Prosím o kontrolu logu - redirect na 95p.com a mediashifting
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Prosím o kontrolu logu - redirect na 95p.com a mediashifting
Logfile of random's system information tool 1.09 (written by random/random)
Run by SINEONE at 2012-01-07 14:39:01
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 38 GB (20%) free of 191 GB
Total RAM: 3007 MB (50% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:41:40, on 7.1.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\dev\prog\bin\ApacheMonitor.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Windows\SysWOW64\MAFWTray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files\trend micro\SINUZ.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O1 - Hosts: 69.72.252.254 www.google-analytics.com.
O1 - Hosts: 69.72.252.254 ad-emea.doubleclick.net.
O1 - Hosts: 69.72.252.254 www.statcounter.com.
O1 - Hosts: 184.95.41.155 www.google-analytics.com.
O1 - Hosts: 184.95.41.155 ad-emea.doubleclick.net.
O1 - Hosts: 184.95.41.155 www.statcounter.com.
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\Windows\system32\MAFWTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3016945938-209700975-1197835092-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3016945938-209700975-1197835092-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Global Startup: GameParkKlient.lnk = C:\Program Files (x86)\GamePark.cz Klient\gpcl.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\dev\prog\bin\ApacheMonitor.exe
O4 - Global Startup: UltraMon.lnk = ?
O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apache2.2 - Apache Software Foundation - C:\dev\prog\bin\httpd.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MySQL - Unknown owner - C:\www\prog\mysql50\bin\mysqld (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10086 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=consrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=consrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\dev\prog\bin\httpd.exe" -k runservice
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\www\prog\mysql50\bin\mysqld" --defaults-file="C:\www\prog\mysql50\my.ini" MySQL
C:\Windows\SysWOW64\PnkBstrA.exe
C:\dev\prog\bin\httpd.exe -d C:/dev/prog -f C:\dev\prog\conf\httpd.conf -d C:\dev\prog\.
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
"C:\dev\prog\bin\ApacheMonitor.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"C:\Windows\System32\MAFWTray.exe"
"C:\Windows\system32\wuauclt.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Image-Line\FL Studio 10\FL.exe"
C:\Windows\system32\AUDIODG.EXE 0x518
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3896.a5e55d0.1302735652 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll" Mozilla.Firefox.9.0.1 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.jar" 3896 "\\.\pipe\gecko-crash-server-pipe.3896" plugin
"C:\Users\SINUZ\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\notepad.exe" C:\Windows\System32\drivers\etc\hosts
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "firebug@software.joehewitt.com:1.6.2, {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0]
"Description"=DivX Plus Web Player
"Path"=C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
npwachk.dll
QuickTimePlugin.class
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\extensions\
{75656794-AB59-4712-BFBC-5D816D56F3BC}
{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
C:\Users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\searchplugins\
winamp-search.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll [2010-07-28 1267024]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-05-23 115072]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-04-06 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll [2010-07-28 1267024]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2011-03-15 499608]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"Google Update"=C:\Users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-27 136176]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-10-13 19550344]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"DivXUpdate"=C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-07-29 1259376]
"QuickTime Task"=C:\Program Files (x86)\QuickTime\QTTask.exe [2011-07-05 421888]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]
"M-Audio Taskbar Icon"=C:\Windows\system32\MAFWTray.exe []
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
GameParkKlient.lnk - C:\Program Files (x86)\GamePark.cz Klient\gpcl.exe
Monitor Apache Servers.lnk - C:\dev\prog\bin\ApacheMonitor.exe
UltraMon.lnk - C:\Windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux1"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux2"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave7"=wdmaud.drv
"midi7"=wdmaud.drv
"mixer7"=wdmaud.drv
"aux3"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"wave8"=wdmaud.drv
"midi8"=wdmaud.drv
"mixer8"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-01-07 14:39:02 ----D---- C:\Program Files\trend micro
2012-01-07 14:39:01 ----D---- C:\rsit
2012-01-01 19:22:19 ----A---- C:\Windows\system32\drivers\Cat.DB
2012-01-01 19:21:52 ----D---- C:\Program Files (x86)\PC Tools Security
2012-01-01 19:02:49 ----D---- C:\ProgramData\PC Tools
2011-12-28 00:51:00 ----N---- C:\Windows\SYSWOW64\SAVRKBootTasks.sys
2011-12-27 20:57:43 ----N---- C:\Windows\system32\9466.tmp
2011-12-27 20:55:21 ----N---- C:\Windows\system32\698E.tmp
2011-12-27 20:55:16 ----D---- C:\Program Files (x86)\Sophos
2011-12-27 20:24:07 ----D---- C:\Program Files (x86)\Trend Micro
2011-12-18 11:57:39 ----D---- C:\Program Files (x86)\All Sound Recorder Vista
2011-12-11 23:53:00 ----ASH---- C:\pagefile.sys
======List of files/folders modified in the last 1 month======
2012-01-07 14:39:07 ----D---- C:\Windows\Temp
2012-01-07 14:39:02 ----RD---- C:\Program Files
2012-01-07 13:29:23 ----D---- C:\Windows\system32\config
2012-01-07 13:22:22 ----D---- C:\Users\SINUZ\AppData\Roaming\Skype
2012-01-07 13:15:46 ----D---- C:\ProgramData\NVIDIA
2012-01-07 13:15:36 ----SHD---- C:\System Volume Information
2012-01-07 13:15:36 ----D---- C:\Program Files (x86)\Common Files
2012-01-06 18:38:23 ----AD---- C:\ProgramData\TEMP
2012-01-06 18:38:10 ----D---- C:\Windows\system32\drivers
2012-01-06 18:37:31 ----D---- C:\Windows\system32\DriverStore
2012-01-06 18:37:31 ----D---- C:\Windows\system32\catroot
2012-01-06 18:37:31 ----D---- C:\Windows\inf
2012-01-04 03:59:47 ----D---- C:\Windows\Tasks
2012-01-04 03:59:47 ----D---- C:\Windows\system32\wfp
2012-01-04 03:59:47 ----D---- C:\Windows\system32\catroot2
2012-01-04 03:59:47 ----D---- C:\Windows\System32
2012-01-04 03:59:47 ----D---- C:\Windows
2012-01-04 03:59:46 ----D---- C:\Windows\SysWOW64
2012-01-04 03:59:46 ----D---- C:\Windows\system32\drivers\etc
2012-01-04 03:59:44 ----D---- C:\Windows\AppCompat
2012-01-04 03:59:44 ----D---- C:\Users\SINUZ\AppData\Roaming\uTorrent
2012-01-04 03:59:44 ----D---- C:\Users\SINUZ\AppData\Roaming\GHISLER
2012-01-04 03:59:42 ----D---- C:\Windows\system32\wbem
2012-01-04 03:59:42 ----D---- C:\Windows\registration
2012-01-04 03:59:32 ----D---- C:\ProgramData\MySQL
2012-01-03 21:18:42 ----D---- C:\Users\SINUZ\AppData\Roaming\vlc
2012-01-03 20:39:26 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-01-03 19:40:51 ----D---- C:\Windows\rescache
2012-01-01 19:35:55 ----D---- C:\Windows\Prefetch
2012-01-01 19:22:10 ----SHD---- C:\Windows\Installer
2012-01-01 19:21:52 ----RD---- C:\Program Files (x86)
2012-01-01 19:02:49 ----HD---- C:\ProgramData
2012-01-01 17:07:55 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-12-28 20:35:04 ----A---- C:\Windows\SYSWOW64\msvcsv60.dll
2011-12-17 12:13:44 ----D---- C:\Windows\system32\Tasks
2011-12-17 12:13:43 ----RD---- C:\Program Files (x86)\Skype
2011-12-11 11:46:49 ----D---- C:\FILMY NOVE
2011-12-11 11:04:00 ----SD---- C:\ProgramData\Microsoft
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2011-03-05 513080]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 UltraMonUtility;UltraMon Utility Driver; \??\C:\Program Files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
R3 MAFW;Service for M-Audio FireWire; C:\Windows\system32\DRIVERS\mafw.sys [2009-07-29 231944]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys [2009-06-10 51712]
S0 TfFsMon;TfFsMon; C:\Windows\system32\drivers\TfFsMon.sys []
S0 TFSysMon;TfSysMon; C:\Windows\system32\drivers\TfSysMon.sys []
S1 SAVRKBootTasks;Boot Tasks Driver; \??\C:\Windows\syswow64\SAVRKBootTasks.sys [2011-05-12 18816]
S3 ag5fyb7l;ag5fyb7l; C:\Windows\system32\drivers\ag5fyb7l.sys []
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér; C:\Windows\system32\DRIVERS\l160x64.sys [2009-06-25 58368]
S3 MEMSWEEP2;MEMSWEEP2; \??\C:\Windows\syswow64\9466.tmp []
S3 RDID1098;UA-1G; C:\Windows\system32\Drivers\rdwm1098.sys [2009-09-17 158592]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TfNetMon;TfNetMon; \??\C:\Windows\system32\drivers\TfNetMon.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 Apache2.2;Apache2.2; C:\dev\prog\bin\httpd.exe [2010-10-18 20549]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 MySQL;MySQL; C:\www\prog\mysql50\bin\mysqld --defaults-file=C:\www\prog\mysql50\my.ini MySQL []
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-10-15 1640768]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2011-03-15 75136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2011-10-09 72704]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2011-03-05 655624]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-11-05 1255736]
-----------------EOF-----------------
Run by SINEONE at 2012-01-07 14:39:01
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 38 GB (20%) free of 191 GB
Total RAM: 3007 MB (50% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:41:40, on 7.1.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\dev\prog\bin\ApacheMonitor.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Windows\SysWOW64\MAFWTray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files\trend micro\SINUZ.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O1 - Hosts: 69.72.252.254 www.google-analytics.com.
