Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

ZeroAcces a Tidserv 2 (RUDY)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

ZeroAcces a Tidserv 2 (RUDY)

#1 Příspěvek od davidrohusch »

Dobrý den Rudy jak už jsme si mluvili v milnulém tématu tak jsem sformátoval a přeinstalovat pc a zase se mi tento virus obevil+nejaky Tidserv2
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ZeroAcces a Tidserv 2 (RUDY)

#2 Příspěvek od Rudy »

OK. Pokud máte opět ZA, který je prakticky neléčitelný, nemá cenu se tím dále zabývat. Budete muset opět formatovat. Po reinstalu si počítač řádně zabezpečte antivirem a vyvarujte se vstupu do temných zákoutí internetu. Jinak se pravděpodobně bude celá situace opakovat.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#3 Příspěvek od davidrohusch »

nastesti mi to u XP tolik nevadi s tim virem je to vykony stejne jako normalne i bez viru maximalne mi bude vadit jestli to bude i keyloger
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ZeroAcces a Tidserv 2 (RUDY)

#4 Příspěvek od Rudy »

davidrohusch píše:nastesti mi to u XP tolik nevadi s tim virem je to vykony stejne jako normalne i bez viru maximalne mi bude vadit jestli to bude i keyloger
Buďte si jist, že systém bude časem zatuhávat.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: ZeroAcces a Tidserv 2 (RUDY)

#5 Příspěvek od vyosek »

Zdravim :)

Jen doplnem kolegu

ZA je backdoor, otvira zadni dvirka do PC, odesila data...I na ostatnich svetovych forech je doporucene reseni format disku jelikoz se ZA hodne zasiva, meni spousty veci v OS...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#6 Příspěvek od davidrohusch »

Ja jsem nejdřív udělal s formátování a pak reinstal...
A teď jsem v nouzovem režimu a chystám obnovu systemu...
NEŠLO MI VÚBEC nic co by mi pomohlo aktivovat internet nesel


Skype , Taskmanager ,Internet , Obnova systemu , Síť , Tento PC , anitivirus


prosim az najdete nejaky lek misto koupeni noviho pc dejte hned vedet tenhle pc byl dost sdrahej .....
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: ZeroAcces a Tidserv 2 (RUDY)

#7 Příspěvek od vyosek »

Chce to format i s odebranim rozdeleni disku, pak cistej instal...

Ono muze byt nekde ukryty v cracku pokud jste pouzil a je to...nebo nejaka nezodpovedna stranka...

Bohuzel i na jinych forech je leceni spise tak ze se snazi nez ze maji presnou metodiku..
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#8 Příspěvek od davidrohusch »

jen se zeptam jestli to neni fake program : http://www.youtube.com/watch?v=61f7Kp18mbk
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: ZeroAcces a Tidserv 2 (RUDY)

#9 Příspěvek od vyosek »

Fake by to byt nemel, ale jak jsem psal i pokud se jej podari vylecit, neni to 100%, nota bene v pripade ZA...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#10 Příspěvek od davidrohusch »

az po dalsi reistalaci nainstaluju norton ale i comodo firewall... ted jsemten firewall skusil a klikam padesatkrast blokovat :D
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#11 Příspěvek od davidrohusch »

Jen sem dam log jestli v tom nenajdete jeste neco jineho
Logfile of random's system information tool 1.09 (written by random/random)
Run by PC at 2012-03-31 11:19:49
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 245 GB (80%) free of 305 GB
Total RAM: 2043 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:19:58, on 31.3.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLS.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\COMODO\COMODO GeekBuddy\CLPS.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\DOCUME~1\PC\LOCALS~1\Temp\mpvmsi.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
\.\globalroot\C:\WINDOWS\system32\svchost.exe
C:\Program Files\Aurora\firefox.exe
C:\Program Files\Aurora\plugin-container.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Documents and Settings\PC\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\PC.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [COMODO] C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLA.exe
O4 - HKLM\..\Run: [CPA] C:\Program Files\COMODO\COMODO GeekBuddy\VALA.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O4 - HKCU\..\Run: [NTI System Update] %TEMP%\mpvmsi.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{457D18BB-7C7F-49AD-90BB-34BD76C5AE4D}: NameServer = 8.26.56.26,156.154.70.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E206767-CF10-4996-A91D-A4CEA62696F8}: NameServer = 8.26.56.26,156.154.70.22
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: RailNotification - Invalid registry found
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences\FencesMenu.dll (file missing)
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CLHNServiceForPowerDVD12 - CyberLink Corp. - C:\Program Files\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\CLHNServiceForPowerDVD12.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLS.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Monitor Service - CyberLink - C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Service - CyberLink - C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Norton 360 (N360) - Unknown owner - C:\Program Files\Norton 360\Engine\5.2.0.13\ccSvcHst.exe (file missing)
O23 - Service: Nero Update (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 8341 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Game_Booster_Startup.job
C:\WINDOWS\tasks\MpIdleTask.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\PC\Data aplikací\Mozilla\Firefox\Profiles\3j62wgzq.default

