při návštěvě internetových stránek avast zahlásil blokaci trojského koně. (nepamatuji se zda psal název) totéž se opakovalo asi třikrát. OD té doby byl zpomalený PC, a hlavně - přestaly mi fungovat programy - zástupci na ploše byli hluší - windows nenašel orig soubory. když jsem spustil total commander - složka program files byla téměř prázdná i přesto že jsem měl zapnuto zobrazení skrytých souborů. Opera prohlížeč měl zablokovaná rozšíření, novou domovskou stránku a po pár minutách ani ten nefungoval.
Začal jsem čistit komp . avast nenašel nic, použil jsem ad ware, spyware terminator, spy boot, každý našel něco trochu, od té doby rychlost pc zdá se normální, nově instalované prgramy zatím fuknční, při instalaci se tváří podivně, jakoby je tam systém viděl a chtěl je jen opravit či upgradeovat. Nakonec jsem použil ComboFix. přikládám jeho log a prosím o kontrolu zda už mám PC čistý.
Rád bych taky věděl váš názor, zda byly soubory z program files opravdu ssmazány, nebo jen nějak skryty a zablokovány k spuštění, popř jak jesli se to dá nějak opravit, nebo prostě reinstall všeho. Taky bych rád věděl, co to byl za sajrajt

Děkuji
>>>>>>>>>>>>>>>>>>>>ZDe LOG<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
ComboFix 12-01-21.02 - Karel 22.01.2012 21:17:54.1.1 - x86
Microsoft Windows 7 Home Basic 6.1.7600.0.1250.420.1033.18.1792.896 [GMT 1:00]
Spuštěný z: c:\users\Karel\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\spool\prtprocs\w32x86\pnproc2.dll
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-22 do 2012-01-22 )))))))))))))))))))))))))))))))
.
.
2012-01-22 20:28 . 2012-01-22 20:28 -------- d-----w- c:\users\Karel\AppData\Local\temp
2012-01-22 20:28 . 2012-01-22 20:28 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-22 17:57 . 2012-01-22 17:57 -------- d-----w- c:\program files\Ulead Systems
2012-01-22 17:57 . 2012-01-22 17:57 -------- d-----w- c:\program files\Common Files\Ulead Systems
2012-01-22 17:54 . 2012-01-22 17:57 -------- d--h--w- c:\program files\InstallShield Installation Information
2012-01-22 17:54 . 2012-01-22 17:57 -------- d-----w- c:\program files\Common Files\InstallShield
2012-01-22 16:27 . 2012-01-22 16:27 -------- d-----w- c:\program files\IrfanView
2012-01-22 02:00 . 2011-11-03 22:40 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2012-01-21 23:28 . 2012-01-22 09:04 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2012-01-21 23:28 . 2012-01-21 23:35 -------- d-----w- c:\program files\Spybot - Search & Destroy
2012-01-21 22:44 . 2011-11-17 05:41 1288984 ----a-w- c:\windows\system32\ntdll.dll
2012-01-21 22:44 . 2011-11-24 04:23 2340352 ----a-w- c:\windows\system32\win32k.sys
2012-01-21 22:44 . 2011-11-05 04:30 2048 ----a-w- c:\windows\system32\tzres.dll
2012-01-21 22:43 . 2011-11-19 14:06 67072 ----a-w- c:\windows\system32\packager.dll
2012-01-21 22:43 . 2011-10-15 05:48 534528 ----a-w- c:\windows\system32\EncDec.dll
2012-01-21 22:43 . 2011-10-26 04:25 38912 ----a-w- c:\windows\system32\csrsrv.dll
2012-01-21 22:43 . 2011-10-26 04:28 1328640 ----a-w- c:\windows\system32\quartz.dll
2012-01-21 22:43 . 2011-10-26 04:28 514560 ----a-w- c:\windows\system32\qdvd.dll
2012-01-21 22:43 . 2011-10-26 04:42 3901808 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-01-21 22:42 . 2011-10-26 04:42 3957104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-01-21 18:13 . 2012-01-21 20:19 102400 ----a-w- c:\windows\RegBootClean.exe