O1 - Hosts: 69.72.252.254 ad-emea.doubleclick.net.
O1 - Hosts: 69.72.252.254 www.statcounter.com.
O1 - Hosts: 184.95.41.155 www.google-analytics.com.
O1 - Hosts: 184.95.41.155 ad-emea.doubleclick.net.
O1 - Hosts: 184.95.41.155 www.statcounter.com.
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\Windows\system32\MAFWTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3016945938-209700975-1197835092-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3016945938-209700975-1197835092-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Global Startup: GameParkKlient.lnk = C:\Program Files (x86)\GamePark.cz Klient\gpcl.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\dev\prog\bin\ApacheMonitor.exe
O4 - Global Startup: UltraMon.lnk = ?
O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apache2.2 - Apache Software Foundation - C:\dev\prog\bin\httpd.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MySQL - Unknown owner - C:\www\prog\mysql50\bin\mysqld (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10086 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=consrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=consrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\dev\prog\bin\httpd.exe" -k runservice
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\www\prog\mysql50\bin\mysqld" --defaults-file="C:\www\prog\mysql50\my.ini" MySQL
C:\Windows\SysWOW64\PnkBstrA.exe
C:\dev\prog\bin\httpd.exe -d C:/dev/prog -f C:\dev\prog\conf\httpd.conf -d C:\dev\prog\.
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
"C:\dev\prog\bin\ApacheMonitor.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"C:\Windows\System32\MAFWTray.exe"
"C:\Windows\system32\wuauclt.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Image-Line\FL Studio 10\FL.exe"
C:\Windows\system32\AUDIODG.EXE 0x518
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3896.a5e55d0.1302735652 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll" Mozilla.Firefox.9.0.1 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.jar" 3896 "\\.\pipe\gecko-crash-server-pipe.3896" plugin
"C:\Users\SINUZ\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\notepad.exe" C:\Windows\System32\drivers\etc\hosts
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "firebug@software.joehewitt.com:1.6.2, {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0]
"Description"=DivX Plus Web Player
"Path"=C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
npwachk.dll
QuickTimePlugin.class
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\extensions\
{75656794-AB59-4712-BFBC-5D816D56F3BC}
{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
C:\Users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\searchplugins\
winamp-search.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll [2010-07-28 1267024]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-05-23 115072]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-04-06 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll [2010-07-28 1267024]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2011-03-15 499608]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"Google Update"=C:\Users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-27 136176]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-10-13 19550344]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"DivXUpdate"=C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-07-29 1259376]
"QuickTime Task"=C:\Program Files (x86)\QuickTime\QTTask.exe [2011-07-05 421888]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]
"M-Audio Taskbar Icon"=C:\Windows\system32\MAFWTray.exe []
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
GameParkKlient.lnk - C:\Program Files (x86)\GamePark.cz Klient\gpcl.exe
Monitor Apache Servers.lnk - C:\dev\prog\bin\ApacheMonitor.exe
UltraMon.lnk - C:\Windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux1"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux2"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave7"=wdmaud.drv
"midi7"=wdmaud.drv
"mixer7"=wdmaud.drv
"aux3"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"wave8"=wdmaud.drv
"midi8"=wdmaud.drv
"mixer8"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-01-07 14:39:02 ----D---- C:\Program Files\trend micro
2012-01-07 14:39:01 ----D---- C:\rsit
2012-01-01 19:22:19 ----A---- C:\Windows\system32\drivers\Cat.DB
2012-01-01 19:21:52 ----D---- C:\Program Files (x86)\PC Tools Security
2012-01-01 19:02:49 ----D---- C:\ProgramData\PC Tools
2011-12-28 00:51:00 ----N---- C:\Windows\SYSWOW64\SAVRKBootTasks.sys
2011-12-27 20:57:43 ----N---- C:\Windows\system32\9466.tmp
2011-12-27 20:55:21 ----N---- C:\Windows\system32\698E.tmp
2011-12-27 20:55:16 ----D---- C:\Program Files (x86)\Sophos
2011-12-27 20:24:07 ----D---- C:\Program Files (x86)\Trend Micro
2011-12-18 11:57:39 ----D---- C:\Program Files (x86)\All Sound Recorder Vista
2011-12-11 23:53:00 ----ASH---- C:\pagefile.sys
======List of files/folders modified in the last 1 month======
2012-01-07 14:39:07 ----D---- C:\Windows\Temp
2012-01-07 14:39:02 ----RD---- C:\Program Files
2012-01-07 13:29:23 ----D---- C:\Windows\system32\config
2012-01-07 13:22:22 ----D---- C:\Users\SINUZ\AppData\Roaming\Skype
2012-01-07 13:15:46 ----D---- C:\ProgramData\NVIDIA
2012-01-07 13:15:36 ----SHD---- C:\System Volume Information
2012-01-07 13:15:36 ----D---- C:\Program Files (x86)\Common Files
2012-01-06 18:38:23 ----AD---- C:\ProgramData\TEMP
2012-01-06 18:38:10 ----D---- C:\Windows\system32\drivers
2012-01-06 18:37:31 ----D---- C:\Windows\system32\DriverStore
2012-01-06 18:37:31 ----D---- C:\Windows\system32\catroot
2012-01-06 18:37:31 ----D---- C:\Windows\inf
2012-01-04 03:59:47 ----D---- C:\Windows\Tasks
2012-01-04 03:59:47 ----D---- C:\Windows\system32\wfp
2012-01-04 03:59:47 ----D---- C:\Windows\system32\catroot2
2012-01-04 03:59:47 ----D---- C:\Windows\System32
2012-01-04 03:59:47 ----D---- C:\Windows
2012-01-04 03:59:46 ----D---- C:\Windows\SysWOW64
2012-01-04 03:59:46 ----D---- C:\Windows\system32\drivers\etc
2012-01-04 03:59:44 ----D---- C:\Windows\AppCompat
2012-01-04 03:59:44 ----D---- C:\Users\SINUZ\AppData\Roaming\uTorrent
2012-01-04 03:59:44 ----D---- C:\Users\SINUZ\AppData\Roaming\GHISLER
2012-01-04 03:59:42 ----D---- C:\Windows\system32\wbem
2012-01-04 03:59:42 ----D---- C:\Windows\registration
2012-01-04 03:59:32 ----D---- C:\ProgramData\MySQL
2012-01-03 21:18:42 ----D---- C:\Users\SINUZ\AppData\Roaming\vlc
2012-01-03 20:39:26 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-01-03 19:40:51 ----D---- C:\Windows\rescache
2012-01-01 19:35:55 ----D---- C:\Windows\Prefetch
2012-01-01 19:22:10 ----SHD---- C:\Windows\Installer
2012-01-01 19:21:52 ----RD---- C:\Program Files (x86)
2012-01-01 19:02:49 ----HD---- C:\ProgramData
2012-01-01 17:07:55 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-12-28 20:35:04 ----A---- C:\Windows\SYSWOW64\msvcsv60.dll
2011-12-17 12:13:44 ----D---- C:\Windows\system32\Tasks
2011-12-17 12:13:43 ----RD---- C:\Program Files (x86)\Skype
2011-12-11 11:46:49 ----D---- C:\FILMY NOVE
2011-12-11 11:04:00 ----SD---- C:\ProgramData\Microsoft
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2011-03-05 513080]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 UltraMonUtility;UltraMon Utility Driver; \??\C:\Program Files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
R3 MAFW;Service for M-Audio FireWire; C:\Windows\system32\DRIVERS\mafw.sys [2009-07-29 231944]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys [2009-06-10 51712]
S0 TfFsMon;TfFsMon; C:\Windows\system32\drivers\TfFsMon.sys []
S0 TFSysMon;TfSysMon; C:\Windows\system32\drivers\TfSysMon.sys []
S1 SAVRKBootTasks;Boot Tasks Driver; \??\C:\Windows\syswow64\SAVRKBootTasks.sys [2011-05-12 18816]
S3 ag5fyb7l;ag5fyb7l; C:\Windows\system32\drivers\ag5fyb7l.sys []
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér; C:\Windows\system32\DRIVERS\l160x64.sys [2009-06-25 58368]
S3 MEMSWEEP2;MEMSWEEP2; \??\C:\Windows\syswow64\9466.tmp []
S3 RDID1098;UA-1G; C:\Windows\system32\Drivers\rdwm1098.sys [2009-09-17 158592]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TfNetMon;TfNetMon; \??\C:\Windows\system32\drivers\TfNetMon.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 Apache2.2;Apache2.2; C:\dev\prog\bin\httpd.exe [2010-10-18 20549]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 MySQL;MySQL; C:\www\prog\mysql50\bin\mysqld --defaults-file=C:\www\prog\mysql50\my.ini MySQL []
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-10-15 1640768]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2011-03-15 75136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2011-10-09 72704]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2011-03-05 655624]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-11-05 1255736]
-----------------EOF-----------------
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Zdravim a pekny podvecer preji
Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
- Ukoncete vsechny programy
- Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
- Zvolte moznost 2 a potvrte enterem
- Utilita provede svou cinnost a da log - ten sem vlozte
- Nyni znovu, ale zvolte moznost 3 a pote jeste 4 - logy opet vlozte
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Díky, zde vkládám všechny tři logy:
Krok 1:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: SINUZ [Admin rights]
Mode: Remove -- Date : 01/07/2012 16:36:59
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Registry Entries: 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
[ZeroAccess] sys32\consrv.dll present!