prefs.js - "browser.startup.homepage" - "www.Google.cz"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

C:\Program Files\Aurora\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Aurora\components\
binary.manifest
browsercomps.dll

C:\Program Files\Aurora\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Nero Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2010-12-20 1244040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2012-03-21 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Nero Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2010-12-20 1244040]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"=C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE [2011-07-27 434080]
"NUSB3MON"=C:\Program Files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [2011-04-14 113288]
"Driver Genius"= []
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe [2011-06-15 997920]
"ATICustomerCare"=C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe [2010-05-04 311296]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2011-03-21 20053096]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"COMODO"=C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLA.exe [2011-11-23 208184]
"CPA"=C:\Program Files\COMODO\COMODO GeekBuddy\VALA.exe [2011-11-23 182584]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2012-03-11 6749512]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2012-02-29 17148552]
"Steam"=C:\Program Files\Steam\steam.exe [2012-03-23 1242448]
"Advanced SystemCare 5"=C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe [2012-03-06 574296]
"NTI System Update"=C:\DOCUME~1\PC\LOCALS~1\Temp\mpvmsi.exe [2012-02-09 76394]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-02-13 3481408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBAgent]
C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe [2011-04-08 1406248]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerDVD12Agent]
C:\Program Files\CyberLink\PowerDVD12\PowerDVD12Agent.exe [2012-01-12 371256]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerDVD12DMREngine]
C:\Program Files\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe [2012-01-02 501544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^PC^Nabídka Start^Programy^Po spuštění^Global Audio Control.lnk]
C:\Program Files\Global Audio Control\Global Audio Control.exe []

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2012-02-15 192512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RailNotification]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2011-01-25 239496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2011-01-25 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler]
FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences\FencesMenu.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2011-01-25 304128]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CLPSLS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\CyberLink\PowerDVD12\PowerDVD12.exe"="C:\Program Files\CyberLink\PowerDVD12\PowerDVD12.exe:*:Enabled:CyberLink PowerDVD12"
"C:\Program Files\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe"="C:\Program Files\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe:*:Enabled:CyberLink PowerDVD 12 DMREngine"
"C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe"="C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe:*:Enabled:CyberLink PowerDVD 12 Media Server Service"
"C:\Program Files\CyberLink\PowerDVD12\PowerDVD12Agent.exe"="C:\Program Files\CyberLink\PowerDVD12\PowerDVD12Agent.exe:*:Enabled:CyberLink PowerDVD12 Agent"
"C:\Program Files\CyberLink\PowerDVD12\PowerDVD12ML.exe"="C:\Program Files\CyberLink\PowerDVD12\PowerDVD12ML.exe:*:Enabled:CyberLink PowerDVD12 Moovie Live"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"C:\Program Files\Steam\steamapps\common\trackmania nations forever\TmForever.exe"="C:\Program Files\Steam\steamapps\common\trackmania nations forever\TmForever.exe:*:Enabled:TrackMania Nations Forever"
"C:\Program Files\Steam\steamapps\common\trackmania nations forever\TmForeverLauncher.exe"="C:\Program Files\Steam\steamapps\common\trackmania nations forever\TmForeverLauncher.exe:*:Enabled:TrackMania Nations Forever"
"C:\Program Files\Steam\steamapps\common\Rayman Origins Demo\Rayman Origins.exe"="C:\Program Files\Steam\steamapps\common\Rayman Origins Demo\Rayman Origins.exe:*:Enabled:Rayman Origins Demo"
"C:\Documents and Settings\PC\Plocha\Opera\opera.exe"="C:\Documents and Settings\PC\Plocha\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Steam\steamapps\davidrohusch2\team fortress 2\hl2.exe"="C:\Program Files\Steam\steamapps\davidrohusch2\team fortress 2\hl2.exe:*:Disabled:hl2"
"C:\Program Files\Aurora\firefox.exe"="C:\Program Files\Aurora\firefox.exe:*:Enabled:Aurora"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\CyberLink\PowerDVD12\PowerDVD12.exe"="C:\Program Files\CyberLink\PowerDVD12\PowerDVD12.exe:*:Enabled:CyberLink PowerDVD12"
"C:\Program Files\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe"="C:\Program Files\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe:*:Enabled:CyberLink PowerDVD 12 DMREngine"
"C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe"="C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe:*:Enabled:CyberLink PowerDVD 12 Media Server Service"
"C:\Program Files\CyberLink\PowerDVD12\PowerDVD12Agent.exe"="C:\Program Files\CyberLink\PowerDVD12\PowerDVD12Agent.exe:*:Enabled:CyberLink PowerDVD12 Agent"
"C:\Program Files\CyberLink\PowerDVD12\PowerDVD12ML.exe"="C:\Program Files\CyberLink\PowerDVD12\PowerDVD12ML.exe:*:Enabled:CyberLink PowerDVD12 Moovie Live"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"msacm.l3codecp"=l3codecp.acm
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv

======List of files/folders created in the last 1 month======

2012-03-31 11:19:50 ----D---- C:\Program Files\trend micro
2012-03-31 11:19:49 ----D---- C:\rsit
2012-03-31 11:09:45 ----A---- C:\WINDOWS\system32\drivers\myaafpme.sys
2012-03-31 10:57:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\CPA_VA
2012-03-31 02:14:17 ----D---- C:\Hry
2012-03-31 00:01:13 ----D---- C:\Program Files\Microsoft XNA
2012-03-30 23:58:30 ----A---- C:\WINDOWS\system32\drivers\hamachi.sys
2012-03-30 16:38:50 ----D---- C:\Documents and Settings\PC\Data aplikací\fizzy
2012-03-30 16:38:44 ----SHD---- C:\WINDOWS\ftpcache
2012-03-30 16:36:07 ----D---- C:\WINDOWS\Sun
2012-03-30 16:11:24 ----HD---- C:\WINDOWS\PIF
2012-03-30 15:19:49 ----D---- C:\Program Files\Fenix Team
2012-03-30 15:09:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\Comodo
2012-03-30 15:09:15 ----D---- C:\Program Files\Comodo
2012-03-30 15:09:11 ----A---- C:\WINDOWS\system32\msvcr71.dll
2012-03-30 15:09:11 ----A---- C:\WINDOWS\system32\mfc71.dll
2012-03-30 15:09:10 ----A---- C:\WINDOWS\system32\gdiplus.dll
2012-03-30 14:49:35 ----D---- C:\Program Files\Adobe
2012-03-30 14:42:28 ----ASH---- C:\WINDOWS\system32\dds_trash_log.cmd
2012-03-30 14:38:13 ----D---- C:\Program Files\Microsoft Security Client
2012-03-30 14:31:42 ----D---- C:\Config.Msi
2012-03-30 14:26:30 ----D---- C:\WINDOWS\CSC
2012-03-30 14:26:20 ----A---- C:\WINDOWS\ntbtlog.txt
2012-03-30 14:00:53 ----D---- C:\Documents and Settings\PC\Data aplikací\Tific
2012-03-29 21:10:44 ----D---- C:\Program Files\AviSynth 2.5
2012-03-29 21:10:16 ----D---- C:\Program Files\Red Kawa
2012-03-29 20:49:48 ----D---- C:\Program Files\YouTube Downloader Toolbar
2012-03-29 20:49:48 ----D---- C:\Program Files\Common Files\Spigot
2012-03-29 20:48:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\YouTube Downloader
2012-03-29 20:48:23 ----D---- C:\Program Files\YouTube Downloader
2012-03-29 20:46:06 ----D---- C:\Program Files\FDRLab
2012-03-29 20:30:47 ----D---- C:\WINDOWS\Minidump
2012-03-29 13:06:31 ----D---- C:\Program Files\Adobe(2)
2012-03-28 21:07:49 ----D---- C:\Documents and Settings\PC\Data aplikací\Sun
2012-03-27 15:06:44 ----D---- C:\Fraps
2012-03-27 14:48:15 ----D---- C:\Documents and Settings\PC\Data aplikací\Hamachi
2012-03-27 14:47:40 ----D---- C:\Program Files\Hamachi
2012-03-25 22:04:11 ----D---- C:\Program Files\Common Files\Symantec Shared
2012-03-25 22:03:04 ----D---- C:\WINDOWS\system32\drivers\N360
2012-03-25 22:02:59 ----D---- C:\Program Files\Windows Sidebar
2012-03-25 22:02:59 ----D---- C:\Program Files\Norton 360
2012-03-25 22:02:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Norton
2012-03-25 22:02:43 ----D---- C:\Program Files\NortonInstaller
2012-03-25 22:02:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\NortonInstaller
2012-03-25 17:39:11 ----D---- C:\Documents and Settings\PC\Data aplikací\GameRanger
2012-03-25 12:50:47 ----D---- C:\totalcmd
2012-03-24 16:12:34 ----D---- C:\Documents and Settings\PC\Data aplikací\IObit
2012-03-24 16:10:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\IObit
2012-03-24 16:10:48 ----D---- C:\Program Files\IObit
2012-03-24 16:02:11 ----D---- C:\Program Files\Aurora
2012-03-24 15:55:31 ----D---- C:\Documents and Settings\PC\Data aplikací\Mozilla
2012-03-24 15:51:39 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-03-24 15:51:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\Mozilla
2012-03-24 15:51:29 ----D---- C:\Program Files\Mozilla Firefox
2012-03-23 22:33:49 ----D---- C:\Documents and Settings\PC\Data aplikací\Power Mixer
2012-03-23 21:32:29 ----N---- C:\WINDOWS\system32\spmsg.dll
2012-03-23 21:32:10 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2012-03-23 21:31:27 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2012-03-23 21:30:18 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2012-03-23 21:14:34 ----D---- C:\WINDOWS\Logs