2012-01-21 15:20 . 2012-01-21 15:20 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2012-01-21 15:17 . 2012-01-22 20:06 -------- dc----w- c:\windows\system32\DRVSTORE
2012-01-21 15:16 . 2012-01-22 20:06 -------- d-----w- c:\programdata\Lavasoft
2012-01-21 13:26 . 2012-01-21 22:23 -------- d-----w- C:\Sysclean
2012-01-21 13:02 . 2011-06-21 10:24 32768 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2012-01-21 13:02 . 2012-01-21 15:22 -------- d-----w- c:\programdata\Spyware Terminator
2012-01-21 13:02 . 2012-01-21 13:02 -------- d-----w- c:\users\Karel\AppData\Roaming\Spyware Terminator
2012-01-21 13:02 . 2012-01-21 13:02 -------- d-----w- c:\program files\Spyware Terminator
2012-01-21 12:17 . 2012-01-17 03:39 6557240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B1A2DA3F-655B-4590-B896-CFBBE04CDBDB}\mpengine.dll
2012-01-21 09:58 . 2012-01-21 09:58 -------- d-----w- c:\users\Karel\AppData\Local\Ilivid Player
2012-01-21 00:47 . 2012-01-21 00:47 499712 ----a-w- c:\windows\system32\msvcp71.dll
2012-01-21 00:47 . 2012-01-21 00:47 348160 ----a-w- c:\windows\system32\msvcr71.dll
2012-01-21 00:46 . 2012-01-21 10:02 -------- d-----w- c:\program files\Real
2012-01-21 00:17 . 2012-01-21 10:02 -------- dc----w- c:\programdata\{B49A644A-1076-4A3D-B124-DAA7862F2318}
2012-01-21 00:13 . 2012-01-21 10:00 -------- d-----w- c:\program files\Windows iLivid Toolbar
2012-01-21 00:11 . 2012-01-21 00:11 -------- d-----w- c:\users\Karel\AppData\Local\PackageAware
2012-01-13 00:13 . 2012-01-13 00:13 -------- d-----w- c:\users\Karel\AppData\Roaming\Apple Computer
2012-01-12 14:45 . 2012-01-12 14:45 -------- d-----w- c:\users\Karel\AppData\Local\Apple
2012-01-06 16:36 . 2012-01-06 16:36 -------- d-----w- c:\users\Karel\.iGridd
2012-01-06 16:34 . 2012-01-06 16:34 -------- d-----w- c:\windows\Sun
2012-01-06 16:34 . 2012-01-06 16:34 -------- d-----w- c:\program files\Common Files\Java
2012-01-06 16:33 . 2012-01-06 16:33 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-01-04 11:17 . 2001-12-19 14:47 49152 ------w- c:\windows\system32\TempDel.EXE
2011-12-31 19:39 . 2011-12-31 19:39 -------- d-----w- c:\program files\WinFast
2011-12-31 19:32 . 2011-12-31 19:32 -------- d-----w- c:\users\Karel\AppData\Roaming\FDRLab
2011-12-31 19:22 . 2009-10-21 17:30 433920 ----a-w- c:\windows\system32\drivers\wfeaglxt.sys
2011-12-31 19:22 . 2011-12-31 19:22 -------- d-----w- c:\users\Karel\AppData\Roaming\InstallShield
2011-12-31 19:16 . 2001-06-15 11:30 61440 ----a-r- c:\windows\system32\NUVYUV.DLL
2011-12-31 19:16 . 2001-06-15 11:30 49664 ----a-r- c:\windows\system32\Nuvision.ax
2011-12-31 19:13 . 2012-01-04 11:17 -------- d-----w- c:\windows\system32\WinFast
2011-12-31 19:13 . 2011-12-31 19:13 -------- d-----w- c:\windows\system32\WinFox
2011-12-31 19:13 . 2003-09-26 10:57 9469 ----a-w- c:\windows\system32\drivers\WINFOXIO.sys
2011-12-31 19:13 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe
2011-12-31 18:47 . 2012-01-04 21:53 -------- d-----w- c:\users\Karel\AppData\Roaming\ICQ
2011-12-30 16:42 . 2012-01-12 14:44 -------- d-----w- c:\windows\system32\Adobe
2011-12-29 19:25 . 2011-12-29 19:26 -------- d-----w- c:\users\Karel\AppData\Roaming\Canon