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
::1 localhost
69.72.252.254 www.google-analytics.com.
69.72.252.254 ad-emea.doubleclick.net.
69.72.252.254 www.statcounter.com.
184.95.41.155 www.google-analytics.com.
184.95.41.155 ad-emea.doubleclick.net.
184.95.41.155 www.statcounter.com.
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 790a74b66c6ae558701f4fa4656018c0
[BSP] 1fc7f3a351913c1e2fc722109c176909 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 500104 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 695e85672275941b3b023c84765cf9cf
[BSP] 1dfd562398de08256b27a42fcb9f9503 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 100663 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 196610048 | Size: 539475 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Finished : << RKreport[1].txt >>
RKreport[1].txt
krok 2:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: SINUZ [Admin rights]
Mode: HOSTSFix -- Date : 01/07/2012 16:38:42
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
::1 localhost
69.72.252.254 www.google-analytics.com.
69.72.252.254 ad-emea.doubleclick.net.
69.72.252.254 www.statcounter.com.
184.95.41.155 www.google-analytics.com.
184.95.41.155 ad-emea.doubleclick.net.
184.95.41.155 www.statcounter.com.
¤¤¤ Resetted HOSTS: ¤¤¤
127.0.0.1 localhost
Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Krok 3:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: SINUZ [Admin rights]
Mode: ProxyFix -- Date : 01/07/2012 16:39:12
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Registry Entries: 0 ¤¤¤
Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Krok 1:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: SINUZ [Admin rights]
Mode: Remove -- Date : 01/07/2012 16:36:59
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Registry Entries: 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
[ZeroAccess] sys32\consrv.dll present!
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
::1 localhost
69.72.252.254 www.google-analytics.com.
69.72.252.254 ad-emea.doubleclick.net.
69.72.252.254 www.statcounter.com.
184.95.41.155 www.google-analytics.com.
184.95.41.155 ad-emea.doubleclick.net.
184.95.41.155 www.statcounter.com.
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 790a74b66c6ae558701f4fa4656018c0
[BSP] 1fc7f3a351913c1e2fc722109c176909 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 500104 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 695e85672275941b3b023c84765cf9cf
[BSP] 1dfd562398de08256b27a42fcb9f9503 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 100663 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 196610048 | Size: 539475 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Finished : << RKreport[1].txt >>
RKreport[1].txt
krok 2:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: SINUZ [Admin rights]
Mode: HOSTSFix -- Date : 01/07/2012 16:38:42
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
::1 localhost
69.72.252.254 www.google-analytics.com.
69.72.252.254 ad-emea.doubleclick.net.
69.72.252.254 www.statcounter.com.
184.95.41.155 www.google-analytics.com.
184.95.41.155 ad-emea.doubleclick.net.
184.95.41.155 www.statcounter.com.
¤¤¤ Resetted HOSTS: ¤¤¤
127.0.0.1 localhost
Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Krok 3:
RogueKiller V6.2.2 [12/31/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: SINUZ [Admin rights]
Mode: ProxyFix -- Date : 01/07/2012 16:39:12
¤¤¤ Bad processes: 0 ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Registry Entries: 0 ¤¤¤
Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
- Pokud mate Win XP spustte pod uctem Spravce\Administratora
- Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
- Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
- Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
- Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
- Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
- Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
- Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
No sice mi nefungoval po dokončení žádnej prohlížeč, ale po dalším restartu už ok 
Zde přikládám log:
ComboFix 12-01-06.03 - SINUZ 07.01.2012 17:29:57.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3007.1307 [GMT 1:00]
Spuštěný z: c:\users\SINUZ\Downloads\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\index.htm
c:\users\SINUZ\AppData\Local\7ae7f9d0\U
c:\users\SINUZ\AppData\Local\7ae7f9d0\U\800000cf.@
c:\windows\assembly\tmp\U
c:\windows\assembly\tmp\U\00000001.@
c:\windows\assembly\tmp\U\000000c0.@
c:\windows\assembly\tmp\U\000000cb.@
c:\windows\assembly\tmp\U\000000cf.@
c:\windows\assembly\tmp\U\80000000.@
c:\windows\assembly\tmp\U\800000c0.@
c:\windows\assembly\tmp\U\800000cb.@
c:\windows\assembly\tmp\U\800000cf.@
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\consrv.dll
c:\windows\system32\drivers\etc\hosts.txt
c:\windows\SysWow64\msvcsv60.dll
c:\windows\SysWow64\msvfd32.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-07 do 2012-01-07 )))))))))))))))))))))))))))))))
.
.
2012-01-07 16:37 . 2012-01-07 16:37 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- c:\program files\trend micro
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- C:\rsit
2012-01-03 19:39 . 2011-12-21 07:39 43992 ----a-w- c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-03 19:39 . 2011-12-21 04:29 626688 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-03 19:39 . 2011-12-21 04:29 548864 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-03 19:39 . 2011-12-21 04:29 479232 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-03 18:05 . 2011-10-18 01:27 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\mpengine.dll
2012-01-01 18:21 . 2012-01-07 12:15 -------- d-----w- c:\program files (x86)\PC Tools Security
2012-01-01 18:02 . 2012-01-06 17:38 -------- d-----w- c:\programdata\PC Tools
2011-12-27 23:51 . 2011-05-12 13:05 18816 ------w- c:\windows\SysWow64\SAVRKBootTasks.sys
2011-12-27 19:57 . 2011-05-12 13:03 6144 ------w- c:\windows\system32\9466.tmp
2011-12-27 19:55 . 2011-05-12 13:03 6144 ------w- c:\windows\system32\698E.tmp
2011-12-27 19:55 . 2011-12-27 19:55 -------- d-----w- c:\program files (x86)\Sophos
2011-12-27 19:24 . 2011-12-27 19:24 388096 ----a-r- c:\users\SINUZ\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-12-27 19:24 . 2011-12-27 19:24 -------- d-----w- c:\program files (x86)\Trend Micro
2011-12-18 10:57 . 2011-12-18 10:57 -------- d-----w- c:\program files (x86)\All Sound Recorder Vista
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 17:08 . 2011-05-17 20:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 448512 ----a-w- c:\windows\system32\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 222208 ----a-w- c:\windows\system32\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 160256 ----a-w- c:\windows\system32\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 12288 ----a-w- c:\windows\system32\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 114176 ----a-w- c:\windows\system32\admparse.dll
2011-11-06 19:45 . 2011-11-06 19:45 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-11-06 18:57 . 2011-11-05 18:16 419840 ----a-w- c:\windows\system32\systemcpl.dll
2011-11-06 18:57 . 2011-11-05 18:16 14848 ----a-w- c:\windows\system32\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:15 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:17 1008640 ----a-w- c:\windows\system32\user32.dll
2011-11-06 18:57 . 2011-11-05 18:17 833024 ----a-w- c:\windows\SysWow64\user32.dll
2011-11-05 18:46 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-05 18:46 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-10-28 19:23 . 2011-03-26 15:31 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2011-10-28 19:23 . 2011-03-04 19:00 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-10-28 19:23 . 2011-03-04 19:00 103736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-10-15 08:53 . 2011-10-25 22:10 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-10-15 08:53 . 2011-10-25 22:10 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-10-15 08:53 . 2011-10-25 22:10 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-10-15 08:53 . 2011-10-25 22:10 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-10-15 08:53 . 2011-10-25 22:10 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-10-15 08:53 . 2011-10-25 22:10 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-10-15 08:53 . 2011-10-25 22:10 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-10-15 08:53 . 2011-10-25 22:09 7581504 ----a-w- c:\windows\system32\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 7041856 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2011-10-15 08:53 . 2011-10-25 22:09 68928 ----a-w- c:\windows\system32\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 5578560 ----a-w- c:\windows\SysWow64\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 2808128 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2542912 ----a-w- c:\windows\system32\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 24796992 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 24742720 ----a-w- c:\windows\system32\nvoglv64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2458432 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-15 08:53 . 2011-10-25 22:09 2401088 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 2232128 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 2099520 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 18871616 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2011-10-15 08:53 . 2011-10-25 22:09 17248576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 15693120 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-10-15 08:53 . 2011-10-25 22:09 1533248 ----a-w- c:\windows\system32\nvdispco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 1454400 ----a-w- c:\windows\system32\nvgenco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 12971840 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-10-15 08:53 . 2009-07-13 21:59 8791360 ----a-w- c:\windows\system32\nvwgf2umx.dll
2011-10-15 08:53 . 2009-06-10 20:37 13205312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-10-14 22:54 . 2011-10-14 22:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2010-11-20 . FE70103391A64039A921DBFFF9C7AB1B . 1008128 . . [6.1.7601.17514] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
[7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
[-] 2011-11-06 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7601.17514] .. c:\windows\system32\user32.dll
.