2012-03-23 19:47:32 ----D---- C:\Documents and Settings\All Users\Data aplikací\TrackMania
2012-03-23 19:08:56 ----D---- C:\Program Files\Common Files\Steam
2012-03-23 19:08:49 ----D---- C:\Program Files\Steam
2012-03-23 17:10:21 ----D---- C:\Documents and Settings\PC\Data aplikací\Stardock
2012-03-23 16:32:57 ----D---- C:\Documents and Settings\PC\Data aplikací\Windows Search
2012-03-22 22:29:45 ----A---- C:\WINDOWS\system32\Wing.dll
2012-03-22 22:13:14 ----A---- C:\WINDOWS\compedia.ini
2012-03-22 22:13:13 ----N---- C:\WINDOWS\system32\Wing32.dll
2012-03-22 22:13:13 ----N---- C:\WINDOWS\system32\LZSCMPRS.DLL
2012-03-22 22:13:11 ----D---- C:\Program Files\Compedia
2012-03-22 21:56:53 ----D---- C:\Program Files\IndieVolume
2012-03-22 21:54:33 ----D---- C:\Program Files\Global Audio Control
2012-03-22 21:18:07 ----D---- C:\Program Files\3DO
2012-03-22 21:15:31 ----D---- C:\Program Files\Ubisoft
2012-03-22 21:01:00 ----D---- C:\Program Files\Rockstar Games
2012-03-22 20:50:34 ----A---- C:\WINDOWS\system32\drivers\dtsoftbus01.sys
2012-03-22 20:50:11 ----D---- C:\Program Files\DAEMON Tools Lite
2012-03-22 20:49:46 ----D---- C:\Documents and Settings\PC\Data aplikací\DAEMON Tools Lite
2012-03-22 20:49:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2012-03-22 19:55:57 ----D---- C:\Documents and Settings\PC\Data aplikací\LolClient
2012-03-22 19:49:28 ----SHD---- C:\RECYCLER
2012-03-22 19:20:07 ----D---- C:\Documents and Settings\PC\Data aplikací\Skype
2012-03-22 19:19:53 ----D---- C:\Program Files\Common Files\Skype
2012-03-22 19:19:52 ----RD---- C:\Program Files\Skype
2012-03-22 19:19:38 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2012-03-22 19:10:24 ----D---- C:\Documents and Settings\PC\Data aplikací\Macromedia
2012-03-22 19:09:53 ----D---- C:\Documents and Settings\PC\Data aplikací\Opera
2012-03-22 19:09:38 ----D---- C:\Documents and Settings\PC\Data aplikací\.minecraft
2012-03-22 18:58:23 ----A---- C:\WINDOWS\system32\drivers\USBAUDIO.sys
2012-03-22 17:09:52 ----D---- C:\Documents and Settings\PC\Data aplikací\CyberLink
2012-03-22 16:50:42 ----D---- C:\WINDOWS\pss
2012-03-22 16:48:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\PDVD
2012-03-22 16:48:19 ----D---- C:\Documents and Settings\All Users\Data aplikací\CyberLink
2012-03-22 16:44:58 ----D---- C:\Program Files\CyberLink
2012-03-22 16:44:22 ----D---- C:\Documents and Settings\All Users\Data aplikací\Temp
2012-03-22 16:44:18 ----D---- C:\Documents and Settings\All Users\Data aplikací\install_clap
2012-03-22 15:38:11 ----D---- C:\Documents and Settings\PC\Data aplikací\Nero
2012-03-22 15:29:57 ----D---- C:\WINDOWS\SxsCaPendDel
2012-03-22 15:01:18 ----D---- C:\Documents and Settings\PC\Data aplikací\Adobe
2012-03-22 14:31:45 ----D---- C:\Program Files\Common Files\Nero
2012-03-22 14:31:28 ----D---- C:\Program Files\Nero
2012-03-22 14:31:12 ----D---- C:\Documents and Settings\All Users\Data aplikací\Nero
2012-03-22 14:28:00 ----D---- C:\Program Files\Ask.com
2012-03-22 14:15:35 ----D---- C:\Documents and Settings\PC\Data aplikací\WinRAR
2012-03-22 14:15:14 ----D---- C:\Program Files\WinRAR
2012-03-22 13:46:22 ----A---- C:\WINDOWS\system32\mdimon.dll
2012-03-22 13:45:58 ----A---- C:\WINDOWS\system32\msonpmon.dll
2012-03-22 13:43:49 ----D---- C:\Program Files\Microsoft Works
2012-03-22 13:42:32 ----D---- C:\Program Files\Microsoft Visual Studio
2012-03-22 13:42:32 ----D---- C:\Program Files\Common Files\DESIGNER
2012-03-22 13:38:06 ----D---- C:\IDE
2012-03-22 13:37:58 ----D---- C:\Program Files\Microsoft Visual Studio 8
2012-03-22 13:36:57 ----D---- C:\WINDOWS\SHELLNEW
2012-03-22 13:36:25 ----D---- C:\Program Files\Microsoft Office