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-08 17:08 . 2011-12-08 17:09 737280 ----a-w- c:\windows\iun6002.exe
2011-12-05 17:41 . 2011-12-05 17:41 86528 ----a-w- c:\windows\system32\iesysprep.dll
2011-12-05 17:41 . 2011-12-05 17:41 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-12-05 17:41 . 2011-12-05 17:41 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-12-05 17:41 . 2011-12-05 17:41 74752 ----a-w- c:\windows\system32\iesetup.dll
2011-12-05 17:41 . 2011-12-05 17:41 63488 ----a-w- c:\windows\system32\tdc.ocx
2011-12-05 17:41 . 2011-12-05 17:41 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-12-05 17:41 . 2011-12-05 17:41 367104 ----a-w- c:\windows\system32\html.iec
2011-12-05 17:41 . 2011-12-05 17:41 23552 ----a-w- c:\windows\system32\licmgr10.dll
2011-12-05 17:41 . 2011-12-05 17:41 161792 ----a-w- c:\windows\system32\msls31.dll
2011-12-05 17:41 . 2011-12-05 17:41 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-12-05 17:41 . 2011-12-05 17:41 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-12-05 17:41 . 2011-12-05 17:41 35840 ----a-w- c:\windows\system32\imgutil.dll
2011-12-05 17:41 . 2011-12-05 17:41 152064 ----a-w- c:\windows\system32\wextract.exe
2011-12-05 17:41 . 2011-12-05 17:41 150528 ----a-w- c:\windows\system32\iexpress.exe
2011-12-05 17:41 . 2011-12-05 17:41 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2011-12-05 17:41 . 2011-12-05 17:41 11776 ----a-w- c:\windows\system32\mshta.exe
2011-12-05 17:41 . 2011-12-05 17:41 101888 ----a-w- c:\windows\system32\admparse.dll
2011-12-05 17:40 . 2011-12-05 17:40 801792 ----a-w- c:\windows\system32\FntCache.dll
2011-12-05 17:40 . 2011-12-05 17:40 739840 ----a-w- c:\windows\system32\d2d1.dll
2011-12-05 17:40 . 2011-12-05 17:40 283648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-12-05 17:40 . 2011-12-05 17:40 1619456 ----a-w- c:\windows\system32\WMVDECOD.DLL
2011-12-05 17:40 . 2011-12-05 17:40 135168 ----a-w- c:\windows\system32\XpsRasterService.dll
2011-12-05 17:40 . 2011-12-05 17:40 1074176 ----a-w- c:\windows\system32\DWrite.dll
2011-12-05 17:40 . 2011-12-05 17:40 218624 ----a-w- c:\windows\system32\d3d10_1core.dll
2011-12-05 17:40 . 2011-12-05 17:40 728448 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2011-12-05 17:40 . 2011-12-05 17:40 442880 ----a-w- c:\windows\system32\XpsPrint.dll
2011-12-05 17:40 . 2011-12-05 17:40 3181568 ----a-w- c:\windows\system32\mf.dll
2011-12-05 17:40 . 2011-12-05 17:40 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2011-12-05 17:40 . 2011-12-05 17:40 196608 ----a-w- c:\windows\system32\mfreadwrite.dll
2011-12-05 17:40 . 2011-12-05 17:40 161792 ----a-w- c:\windows\system32\d3d10_1.dll
2011-12-05 17:40 . 2011-12-05 17:40 1495040 ----a-w- c:\windows\system32\ExplorerFrame.dll
2011-12-05 17:40 . 2011-12-05 17:40 1170944 ----a-w- c:\windows\system32\d3d10warp.dll
2011-12-05 17:40 . 2011-12-05 17:40 107520 ----a-w- c:\windows\system32\cdd.dll
2011-12-04 14:01 . 2011-12-04 08:51 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-12-04 00:24 . 2011-12-04 00:24 319488 ----a-w- c:\windows\HideWin.exe
2011-11-28 18:01 . 2011-12-04 08:42 41184 ----a-w- c:\windows\avastSS.scr
2011-11-28 18:01 . 2011-12-04 08:42 199816 ----a-w- c:\windows\system32\aswBoot.exe