[-] 2011-11-06 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
[7] 2010-11-20 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-10-13 19550344]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AdobeCS4ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2011-07-05 421888]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"M-Audio Taskbar Icon"="c:\windows\system32\MAFWTray.exe" [2009-07-29 252424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
GameParkKlient.lnk - c:\program files (x86)\GamePark.cz Klient\gpcl.exe [2011-5-23 399872]
Monitor Apache Servers.lnk - c:\dev\prog\bin\ApacheMonitor.exe [2010-10-18 41051]
UltraMon.lnk - c:\windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico [2011-10-26 29310]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
R3 MEMSWEEP2;MEMSWEEP2;c:\windows\system32\9466.tmp [x]
R3 RDID1098;UA-1G;c:\windows\system32\Drivers\rdwm1098.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 Apache2.2;Apache2.2;c:\dev\prog\bin\httpd.exe [2010-10-17 20549]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 UltraMonUtility;UltraMon Utility Driver;c:\program files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
S3 MAFW;Service for M-Audio FireWire;c:\windows\system32\DRIVERS\mafw.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 19:48]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 19:48]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job
- c:\users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-27 12:14]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job
- c:\users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-27 12:14]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2011-03-15 499608]
"combofix"="c:\combofix\CF10167.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\9466.tmp"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MySQL]
"ImagePath"="\"c:\www\prog\mysql50\bin\mysqld\" --defaults-file=\"c:\www\prog\mysql50\my.ini\" MySQL"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 17:46:10 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-07 16:46
.
Před spuštěním: Volných bajtů: 36 886 642 688
Po spuštění: Volných bajtů: 50 204 131 328
.
- - End Of File - - C486C847F2B80E11E0F363640C8D9EF3
Zde přikládám log:
ComboFix 12-01-06.03 - SINUZ 07.01.2012 17:29:57.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3007.1307 [GMT 1:00]
Spuštěný z: c:\users\SINUZ\Downloads\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\index.htm
c:\users\SINUZ\AppData\Local\7ae7f9d0\U
c:\users\SINUZ\AppData\Local\7ae7f9d0\U\800000cf.@
c:\windows\assembly\tmp\U
c:\windows\assembly\tmp\U\00000001.@
c:\windows\assembly\tmp\U\000000c0.@
c:\windows\assembly\tmp\U\000000cb.@
c:\windows\assembly\tmp\U\000000cf.@
c:\windows\assembly\tmp\U\80000000.@
c:\windows\assembly\tmp\U\800000c0.@
c:\windows\assembly\tmp\U\800000cb.@
c:\windows\assembly\tmp\U\800000cf.@
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\consrv.dll
c:\windows\system32\drivers\etc\hosts.txt
c:\windows\SysWow64\msvcsv60.dll
c:\windows\SysWow64\msvfd32.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-07 do 2012-01-07 )))))))))))))))))))))))))))))))
.
.
2012-01-07 16:37 . 2012-01-07 16:37 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- c:\program files\trend micro
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- C:\rsit
2012-01-03 19:39 . 2011-12-21 07:39 43992 ----a-w- c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-03 19:39 . 2011-12-21 04:29 626688 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-03 19:39 . 2011-12-21 04:29 548864 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-03 19:39 . 2011-12-21 04:29 479232 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-03 18:05 . 2011-10-18 01:27 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\mpengine.dll
2012-01-01 18:21 . 2012-01-07 12:15 -------- d-----w- c:\program files (x86)\PC Tools Security
2012-01-01 18:02 . 2012-01-06 17:38 -------- d-----w- c:\programdata\PC Tools
2011-12-27 23:51 . 2011-05-12 13:05 18816 ------w- c:\windows\SysWow64\SAVRKBootTasks.sys
2011-12-27 19:57 . 2011-05-12 13:03 6144 ------w- c:\windows\system32\9466.tmp
2011-12-27 19:55 . 2011-05-12 13:03 6144 ------w- c:\windows\system32\698E.tmp
2011-12-27 19:55 . 2011-12-27 19:55 -------- d-----w- c:\program files (x86)\Sophos
2011-12-27 19:24 . 2011-12-27 19:24 388096 ----a-r- c:\users\SINUZ\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-12-27 19:24 . 2011-12-27 19:24 -------- d-----w- c:\program files (x86)\Trend Micro
2011-12-18 10:57 . 2011-12-18 10:57 -------- d-----w- c:\program files (x86)\All Sound Recorder Vista
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 17:08 . 2011-05-17 20:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 448512 ----a-w- c:\windows\system32\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 222208 ----a-w- c:\windows\system32\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 160256 ----a-w- c:\windows\system32\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 12288 ----a-w- c:\windows\system32\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 114176 ----a-w- c:\windows\system32\admparse.dll
2011-11-06 19:45 . 2011-11-06 19:45 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-11-06 18:57 . 2011-11-05 18:16 419840 ----a-w- c:\windows\system32\systemcpl.dll
2011-11-06 18:57 . 2011-11-05 18:16 14848 ----a-w- c:\windows\system32\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:15 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:17 1008640 ----a-w- c:\windows\system32\user32.dll
2011-11-06 18:57 . 2011-11-05 18:17 833024 ----a-w- c:\windows\SysWow64\user32.dll
2011-11-05 18:46 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-05 18:46 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-10-28 19:23 . 2011-03-26 15:31 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2011-10-28 19:23 . 2011-03-04 19:00 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-10-28 19:23 . 2011-03-04 19:00 103736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-10-15 08:53 . 2011-10-25 22:10 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-10-15 08:53 . 2011-10-25 22:10 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-10-15 08:53 . 2011-10-25 22:10 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-10-15 08:53 . 2011-10-25 22:10 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-10-15 08:53 . 2011-10-25 22:10 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-10-15 08:53 . 2011-10-25 22:10 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-10-15 08:53 . 2011-10-25 22:10 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-10-15 08:53 . 2011-10-25 22:09 7581504 ----a-w- c:\windows\system32\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 7041856 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2011-10-15 08:53 . 2011-10-25 22:09 68928 ----a-w- c:\windows\system32\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 5578560 ----a-w- c:\windows\SysWow64\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 2808128 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2542912 ----a-w- c:\windows\system32\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 24796992 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 24742720 ----a-w- c:\windows\system32\nvoglv64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2458432 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-15 08:53 . 2011-10-25 22:09 2401088 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 2232128 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 2099520 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 18871616 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2011-10-15 08:53 . 2011-10-25 22:09 17248576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 15693120 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-10-15 08:53 . 2011-10-25 22:09 1533248 ----a-w- c:\windows\system32\nvdispco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 1454400 ----a-w- c:\windows\system32\nvgenco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 12971840 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-10-15 08:53 . 2009-07-13 21:59 8791360 ----a-w- c:\windows\system32\nvwgf2umx.dll
2011-10-15 08:53 . 2009-06-10 20:37 13205312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-10-14 22:54 . 2011-10-14 22:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2010-11-20 . FE70103391A64039A921DBFFF9C7AB1B . 1008128 . . [6.1.7601.17514] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
[7] 2009-07-14 . 72D7B3EA16946E8F0CF7458150031CC6 . 1008640 . . [6.1.7600.16385] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll
[-] 2011-11-06 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7601.17514] .. c:\windows\system32\user32.dll
.