2012-03-22 13:36:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2012-03-22 13:35:42 ----RHD---- C:\MSOCache
2012-03-22 11:37:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2492386$
2012-03-22 11:27:16 ----D---- C:\WINDOWS\system32\Lang
2012-03-22 11:21:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-03-22 11:19:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$
2012-03-22 11:19:11 ----HDC---- C:\WINDOWS\$NtUninstallKB2564958$
2012-03-22 11:19:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2483614$
2012-03-22 11:18:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2478971$
2012-03-22 11:18:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893-v2$
2012-03-22 11:16:06 ----HDC---- C:\WINDOWS\$NtUninstallKB2536276-v2$
2012-03-22 11:15:56 ----HDC---- C:\WINDOWS\$NtUninstallKB2646524$
2012-03-22 11:15:46 ----HDC---- C:\WINDOWS\$NtUninstallKB2585542$
2012-03-22 11:15:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2631813$
2012-03-22 11:15:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2485663$
2012-03-22 11:15:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2598479$
2012-03-22 11:10:57 ----HDC---- C:\WINDOWS\$NtUninstallKB2507938$
2012-03-22 11:10:45 ----HDC---- C:\WINDOWS\$NtUninstallKB2476490$
2012-03-22 11:09:42 ----HDC---- C:\WINDOWS\$NtUninstallKB2641690$
2012-03-22 11:09:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2483185$
2012-03-22 11:09:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2624667$
2012-03-22 11:08:24 ----D---- C:\WINDOWS\system32\URTTemp
2012-03-22 11:05:31 ----HDC---- C:\WINDOWS\$NtUninstallKB2592799$
2012-03-22 11:05:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2535512$
2012-03-22 11:04:33 ----HDC---- C:\WINDOWS\$NtUninstallKB2412687$
2012-03-22 11:04:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2570947$
2012-03-22 11:04:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
2012-03-22 11:04:06 ----HDC---- C:\WINDOWS\$NtUninstallKB2507618$
2012-03-22 11:03:57 ----HDC---- C:\WINDOWS\$NtUninstallKB2603381$
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\Oemdspif.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ativvaxx.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ativva6x.dat
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ativcoxx.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\atitvo32.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ATIODCLI.exe
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\atimpc32.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ATIDEMGX.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ati2edxx.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\ati2cqag.dll
2012-03-22 10:59:54 ----A---- C:\WINDOWS\system32\amdpcom32.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\drivers\ati2mtag.sys
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\drivers\ati2erec.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ativvamv.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ativva5x.dat
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atipdlxx.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atiok3x2.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atioglxx.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ATIODE.exe
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atikvmag.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atiiiexx.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atiicdxx.dat
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ATIDDC.DLL
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atibtmon.exe
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atiapfxx.exe
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\atiadlxx.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ati3duag.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\Ati2mdxx.exe
