdRom Device
- SCSIVAX DVD/CD-ROM SCSI CdRom Device
- SCSIVAX DVD/CD-ROM SCSI CdRom Device
-- Disk List ---------------------------------------------------------------
(1) DW CDW4600AASC0-G0B8 1 : 640.1 GB [1-4-2, pd1]
----------------------------------------------------------------------------
(1) DW CDW4600AASC0-G0B8 1
----------------------------------------------------------------------------
Model : DW CDW4600AASC0-G0B8 1
Firmware : 500.C450
Serial Number : W -DCWUA1F014653
Disk Size : 640.1 GB (8.4/137.4/640.1)
Buffer Size : 16384 KB
Queue Depth : 32
# of Sectors : 1250263728
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 15653 hod.
Power On Count : 1939 krát
Temparature : 40 C (104 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : 80FEh [OFF]
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 134 133 _21 000000001893 Čas na roztočení ploten
04 _99 _99 __0 00000000079E Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 __0 000000000000 Počet chybných hledání
09 _79 _79 __0 000000003D25 Hodin v činnosti
0A 100 100 __0 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 __0 000000000000 Počet pokusů o překalibrování
0C _99 _99 __0 000000000793 Počet cyklů zapnutí zařízení
C0 200 200 __0 000000000047 Počet vypnutí disku
C1 200 200 __0 00000000079E Počet cyklů načítání/vymazání
C2 107 _94 __0 000000000028 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 200 200 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000001455 Počet chyb v kontrolním součtu UltraDMA
C8 200 200 __0 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 42 7A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 57 20 2D 44 43 57 55 41
020: 31 46 30 31 34 36 35 33 00 00 80 00 00 32 35 30
030: 30 2E 43 34 35 30 44 57 20 43 44 57 34 36 30 30
040: 41 41 53 43 30 2D 47 30 42 38 20 31 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 01 00 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 00 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 07 06 00 00 00 44 00 40
0A0: 01 FE 00 00 74 6B 7F 61 41 23 74 69 BC 41 41 23
0B0: 40 7F 00 49 00 49 00 00 FF FE 00 00 80 FE 00 00
0C0: 00 00 00 00 00 00 00 00 82 B0 4A 85 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 50 01 4E E2 57 49 A7 54
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 10
0F0: 40 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 21 00 00 00 00 00 00 00 00 16 BA 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 30 3F 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 10 0E 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 01 10 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 68 A5
Poradil bys mi prosím ještě s tímto:
Typ události: Chyba
Zdroj události: Service Control Manager
Kategorie události: Není k dispozici
ID události: 7000
Datum: 8.1.2012
Čas: 16:09:39
Uživatel: Není k dispozici
Počítač: PRACOVNI
Popis:
Služba giveio neuspěla při spuštění v důsledku následující chyby:
Systém nemůže nalézt uvedenou cestu.
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.
Snažil jsem se něco najít na netu ale problém jsem nevyřešil (cca 14dní zpět)
Děkuji moc.
Díky moc za instrukce. Držel jsem se jich poctivě až po Ccleaner.
Já dosud k čištění používal Jv16 poslední verzi.
V čem je Ccleaner lepší?
Windowsí defrag používám cca 1/měs.
Je defraggler jiný než windowsí?
řešení otázky 1 a 2 si nechám na později.
3.
Chtěl jsem ještě mrknout na "C:" ale ten tam nevidím. Je pravda, že problém bude asi stejně hlavně na D:
----------------------------------------------------------------------------
CrystalDiskInfo 3.10.0 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------
OS : Windows XP Home Edition SP3 [5.1 Build 2600] (x86)
Date : 2012/01/08 16:19:53
-- Controller Map ----------------------------------------------------------
+ Řadič VIA rozhraní IDE ke sběrnici PCI v režimu Bus Master [ATA]
- Primární kanál IDE (0)
+ Sekundární kanál IDE (1)
- HL-DT-ST DVDRAM GSA-4163B
+ Win2003 Promise SATA378 (tm) IDE Controller [SCSI]
- Disková jednotka
+ VIA Serial ATA RAID Controller [SCSI]
- ST350032 0AS SCSI Disk Device
- HL-DT-ST DVDRAM GH20NS15 SCSI CdRom Device
+ VAX347S SCSI Controller [SCSI]
- SCSIVAX DVD/CD-ROM SCSI CdRom Device
- SCSIVAX DVD/CD-ROM SCSI CdRom Device
- SCSIVAX DVD/CD-ROM SCSI CdRom Device
-- Disk List ---------------------------------------------------------------
(1) DW CDW4600AASC0-G0B8 1 : 640.1 GB [1-4-2, pd1]
----------------------------------------------------------------------------
(1) DW CDW4600AASC0-G0B8 1
----------------------------------------------------------------------------
Model : DW CDW4600AASC0-G0B8 1
Firmware : 500.C450
Serial Number : W -DCWUA1F014653
Disk Size : 640.1 GB (8.4/137.4/640.1)
Buffer Size : 16384 KB
Queue Depth : 32
# of Sectors : 1250263728
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/300
Power On Hours : 15653 hod.