[-] 2011-11-06 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
[7] 2010-11-20 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-10-13 19550344]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AdobeCS4ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2011-07-05 421888]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"M-Audio Taskbar Icon"="c:\windows\system32\MAFWTray.exe" [2009-07-29 252424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
GameParkKlient.lnk - c:\program files (x86)\GamePark.cz Klient\gpcl.exe [2011-5-23 399872]
Monitor Apache Servers.lnk - c:\dev\prog\bin\ApacheMonitor.exe [2010-10-18 41051]
UltraMon.lnk - c:\windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico [2011-10-26 29310]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 136176]
R3 MEMSWEEP2;MEMSWEEP2;c:\windows\system32\9466.tmp [x]
R3 RDID1098;UA-1G;c:\windows\system32\Drivers\rdwm1098.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 Apache2.2;Apache2.2;c:\dev\prog\bin\httpd.exe [2010-10-17 20549]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 UltraMonUtility;UltraMon Utility Driver;c:\program files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
S3 MAFW;Service for M-Audio FireWire;c:\windows\system32\DRIVERS\mafw.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 19:48]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-15 19:48]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job
- c:\users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-27 12:14]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job
- c:\users\SINUZ\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-27 12:14]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2011-03-15 499608]
"combofix"="c:\combofix\CF10167.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\9466.tmp"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MySQL]
"ImagePath"="\"c:\www\prog\mysql50\bin\mysqld\" --defaults-file=\"c:\www\prog\mysql50\my.ini\" MySQL"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 17:46:10 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-07 16:46
.
Před spuštěním: Volných bajtů: 36 886 642 688
Po spuštění: Volných bajtů: 50 204 131 328
.
- - End Of File - - C486C847F2B80E11E0F363640C8D9EF3
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
KillAll:: File:: c:\windows\system32\9466.tmp c:\windows\system32\698E.tmp C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job Restore:: c:\windows\system32\user32.dll c:\windows\SysWOW64\user32.dll Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AdobeCS4ServiceManager"=- "SunJavaUpdateSched"=- "DivXUpdate"=- "QuickTime Task"=- "Adobe ARM"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"=- "Skype"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AdobeAAMUpdater-1.0"=- Folder:: c:\programdata\Winamp Toolbar Driver:: gupdate gupdatem MEMSWEEP2 DDS:: IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html RegLock:: [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] Reboot::- Ulozte vytvoreny TXT jako CFScript.txt
- Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)

- Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
zde přikládám další log:
ComboFix 12-01-06.03 - SINUZ 07.01.2012 18:14:43.2.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3007.1804 [GMT 1:00]
Spuštěný z: c:\users\SINUZ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\SINUZ\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\698E.tmp"
"c:\windows\system32\9466.tmp"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Winamp Toolbar
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alert.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.css
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\defaultButtons.xml
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\searchedit.bmp
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_left.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_left_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_right.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_right_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_buy.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_buy_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_enqall_off.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_enqall_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_info.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_info_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_play.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_play_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playall_off.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playall_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playlist.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playlist_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\mediamonitor.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\mediamonitor.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\menu.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\menu.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\qap.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\rss.css
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\rss.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\rss.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\staf.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\staf.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\about.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\addcustombutton.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\addcustombutton_confirm.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\addsearch.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\ani_media_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blocker.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_down_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_down_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_normal_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_normal_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_over_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_over_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\branding.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedowndisabled.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedowndown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedownover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedownup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupdisabled.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupdown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_nextdown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_nextover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_nextup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_prevdown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_prevover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_prevup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\buttonManager.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\buttons.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\buttons_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\clearprints.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\clearprints_confirm.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\content.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\content_header01.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\content_header02.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\custom_button.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\custombutton.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\customize_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\defaultsearch.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\disabled_input_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\disabled_input_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\dot.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\dropcustombutton.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\firsttimepage.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\footprints.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\footprints_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\general_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_down_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_down_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_normal_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_normal_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_over_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_over_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\latest.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\metrics.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\olderversion.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\options_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_bottom_left.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_bottom_right.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_bottom_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_left_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_right_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_left.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_left_bot.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_left_large.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_right.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_right_bot.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_right_large.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\popup_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\popups_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\popups_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\preferences.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\preferences.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\privacy_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\renamecustombutton.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\resettoolbar.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\search.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\search_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\search_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\SettingTabActive.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\SettingTabNormal.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\SettingTabOver.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_bg.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_bottom.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_left.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_top.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\stylesheet.css
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\winamptb.cfg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\winamptbres.dll
c:\windows\system32\698E.tmp
c:\windows\system32\9466.tmp
c:\windows\tasks\GoogleUpdateTaskMachineCore.job
c:\windows\tasks\GoogleUpdateTaskMachineUA.job
c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job
c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job
.
Nakažená kopie c:\windows\system32\user32.dll byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_MEMSWEEP2
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-07 do 2012-01-07 )))))))))))))))))))))))))))))))
.
.
2012-01-07 17:24 . 2012-01-07 17:24 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\offreg.dll
2012-01-07 17:20 . 2012-01-07 17:20 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-01-07 17:20 . 2012-01-07 17:20 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- c:\program files\trend micro
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- C:\rsit
2012-01-03 19:39 . 2011-12-21 07:39 43992 ----a-w- c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-03 19:39 . 2011-12-21 04:29 626688 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-03 19:39 . 2011-12-21 04:29 548864 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-03 19:39 . 2011-12-21 04:29 479232 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-03 18:05 . 2011-10-18 01:27 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\mpengine.dll
2012-01-01 18:21 . 2012-01-07 12:15 -------- d-----w- c:\program files (x86)\PC Tools Security
2012-01-01 18:02 . 2012-01-06 17:38 -------- d-----w- c:\programdata\PC Tools
2011-12-27 23:51 . 2011-05-12 13:05 18816 ------w- c:\windows\SysWow64\SAVRKBootTasks.sys
2011-12-27 19:55 . 2011-12-27 19:55 -------- d-----w- c:\program files (x86)\Sophos
2011-12-27 19:24 . 2011-12-27 19:24 388096 ----a-r- c:\users\SINUZ\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-12-27 19:24 . 2011-12-27 19:24 -------- d-----w- c:\program files (x86)\Trend Micro
2011-12-18 10:57 . 2011-12-18 10:57 -------- d-----w- c:\program files (x86)\All Sound Recorder Vista
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 17:08 . 2011-05-17 20:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 448512 ----a-w- c:\windows\system32\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 222208 ----a-w- c:\windows\system32\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 160256 ----a-w- c:\windows\system32\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 12288 ----a-w- c:\windows\system32\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 114176 ----a-w- c:\windows\system32\admparse.dll
2011-11-06 19:45 . 2011-11-06 19:45 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-11-06 18:57 . 2011-11-05 18:16 419840 ----a-w- c:\windows\system32\systemcpl.dll
2011-11-06 18:57 . 2011-11-05 18:16 14848 ----a-w- c:\windows\system32\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:15 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:17 833024 ----a-w- c:\windows\SysWow64\user32.dll
2011-11-05 18:46 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-05 18:46 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-10-28 19:23 . 2011-03-26 15:31 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2011-10-28 19:23 . 2011-03-04 19:00 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-10-28 19:23 . 2011-03-04 19:00 103736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-10-15 08:53 . 2011-10-25 22:10 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-10-15 08:53 . 2011-10-25 22:10 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-10-15 08:53 . 2011-10-25 22:10 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-10-15 08:53 . 2011-10-25 22:10 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-10-15 08:53 . 2011-10-25 22:10 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-10-15 08:53 . 2011-10-25 22:10 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-10-15 08:53 . 2011-10-25 22:10 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-10-15 08:53 . 2011-10-25 22:09 7581504 ----a-w- c:\windows\system32\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 7041856 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2011-10-15 08:53 . 2011-10-25 22:09 68928 ----a-w- c:\windows\system32\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 5578560 ----a-w- c:\windows\SysWow64\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 2808128 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2542912 ----a-w- c:\windows\system32\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 24796992 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 24742720 ----a-w- c:\windows\system32\nvoglv64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2458432 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-15 08:53 . 2011-10-25 22:09 2401088 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 2232128 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 2099520 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 18871616 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2011-10-15 08:53 . 2011-10-25 22:09 17248576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 15693120 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-10-15 08:53 . 2011-10-25 22:09 1533248 ----a-w- c:\windows\system32\nvdispco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 1454400 ----a-w- c:\windows\system32\nvgenco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 12971840 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-10-15 08:53 . 2009-07-13 21:59 8791360 ----a-w- c:\windows\system32\nvwgf2umx.dll
2011-10-15 08:53 . 2009-06-10 20:37 13205312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-10-14 22:54 . 2011-10-14 22:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2011-11-06 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
[7] 2010-11-20 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
.