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ati2evxx.exe
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ati2evxx.dll
2012-03-22 10:59:53 ----A---- C:\WINDOWS\system32\ati2dvag.dll
2012-03-22 10:58:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2508429$
2012-03-22 10:56:59 ----HDC---- C:\WINDOWS\$NtUninstallKB2506212$
2012-03-22 10:56:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-03-22 10:56:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2633952$
2012-03-22 10:56:33 ----HDC---- C:\WINDOWS\$NtUninstallKB2619339$
2012-03-22 10:55:22 ----D---- C:\AMD
2012-03-22 10:52:08 ----A---- C:\WINDOWS\system32\RtkCoInstXP.dll
2012-03-22 10:49:42 ----HDC---- C:\WINDOWS\$NtUninstallKB2618451$
2012-03-22 10:49:32 ----A---- C:\WINDOWS\system32\drivers\AtihdXP3.sys
2012-03-22 10:48:55 ----D---- C:\Program Files\ATI Technologies
2012-03-22 10:48:53 ----D---- C:\Program Files\ATI
2012-03-22 10:45:05 ----D---- C:\ATI
2012-03-22 10:41:37 ----D---- C:\Documents and Settings\All Users\Data aplikací\Downloaded Installations
2012-03-22 10:39:39 ----D---- C:\WINDOWS\OPTIONS
2012-03-22 10:39:39 ----A---- C:\WINDOWS\system32\drivers\rtl8192Ce.sys
2012-03-22 10:39:31 ----D---- C:\Program Files\REALTEK PCIE Wireless LAN Driver
2012-03-22 10:39:31 ----A---- C:\WINDOWS\system32\ISSRemoveSP.exe
2012-03-22 10:37:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2509553$
2012-03-22 10:36:59 ----D---- C:\WINDOWS\ie8updates
2012-03-22 10:36:47 ----HDC---- C:\WINDOWS\$NtUninstallKB2478960$
2012-03-22 10:36:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2393802$
2012-03-22 10:36:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2620712$
2012-03-22 10:36:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2566454$
2012-03-22 10:36:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2661637$
2012-03-22 10:35:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2584146$
2012-03-22 10:35:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2633171$
2012-03-22 10:35:30 ----HD---- C:\WINDOWS\$hf_mig$
2012-03-22 10:32:56 ----D---- C:\Program Files\Common Files\Adobe
2012-03-22 09:05:58 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2012-03-22 08:53:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2012-03-22 08:53:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\DriverGenius
2012-03-22 08:52:39 ----N---- C:\WINDOWS\system32\iacenc.dll
2012-03-22 08:51:55 ----D---- C:\Program Files\Driver-Soft
2012-03-22 08:50:36 ----D---- C:\Documents and Settings\PC\Data aplikací\BSplayer PRO
2012-03-22 08:50:32 ----D---- C:\Program Files\Webteh
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\2C0A
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0C0A
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0C04
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0816
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0804
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0424
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\041F
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\041E
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\041D
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\041B
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0419
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0416
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0415
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0414
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0413
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0412
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0411
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0410
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\040E
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\040D
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\040C