Power On Count : 1939 krát
Temparature : 40 C (104 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : 80FEh [OFF]
-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 134 133 _21 000000001893 Čas na roztočení ploten
04 _99 _99 __0 00000000079E Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 __0 000000000000 Počet chybných hledání
09 _79 _79 __0 000000003D25 Hodin v činnosti
0A 100 100 __0 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 __0 000000000000 Počet pokusů o překalibrování
0C _99 _99 __0 000000000793 Počet cyklů zapnutí zařízení
C0 200 200 __0 000000000047 Počet vypnutí disku
C1 200 200 __0 00000000079E Počet cyklů načítání/vymazání
C2 107 _94 __0 000000000028 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 200 200 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000001455 Počet chyb v kontrolním součtu UltraDMA
C8 200 200 __0 000000000000 Počet chyb při zápisu sektorů
-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 42 7A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 57 20 2D 44 43 57 55 41
020: 31 46 30 31 34 36 35 33 00 00 80 00 00 32 35 30
030: 30 2E 43 34 35 30 44 57 20 43 44 57 34 36 30 30
040: 41 41 53 43 30 2D 47 30 42 38 20 31 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 01 00 00 00 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 00 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 07 06 00 00 00 44 00 40
0A0: 01 FE 00 00 74 6B 7F 61 41 23 74 69 BC 41 41 23
0B0: 40 7F 00 49 00 49 00 00 FF FE 00 00 80 FE 00 00
0C0: 00 00 00 00 00 00 00 00 82 B0 4A 85 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 50 01 4E E2 57 49 A7 54
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 10
0F0: 40 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 21 00 00 00 00 00 00 00 00 16 BA 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 04 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 30 3F 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 10 0E 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 01 10 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 68 A5
Poradil bys mi prosím ještě s tímto:
Typ události: Chyba
Zdroj události: Service Control Manager
Kategorie události: Není k dispozici
ID události: 7000
Datum: 8.1.2012
Čas: 16:09:39
Uživatel: Není k dispozici
Počítač: PRACOVNI
Popis:
Služba giveio neuspěla při spuštění v důsledku následující chyby:
Systém nemůže nalézt uvedenou cestu.
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.
Snažil jsem se něco najít na netu ale problém jsem nevyřešil (cca 14dní zpět)
Děkuji moc.
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
Jv16 - nemám zkušenosti, ale Ccleaner dostatečně a bezpečně pracuje při vyčištění zbytečností i registrů.
Defraggler ti dává možnost nastavení - a navíc mě fascinují ty barevné kostičky při akci
Crystal - tam mi není jasné proč nevidí druhý disk
C7 200 200 __0 000000001455 Počet chyb v kontrolním součtu UltraDMA - jsou zřejmě chyby kabelu nebo řadiče
přizval jsem specialistu - bude nejspíš až v noci
http://www.stahuj.centrum.cz/utility_a_ ... g/hd-tune/
v horní roletce bys měl mít na výběr dva disky
Health + Error Scan screeny (modrá disketa) by měly jít přiložit jako příloha sem
Defraggler ti dává možnost nastavení - a navíc mě fascinují ty barevné kostičky při akci

Crystal - tam mi není jasné proč nevidí druhý disk
C7 200 200 __0 000000001455 Počet chyb v kontrolním součtu UltraDMA - jsou zřejmě chyby kabelu nebo řadiče
přizval jsem specialistu - bude nejspíš až v noci
http://www.stahuj.centrum.cz/utility_a_ ... g/hd-tune/
v horní roletce bys měl mít na výběr dva disky
Health + Error Scan screeny (modrá disketa) by měly jít přiložit jako příloha sem
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
Je fakt, že čtverečky u defrag win98 jsem pozoroval hodiny a hodiny a furt bylo na co koukat. teď už na to není čas.
C: je WD a nějak se mu nechce načíst.
obr dám do další odpovědi. nechce mi to vzít víc jak jednu přílohu.
C: je WD a nějak se mu nechce načíst.
obr dám do další odpovědi. nechce mi to vzít víc jak jednu přílohu.
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
disk C 01
- Přílohy
-
- disk C 01.png (23.05 KiB) Zobrazeno 2690 x
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
disk C 03
- Přílohy
-
- disk C 03.png (11.96 KiB) Zobrazeno 2690 x
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
disk C 04
- Přílohy
-
- disk C 04.png (15.3 KiB) Zobrazeno 2690 x
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
disk D 01
- Přílohy
-
- disk D 01.png (24.13 KiB) Zobrazeno 2690 x
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
disk D 02
- Přílohy
-
- disk D 02.png (20.39 KiB) Zobrazeno 2690 x
-
- Návštěvník
- Příspěvky: 223
- Registrován: 07 led 2012 01:04
- Bydliště: Pardubice
- Kontaktovat uživatele:
Re: Záhadné účty v Outlook Express - mrknete na to prosím?
disk D 03
- Přílohy
-
- disk D 03.png (23.04 KiB) Zobrazeno 2690 x