((((((((((((((((((((((((((((( SnapShot@2012-01-07_16.40.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-03-04 19:22 . 2012-01-07 16:57 57736 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-01-07 16:57 52170 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-03-04 18:23 . 2012-01-07 16:57 25370 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3016945938-209700975-1197835092-1001_UserData.bin
+ 2011-04-18 02:19 . 2012-01-07 16:52 4114 c:\windows\system32\wdi\ERCQueuedResolutions.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2012-01-07 17:21 . 2012-01-07 17:21 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-01-07 17:21 . 2012-01-07 17:21 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 05:01 . 2012-01-07 16:38 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-01-07 17:20 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-11-05 18:17 . 2010-11-20 13:27 1008128 c:\windows\system32\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"M-Audio Taskbar Icon"="c:\windows\system32\MAFWTray.exe" [2009-07-29 252424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
GameParkKlient.lnk - c:\program files (x86)\GamePark.cz Klient\gpcl.exe [2011-5-23 399872]
Monitor Apache Servers.lnk - c:\dev\prog\bin\ApacheMonitor.exe [2010-10-18 41051]
UltraMon.lnk - c:\windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico [2011-10-26 29310]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
R3 RDID1098;UA-1G;c:\windows\system32\Drivers\rdwm1098.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 Apache2.2;Apache2.2;c:\dev\prog\bin\httpd.exe [2010-10-17 20549]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 UltraMonUtility;UltraMon Utility Driver;c:\program files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
S3 MAFW;Service for M-Audio FireWire;c:\windows\system32\DRIVERS\mafw.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2011-03-15 499608]
"combofix"="c:\combofix\CF19108.3XE" [2010-11-20 345088]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MySQL]
"ImagePath"="\"c:\www\prog\mysql50\bin\mysqld\" --defaults-file=\"c:\www\prog\mysql50\my.ini\" MySQL"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 18:37:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-07 17:37
ComboFix2.txt 2012-01-07 16:46
.
Před spuštěním: Volných bajtů: 50 953 191 424
Po spuštění: Volných bajtů: 50 479 046 656
.
- - End Of File - - F6ADE9CA139445D12BAC713AF243DF93
ComboFix 12-01-06.03 - SINUZ 07.01.2012 18:14:43.2.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3007.1804 [GMT 1:00]
Spuštěný z: c:\users\SINUZ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\SINUZ\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\698E.tmp"
"c:\windows\system32\9466.tmp"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Winamp Toolbar
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alert.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.css
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\alerts\alerts.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\defaultButtons.xml
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\buttons\searchedit.bmp
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_left.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_left_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_right.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\arrow_right_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_buy.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_buy_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_enqall_off.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_enqall_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_info.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_info_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_play.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_play_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playall_off.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playall_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playlist.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\images\qap_playlist_on.jpg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\mediamonitor.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\mediamonitor\mediamonitor.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\menu.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\menu.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\qap.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\rss.css
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\rss.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\rss.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\staf.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\rss\staf.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\about.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\addcustombutton.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\addcustombutton_confirm.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\addsearch.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\ani_media_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blocker.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_down_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_down_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_normal_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_normal_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_over_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\blue_input_over_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\branding.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedowndisabled.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedowndown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedownover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_movedownup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupdisabled.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupdown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_moveupup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_nextdown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_nextover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_nextup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_prevdown.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_prevover.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\button_prevup.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\buttonManager.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\buttons.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\buttons_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\clearprints.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\clearprints_confirm.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\content.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\content_header01.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\content_header02.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\custom_button.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\custombutton.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\customize_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\defaultsearch.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\disabled_input_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\disabled_input_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\dot.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\dropcustombutton.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\firsttimepage.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\footprints.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\footprints_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\general_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_down_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_down_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_normal_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_normal_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_over_1.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\green_input_over_2.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\latest.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\metrics.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\olderversion.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\options_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_bottom_left.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_bottom_right.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_bottom_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_left_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_right_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_left.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_left_bot.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_left_large.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_right.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_right_bot.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_right_large.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\pan_top_tile.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\popup_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\popups_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\popups_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\preferences.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\preferences.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\privacy_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\renamecustombutton.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\resettoolbar.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\search.js
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\search_frame.htm
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\search_icon.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\SettingTabActive.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\SettingTabNormal.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\SettingTabOver.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_bg.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_bottom.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_left.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\sidebar_top.gif
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\ui\stylesheet.css
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\winamptb.cfg
c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\winamptbres.dll
c:\windows\system32\698E.tmp
c:\windows\system32\9466.tmp
c:\windows\tasks\GoogleUpdateTaskMachineCore.job
c:\windows\tasks\GoogleUpdateTaskMachineUA.job
c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001Core.job
c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3016945938-209700975-1197835092-1001UA.job
.
Nakažená kopie c:\windows\system32\user32.dll byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_MEMSWEEP2
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-07 do 2012-01-07 )))))))))))))))))))))))))))))))
.
.
2012-01-07 17:24 . 2012-01-07 17:24 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\offreg.dll
2012-01-07 17:20 . 2012-01-07 17:20 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-01-07 17:20 . 2012-01-07 17:20 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- c:\program files\trend micro
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- C:\rsit
2012-01-03 19:39 . 2011-12-21 07:39 43992 ----a-w- c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-03 19:39 . 2011-12-21 04:29 626688 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-03 19:39 . 2011-12-21 04:29 548864 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-03 19:39 . 2011-12-21 04:29 479232 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-03 18:05 . 2011-10-18 01:27 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\mpengine.dll
2012-01-01 18:21 . 2012-01-07 12:15 -------- d-----w- c:\program files (x86)\PC Tools Security
2012-01-01 18:02 . 2012-01-06 17:38 -------- d-----w- c:\programdata\PC Tools
2011-12-27 23:51 . 2011-05-12 13:05 18816 ------w- c:\windows\SysWow64\SAVRKBootTasks.sys
2011-12-27 19:55 . 2011-12-27 19:55 -------- d-----w- c:\program files (x86)\Sophos
2011-12-27 19:24 . 2011-12-27 19:24 388096 ----a-r- c:\users\SINUZ\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-12-27 19:24 . 2011-12-27 19:24 -------- d-----w- c:\program files (x86)\Trend Micro
2011-12-18 10:57 . 2011-12-18 10:57 -------- d-----w- c:\program files (x86)\All Sound Recorder Vista
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 17:08 . 2011-05-17 20:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 448512 ----a-w- c:\windows\system32\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 222208 ----a-w- c:\windows\system32\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 160256 ----a-w- c:\windows\system32\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 12288 ----a-w- c:\windows\system32\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 114176 ----a-w- c:\windows\system32\admparse.dll
2011-11-06 19:45 . 2011-11-06 19:45 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-11-06 18:57 . 2011-11-05 18:16 419840 ----a-w- c:\windows\system32\systemcpl.dll
2011-11-06 18:57 . 2011-11-05 18:16 14848 ----a-w- c:\windows\system32\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:15 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:17 833024 ----a-w- c:\windows\SysWow64\user32.dll
2011-11-05 18:46 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-05 18:46 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-10-28 19:23 . 2011-03-26 15:31 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2011-10-28 19:23 . 2011-03-04 19:00 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-10-28 19:23 . 2011-03-04 19:00 103736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-10-15 08:53 . 2011-10-25 22:10 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-10-15 08:53 . 2011-10-25 22:10 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-10-15 08:53 . 2011-10-25 22:10 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-10-15 08:53 . 2011-10-25 22:10 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-10-15 08:53 . 2011-10-25 22:10 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-10-15 08:53 . 2011-10-25 22:10 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-10-15 08:53 . 2011-10-25 22:10 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-10-15 08:53 . 2011-10-25 22:09 7581504 ----a-w- c:\windows\system32\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 7041856 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2011-10-15 08:53 . 2011-10-25 22:09 68928 ----a-w- c:\windows\system32\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 5578560 ----a-w- c:\windows\SysWow64\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 2808128 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2542912 ----a-w- c:\windows\system32\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 24796992 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 24742720 ----a-w- c:\windows\system32\nvoglv64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2458432 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-15 08:53 . 2011-10-25 22:09 2401088 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 2232128 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 2099520 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 18871616 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2011-10-15 08:53 . 2011-10-25 22:09 17248576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 15693120 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-10-15 08:53 . 2011-10-25 22:09 1533248 ----a-w- c:\windows\system32\nvdispco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 1454400 ----a-w- c:\windows\system32\nvgenco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 12971840 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-10-15 08:53 . 2009-07-13 21:59 8791360 ----a-w- c:\windows\system32\nvwgf2umx.dll
2011-10-15 08:53 . 2009-06-10 20:37 13205312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-10-14 22:54 . 2011-10-14 22:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2011-11-06 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
[7] 2010-11-20 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
[7] 2009-07-14 . E8B0FFC209E504CB7E79FC24E6C085F0 . 833024 . . [6.1.7600.16385] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll
.