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\040B
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\040A
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0409
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0408
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0407
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0406
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0405
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0404
2012-03-22 08:50:13 ----D---- C:\WINDOWS\system32\0401
2012-03-22 08:50:07 ----D---- C:\Program Files\Renesas Electronics
2012-03-22 08:49:02 ----A---- C:\WINDOWS\system32\RTNUninst32.dll
2012-03-22 08:49:02 ----A---- C:\WINDOWS\system32\RtNicProp32.dll
2012-03-22 08:49:02 ----A---- C:\WINDOWS\system32\drivers\Rtenicxp.sys
2012-03-22 08:48:29 ----D---- C:\WINDOWS\system32\sda
2012-03-22 08:48:16 ----A---- C:\WINDOWS\system32\RtsUVStoricon.dll
2012-03-22 08:48:16 ----A---- C:\WINDOWS\system32\drivers\RtsUVStor.sys
2012-03-22 08:48:16 ----A---- C:\WINDOWS\system32\drivers\diskperf.sys
2012-03-22 08:36:13 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2012-03-22 08:36:11 ----A---- C:\WINDOWS\system32\drivers\wdmaud.sys
2012-03-22 08:36:07 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2012-03-22 08:36:04 ----A---- C:\WINDOWS\system32\drivers\swmidi.sys
2012-03-22 08:36:02 ----A---- C:\WINDOWS\system32\drivers\aec.sys
2012-03-22 08:35:59 ----A---- C:\WINDOWS\system32\drivers\kmixer.sys
2012-03-22 08:35:57 ----A---- C:\WINDOWS\system32\drivers\drmkaud.sys
2012-03-22 08:35:54 ----A---- C:\WINDOWS\system32\drivers\sysaudio.sys
2012-03-22 08:35:52 ----A---- C:\WINDOWS\system32\drivers\MSKSSRV.sys
2012-03-22 08:35:49 ----A---- C:\WINDOWS\system32\drivers\MSPQM.sys
2012-03-22 08:35:46 ----A---- C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2012-03-22 08:35:38 ----D---- C:\WINDOWS\system32\RTCOM
2012-03-22 08:35:35 ----A---- C:\WINDOWS\system32\ksuser.dll
2012-03-22 08:35:35 ----A---- C:\WINDOWS\system32\drivers\portcls.sys
2012-03-22 08:35:35 ----A---- C:\WINDOWS\system32\drivers\drmk.sys
2012-03-22 08:35:28 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2012-03-22 08:35:28 ----A---- C:\WINDOWS\RtlUpd.exe
2012-03-22 08:35:25 ----A---- C:\WINDOWS\RTLCPL.EXE
2012-03-22 08:35:24 ----A---- C:\WINDOWS\system32\drivers\RtkHDAud.sys
2012-03-22 08:35:20 ----A---- C:\WINDOWS\RTHDCPL.EXE
2012-03-22 08:35:20 ----A---- C:\WINDOWS\MicCal.exe
2012-03-22 08:35:17 ----A---- C:\WINDOWS\ALCWZRD.EXE
2012-03-22 08:35:17 ----A---- C:\WINDOWS\ALCMTR.EXE
2012-03-22 08:35:16 ----D---- C:\Program Files\Realtek
2012-03-22 08:35:15 ----HD---- C:\Program Files\InstallShield Installation Information
2012-03-22 08:35:07 ----A---- C:\WINDOWS\RtlExUpd.dll
2012-03-22 08:35:03 ----D---- C:\Program Files\Common Files\InstallShield
2012-03-22 08:30:48 ----D---- C:\WINDOWS\system32\ReinstallBackups
2012-03-22 08:30:44 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-03-22 08:30:44 ----D---- C:\Program Files\Intel
2012-03-22 08:30:44 ----A---- C:\WINDOWS\system32\CSVer.dll
2012-03-22 08:30:29 ----D---- C:\Intel
2012-03-22 08:28:35 ----D---- C:\Drivers
2012-03-22 00:19:17 ----A---- C:\WINDOWS\system32\h323log.txt
2012-03-22 00:13:18 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2012-03-22 00:12:54 ----A---- C:\WINDOWS\system32\hidserv.dll
2012-03-22 00:12:26 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2012-03-22 00:10:45 ----A---- C:\WINDOWS\system32\usbui.dll
2012-03-22 00:10:25 ----A---- C:\WINDOWS\system32\drivers\compbatt.sys
2012-03-22 00:10:24 ----A---- C:\WINDOWS\system32\drivers\CmBatt.sys
2012-03-22 00:10:24 ----A---- C:\WINDOWS\system32\drivers\battc.sys
2012-03-22 00:08:29 ----A---- C:\WINDOWS\imsins.BAK
2012-03-22 00:08:25 ----SHD---- C:\WINDOWS\Installer