2011-11-28 17:53 . 2011-12-04 08:42 435032 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-11-28 17:53 . 2011-12-04 08:42 314456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-11-28 17:52 . 2011-12-04 08:42 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-11-28 17:52 . 2011-12-04 08:42 52952 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-11-28 17:52 . 2011-12-04 08:42 55128 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-11-28 17:51 . 2011-12-04 08:42 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-11-15 13:29 . 2011-12-04 08:48 222080 ------w- c:\windows\system32\MpSigStub.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ------w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
"SmartSoft PDF Printer Agent"="c:\program files\Smart PDF Converter Pro\SmartSoft PDF Printer Agent.exe" [2010-07-22 62864]
"WinFast Schedule"="c:\program files\WinFast\WFTVFM\WFWIZ.exe" [2003-12-09 159744]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2012-01-21 296056]
"SpywareTerminatorShield"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2012-01-10 2779824]
"SpywareTerminatorUpdater"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2012-01-10 3621040]
.
c:\users\Karel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
EvernoteClipper.lnk - c:\program files\Evernote\Evernote\EvernoteClipper.exe [2011-9-19 993280]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
R3 SI3114;SI3114;c:\windows\system32\DRIVERS\SI3114.sys [2008-04-14 73768]
S0 SI3112r;Silicon Image SiI 3112 SATARaid Controller;c:\windows\system32\DRIVERS\SI3112r.sys [2003-05-09 89749]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 sp_rsdrv2;Spyware Terminator 2012 Realtime Shield Driver;c:\windows\system32\drivers\sp_rsdrv2.sys [2011-06-21 32768]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-11-28 55128]
S2 ST2012_Svc;Spyware Terminator 2012 Realtime Shield Service;c:\program files\Spyware Terminator\st_rsser.exe [2012-01-10 482992]
S3 WFIOCTL;WFIOCTL;c:\program files\WinFast\WFTVFM\WFIOCTL.SYS [2003-09-10 9510]
S3 WFLR6654;WinFast TV2000 XP Expert (FM1216MK3);c:\windows\system32\drivers\wfeaglxt.sys [2009-10-21 433920]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-07-13 311296]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = about:blank
mStart Page = about:blank
uInternet Settings,ProxyOverride = *.local
IE: Add to Evernote 4.0 - c:\program files\Evernote\Evernote\EvernoteIE.dll/204
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files\ICQ7.7\ICQ.exe
IE: {{A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://c:\program files\Evernote\Evernote\EvernoteIE.dll/204
TCP: DhcpNameServer = 212.71.186.249 212.71.186.252
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - c:\program files\uTorrentBar\prxtbuTo0.dll
BHO-{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - c:\program files\uTorrentBar\prxtbuTo0.dll
Toolbar-{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - c:\program files\uTorrentBar\prxtbuTo0.dll
Toolbar-10 - (no file)
WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - c:\program files\uTorrentBar\prxtbuTo0.dll
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-01-22 21:35:15
ComboFix-quarantined-files.txt 2012-01-22 20:35
.
Před spuštěním: 3 193 491 456 bytes free
Po spuštění: 3 507 486 720 bytes free
.
- - End Of File - - 480745F2498F538D99BF15A2E107D6CC