((((((((((((((((((((((((((((( SnapShot@2012-01-07_16.40.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-03-04 19:22 . 2012-01-07 16:57 57736 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-01-07 16:57 52170 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-03-04 18:23 . 2012-01-07 16:57 25370 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3016945938-209700975-1197835092-1001_UserData.bin
+ 2011-04-18 02:19 . 2012-01-07 16:52 4114 c:\windows\system32\wdi\ERCQueuedResolutions.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2012-01-07 17:21 . 2012-01-07 17:21 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-01-07 17:21 . 2012-01-07 17:21 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 05:01 . 2012-01-07 16:38 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-01-07 17:20 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-11-05 18:17 . 2010-11-20 13:27 1008128 c:\windows\system32\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"M-Audio Taskbar Icon"="c:\windows\system32\MAFWTray.exe" [2009-07-29 252424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
GameParkKlient.lnk - c:\program files (x86)\GamePark.cz Klient\gpcl.exe [2011-5-23 399872]
Monitor Apache Servers.lnk - c:\dev\prog\bin\ApacheMonitor.exe [2010-10-18 41051]
UltraMon.lnk - c:\windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico [2011-10-26 29310]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
R3 RDID1098;UA-1G;c:\windows\system32\Drivers\rdwm1098.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 Apache2.2;Apache2.2;c:\dev\prog\bin\httpd.exe [2010-10-17 20549]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 UltraMonUtility;UltraMon Utility Driver;c:\program files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
S3 MAFW;Service for M-Audio FireWire;c:\windows\system32\DRIVERS\mafw.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2011-03-15 499608]
"combofix"="c:\combofix\CF19108.3XE" [2010-11-20 345088]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MySQL]
"ImagePath"="\"c:\www\prog\mysql50\bin\mysqld\" --defaults-file=\"c:\www\prog\mysql50\my.ini\" MySQL"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 18:37:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-07 17:37
ComboFix2.txt 2012-01-07 16:46
.
Před spuštěním: Volných bajtů: 50 953 191 424
Po spuštění: Volných bajtů: 50 479 046 656
.
- - End Of File - - F6ADE9CA139445D12BAC713AF243DF93
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Jeste jeden skript - postup stejny
Kód: Vybrat vše
KillAll::
FCopy::
c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll | c:\windows\SysWOW64\user32.dll
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"=-
Reboot::Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
ComboFix 12-01-06.03 - SINUZ 07.01.2012 19:17:06.3.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3007.1986 [GMT 1:00]
Spuštěný z: c:\users\SINUZ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\SINUZ\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll --> c:\windows\SysWOW64\user32.dll
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-07 do 2012-01-07 )))))))))))))))))))))))))))))))
.
.
2012-01-07 18:26 . 2012-01-07 18:26 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\offreg.dll
2012-01-07 18:22 . 2012-01-07 18:22 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-01-07 18:22 . 2012-01-07 18:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- c:\program files\trend micro
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- C:\rsit
2012-01-03 19:39 . 2011-12-21 07:39 43992 ----a-w- c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-03 19:39 . 2011-12-21 04:29 626688 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-03 19:39 . 2011-12-21 04:29 548864 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-03 19:39 . 2011-12-21 04:29 479232 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-03 18:05 . 2011-10-18 01:27 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\mpengine.dll
2012-01-01 18:21 . 2012-01-07 12:15 -------- d-----w- c:\program files (x86)\PC Tools Security
2012-01-01 18:02 . 2012-01-06 17:38 -------- d-----w- c:\programdata\PC Tools
2011-12-27 23:51 . 2011-05-12 13:05 18816 ------w- c:\windows\SysWow64\SAVRKBootTasks.sys
2011-12-27 19:55 . 2011-12-27 19:55 -------- d-----w- c:\program files (x86)\Sophos
2011-12-27 19:24 . 2011-12-27 19:24 388096 ----a-r- c:\users\SINUZ\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-12-27 19:24 . 2011-12-27 19:24 -------- d-----w- c:\program files (x86)\Trend Micro
2011-12-18 10:57 . 2011-12-18 10:57 -------- d-----w- c:\program files (x86)\All Sound Recorder Vista
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 17:08 . 2011-05-17 20:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 448512 ----a-w- c:\windows\system32\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 222208 ----a-w- c:\windows\system32\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 160256 ----a-w- c:\windows\system32\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 12288 ----a-w- c:\windows\system32\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 114176 ----a-w- c:\windows\system32\admparse.dll
2011-11-06 19:45 . 2011-11-06 19:45 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-11-06 18:57 . 2011-11-05 18:16 419840 ----a-w- c:\windows\system32\systemcpl.dll
2011-11-06 18:57 . 2011-11-05 18:16 14848 ----a-w- c:\windows\system32\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:15 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2011-11-05 18:46 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-05 18:46 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-10-28 19:23 . 2011-03-26 15:31 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2011-10-28 19:23 . 2011-03-04 19:00 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-10-28 19:23 . 2011-03-04 19:00 103736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-10-15 08:53 . 2011-10-25 22:10 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-10-15 08:53 . 2011-10-25 22:10 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-10-15 08:53 . 2011-10-25 22:10 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-10-15 08:53 . 2011-10-25 22:10 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-10-15 08:53 . 2011-10-25 22:10 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-10-15 08:53 . 2011-10-25 22:10 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-10-15 08:53 . 2011-10-25 22:10 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-10-15 08:53 . 2011-10-25 22:09 7581504 ----a-w- c:\windows\system32\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 7041856 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2011-10-15 08:53 . 2011-10-25 22:09 68928 ----a-w- c:\windows\system32\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 5578560 ----a-w- c:\windows\SysWow64\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 2808128 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2542912 ----a-w- c:\windows\system32\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 24796992 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 24742720 ----a-w- c:\windows\system32\nvoglv64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2458432 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-15 08:53 . 2011-10-25 22:09 2401088 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 2232128 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 2099520 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 18871616 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2011-10-15 08:53 . 2011-10-25 22:09 17248576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 15693120 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-10-15 08:53 . 2011-10-25 22:09 1533248 ----a-w- c:\windows\system32\nvdispco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 1454400 ----a-w- c:\windows\system32\nvgenco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 12971840 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-10-15 08:53 . 2009-07-13 21:59 8791360 ----a-w- c:\windows\system32\nvwgf2umx.dll
2011-10-15 08:53 . 2009-06-10 20:37 13205312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-10-14 22:54 . 2011-10-14 22:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2012-01-07_16.40.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-03-04 19:22 . 2012-01-07 17:41 57970 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-01-07 17:41 52550 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-03-04 18:23 . 2012-01-07 17:41 25418 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3016945938-209700975-1197835092-1001_UserData.bin
+ 2011-04-18 02:19 . 2012-01-07 16:52 4114 c:\windows\system32\wdi\ERCQueuedResolutions.dat
+ 2012-01-07 18:23 . 2012-01-07 18:23 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-01-07 18:23 . 2012-01-07 18:23 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 05:01 . 2012-01-07 16:38 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-01-07 18:22 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-11-05 18:17 . 2010-11-20 13:27 1008128 c:\windows\system32\user32.dll
+ 2012-01-07 18:22 . 2012-01-07 18:22 2123044 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3016945938-209700975-1197835092-1001-8192.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"M-Audio Taskbar Icon"="c:\windows\system32\MAFWTray.exe" [2009-07-29 252424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
GameParkKlient.lnk - c:\program files (x86)\GamePark.cz Klient\gpcl.exe [2011-5-23 399872]
Monitor Apache Servers.lnk - c:\dev\prog\bin\ApacheMonitor.exe [2010-10-18 41051]
UltraMon.lnk - c:\windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico [2011-10-26 29310]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
R3 RDID1098;UA-1G;c:\windows\system32\Drivers\rdwm1098.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 Apache2.2;Apache2.2;c:\dev\prog\bin\httpd.exe [2010-10-17 20549]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 UltraMonUtility;UltraMon Utility Driver;c:\program files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
S3 MAFW;Service for M-Audio FireWire;c:\windows\system32\DRIVERS\mafw.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
.
--------- x86-64 -----------
.
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MySQL]
"ImagePath"="\"c:\www\prog\mysql50\bin\mysqld\" --defaults-file=\"c:\www\prog\mysql50\my.ini\" MySQL"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 19:46:53 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-07 18:46
ComboFix2.txt 2012-01-07 17:37
ComboFix3.txt 2012-01-07 16:46
.
Před spuštěním: Volných bajtů: 50 553 516 032
Po spuštění: Volných bajtů: 49 264 766 976
.
- - End Of File - - 357DCB8B97480556CA70526C6F729361
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3007.1986 [GMT 1:00]
Spuštěný z: c:\users\SINUZ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\SINUZ\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll --> c:\windows\SysWOW64\user32.dll
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-07 do 2012-01-07 )))))))))))))))))))))))))))))))
.
.
2012-01-07 18:26 . 2012-01-07 18:26 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\offreg.dll
2012-01-07 18:22 . 2012-01-07 18:22 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-01-07 18:22 . 2012-01-07 18:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- c:\program files\trend micro
2012-01-07 13:39 . 2012-01-07 13:41 -------- d-----w- C:\rsit
2012-01-03 19:39 . 2011-12-21 07:39 43992 ----a-w- c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-03 19:39 . 2011-12-21 04:29 626688 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-03 19:39 . 2011-12-21 04:29 548864 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-03 19:39 . 2011-12-21 04:29 479232 ----a-w- c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-03 18:05 . 2011-10-18 01:27 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{913202A1-82D6-4346-8EB9-F440072AB655}\mpengine.dll
2012-01-01 18:21 . 2012-01-07 12:15 -------- d-----w- c:\program files (x86)\PC Tools Security
2012-01-01 18:02 . 2012-01-06 17:38 -------- d-----w- c:\programdata\PC Tools
2011-12-27 23:51 . 2011-05-12 13:05 18816 ------w- c:\windows\SysWow64\SAVRKBootTasks.sys
2011-12-27 19:55 . 2011-12-27 19:55 -------- d-----w- c:\program files (x86)\Sophos
2011-12-27 19:24 . 2011-12-27 19:24 388096 ----a-r- c:\users\SINUZ\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-12-27 19:24 . 2011-12-27 19:24 -------- d-----w- c:\program files (x86)\Trend Micro
2011-12-18 10:57 . 2011-12-18 10:57 -------- d-----w- c:\program files (x86)\All Sound Recorder Vista
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 17:08 . 2011-05-17 20:13 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-11-06 19:45 . 2011-11-06 19:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-11-06 19:45 . 2011-11-06 19:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-11-06 19:45 . 2011-11-06 19:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-11-06 19:45 . 2011-11-06 19:45 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-11-06 19:45 . 2011-11-06 19:45 448512 ----a-w- c:\windows\system32\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-11-06 19:45 . 2011-11-06 19:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-11-06 19:45 . 2011-11-06 19:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-11-06 19:45 . 2011-11-06 19:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-11-06 19:45 . 2011-11-06 19:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-11-06 19:45 . 2011-11-06 19:45 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 222208 ----a-w- c:\windows\system32\msls31.dll
2011-11-06 19:45 . 2011-11-06 19:45 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-11-06 19:45 . 2011-11-06 19:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 160256 ----a-w- c:\windows\system32\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-11-06 19:45 . 2011-11-06 19:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-11-06 19:45 . 2011-11-06 19:45 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-11-06 19:45 . 2011-11-06 19:45 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-11-06 19:45 . 2011-11-06 19:45 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 12288 ----a-w- c:\windows\system32\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-11-06 19:45 . 2011-11-06 19:45 114176 ----a-w- c:\windows\system32\admparse.dll
2011-11-06 19:45 . 2011-11-06 19:45 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-11-06 19:45 . 2011-11-06 19:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-11-06 19:45 . 2011-11-06 19:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-11-06 19:45 . 2011-11-06 19:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-11-06 18:57 . 2011-11-05 18:16 419840 ----a-w- c:\windows\system32\systemcpl.dll
2011-11-06 18:57 . 2011-11-05 18:16 14848 ----a-w- c:\windows\system32\slwga.dll
2011-11-06 18:57 . 2011-11-05 18:15 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2011-11-05 18:46 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-05 18:46 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-10-28 19:23 . 2011-03-26 15:31 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2011-10-28 19:23 . 2011-03-04 19:00 271200 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-10-28 19:23 . 2011-03-04 19:00 103736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-10-15 08:53 . 2011-10-25 22:10 837952 ----a-w- c:\windows\system32\easyupdatusapiu64.dll
2011-10-15 08:53 . 2011-10-25 22:10 5067584 ----a-w- c:\windows\system32\nvsvc64.dll
2011-10-15 08:53 . 2011-10-25 22:10 3074368 ----a-w- c:\windows\system32\nvsvcr.dll
2011-10-15 08:53 . 2011-10-25 22:10 222528 ----a-w- c:\windows\system32\nvmctray.dll
2011-10-15 08:53 . 2011-10-25 22:10 1640768 ----a-w- c:\windows\system32\nvvsvc.exe
2011-10-15 08:53 . 2011-10-25 22:10 137536 ----a-w- c:\windows\system32\nvshext.dll
2011-10-15 08:53 . 2011-10-25 22:10 10406208 ----a-w- c:\windows\system32\nvcpl.dll
2011-10-15 08:53 . 2011-10-25 22:09 7581504 ----a-w- c:\windows\system32\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 7041856 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2011-10-15 08:53 . 2011-10-25 22:09 68928 ----a-w- c:\windows\system32\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2011-10-15 08:53 . 2011-10-25 22:09 5578560 ----a-w- c:\windows\SysWow64\nvcuda.dll
2011-10-15 08:53 . 2011-10-25 22:09 2808128 ----a-w- c:\windows\system32\nvapi64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2542912 ----a-w- c:\windows\system32\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 24796992 ----a-w- c:\windows\system32\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 24742720 ----a-w- c:\windows\system32\nvoglv64.dll
2011-10-15 08:53 . 2011-10-25 22:09 2458432 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-10-15 08:53 . 2011-10-25 22:09 2401088 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2011-10-15 08:53 . 2011-10-25 22:09 2232128 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 2099520 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2011-10-15 08:53 . 2011-10-25 22:09 18871616 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2011-10-15 08:53 . 2011-10-25 22:09 17248576 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2011-10-15 08:53 . 2011-10-25 22:09 15693120 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-10-15 08:53 . 2011-10-25 22:09 1533248 ----a-w- c:\windows\system32\nvdispco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 1454400 ----a-w- c:\windows\system32\nvgenco64.dll
2011-10-15 08:53 . 2011-10-25 22:09 12971840 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2011-10-15 08:53 . 2009-07-13 21:59 8791360 ----a-w- c:\windows\system32\nvwgf2umx.dll
2011-10-15 08:53 . 2009-06-10 20:37 13205312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-10-14 22:54 . 2011-10-14 22:54 321856 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2012-01-07_16.40.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-03-04 19:22 . 2012-01-07 17:41 57970 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-01-07 17:41 52550 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-03-04 18:23 . 2012-01-07 17:41 25418 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3016945938-209700975-1197835092-1001_UserData.bin
+ 2011-04-18 02:19 . 2012-01-07 16:52 4114 c:\windows\system32\wdi\ERCQueuedResolutions.dat
+ 2012-01-07 18:23 . 2012-01-07 18:23 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-01-07 16:39 . 2012-01-07 16:39 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-01-07 18:23 . 2012-01-07 18:23 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 05:01 . 2012-01-07 16:38 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-01-07 18:22 458640 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-11-05 18:17 . 2010-11-20 13:27 1008128 c:\windows\system32\user32.dll
+ 2012-01-07 18:22 . 2012-01-07 18:22 2123044 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3016945938-209700975-1197835092-1001-8192.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"M-Audio Taskbar Icon"="c:\windows\system32\MAFWTray.exe" [2009-07-29 252424]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
GameParkKlient.lnk - c:\program files (x86)\GamePark.cz Klient\gpcl.exe [2011-5-23 399872]
Monitor Apache Servers.lnk - c:\dev\prog\bin\ApacheMonitor.exe [2010-10-18 41051]
UltraMon.lnk - c:\windows\Installer\{537056B7-32A4-4408-9B54-0341963C7C9C}\IcoUltraMon.ico [2011-10-26 29310]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet - adaptér;c:\windows\system32\DRIVERS\l160x64.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-03-05 1038088]
R3 RDID1098;UA-1G;c:\windows\system32\Drivers\rdwm1098.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 Apache2.2;Apache2.2;c:\dev\prog\bin\httpd.exe [2010-10-17 20549]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-14 381248]
S2 UltraMonUtility;UltraMon Utility Driver;c:\program files (x86)\Common Files\Realtime Soft\UltraMonMirrorDrv\x64\UltraMonUtility.sys [2008-11-14 20512]
S3 MAFW;Service for M-Audio FireWire;c:\windows\system32\DRIVERS\mafw.sys [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
.
.
.
--------- x86-64 -----------
.
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\SINUZ\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\SINUZ\AppData\Roaming\Mozilla\Firefox\Profiles\f4afj9kf.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\MySQL]
"ImagePath"="\"c:\www\prog\mysql50\bin\mysqld\" --defaults-file=\"c:\www\prog\mysql50\my.ini\" MySQL"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-01-07 19:46:53 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-01-07 18:46
ComboFix2.txt 2012-01-07 17:37
ComboFix3.txt 2012-01-07 16:46
.
Před spuštěním: Volných bajtů: 50 553 516 032
Po spuštění: Volných bajtů: 49 264 766 976
.
- - End Of File - - 357DCB8B97480556CA70526C6F729361
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Co nas pacient 
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
No, zdá se naprosto v pořádku
, teď ještě vyléčit mě
, ale to chce jiné fórum... Každopádně vřelé díky, já bych tohle určitě sám nevymyslel a určitě tohle fórum doporučím, všem, kteří budou mít podobné potíže.
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Tak jeste uklidime
Odinstalujte Combofix
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner (viz muj podpis)
Panel čistič
Napiste ci je OK
- Prejmenujte ComboFix na Uninstall
- Spustte jej
- Tohle smaze Combofix a jeho slozky
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Popsaný postup proveden a zatím se zdá, že úspěšně. To je obstrukcí, příště už na ty pornostránky nepolezu, slibuju mami 
Re: Prosím o kontrolu logu - redirect na 95p.com a mediashif
Nemate zac, rad jsem pomohl
Zase nekdy 




Přispějete na provoz fóra?