2012-03-22 00:08:25 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-03-22 00:08:24 ----D---- C:\Program Files\Common Files\ODBC
2012-03-22 00:08:24 ----A---- C:\WINDOWS\ODBCINST.INI
2012-03-22 00:08:18 ----RD---- C:\Program Files
2012-03-22 00:08:18 ----D---- C:\Program Files\Common Files\SpeechEngines
2012-03-22 00:08:18 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-03-22 00:08:18 ----D---- C:\Program Files\Common Files
2012-03-22 00:08:09 ----D---- C:\Documents and Settings\PC\Data aplikací\Windows Desktop Search
2012-03-22 00:08:04 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2012-03-22 00:08:03 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2012-03-22 00:08:03 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2012-03-22 00:08:01 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2012-03-22 00:08:01 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2012-03-22 00:08:01 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2012-03-22 00:08:01 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2012-03-22 00:08:01 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdur.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdru.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2012-03-22 00:08:00 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2012-03-22 00:07:57 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2012-03-22 00:07:55 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2012-03-22 00:07:55 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2012-03-22 00:07:55 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2012-03-22 00:07:55 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2012-03-22 00:07:55 ----RA---- C:\WINDOWS\system32\kbdest.dll
2012-03-22 00:07:45 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2012-03-22 00:07:45 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2012-03-22 00:07:45 ----RA---- C:\WINDOWS\system32\kbdro.dll
2012-03-22 00:07:45 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2012-03-22 00:07:45 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2012-03-22 00:07:44 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2012-03-22 00:07:44 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2012-03-22 00:07:44 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2012-03-22 00:07:44 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2012-03-22 00:07:44 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2012-03-22 00:07:41 ----A---- C:\WINDOWS\system32\irclass.dll
2012-03-22 00:07:40 ----A---- C:\WINDOWS\system32\spxcoins.dll
2012-03-22 00:07:40 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2012-03-22 00:07:40 ----A---- C:\WINDOWS\system32\dgsetup.dll
2012-03-22 00:07:40 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2012-03-22 00:07:36 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2012-03-22 00:07:36 ----A---- C:\WINDOWS\TASKMAN.EXE
2012-03-22 00:07:35 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2012-03-22 00:07:35 ----A---- C:\WINDOWS\system32\batt.dll
2012-03-22 00:07:34 ----A---- C:\WINDOWS\system32\storprop.dll
2012-03-22 00:07:34 ----A---- C:\WINDOWS\NOTEPAD.EXE
2012-03-22 00:07:32 ----A---- C:\WINDOWS\system32\wmpns.dll
2012-03-22 00:07:28 ----D---- C:\Documents and Settings\PC\Data aplikací\Identities
2012-03-22 00:07:25 ----HD---- C:\Program Files\Uninstall Information
2012-03-22 00:07:18 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2012-03-22 00:07:06 ----ASH---- C:\Documents and Settings\PC\Data aplikací\desktop.ini
2012-03-22 00:07:05 ----SD---- C:\Documents and Settings\PC\Data aplikací\Microsoft
2012-03-22 00:06:25 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-22 00:06:25 ----D---- C:\WINDOWS\system32\CatRoot
2012-03-22 00:06:18 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2012-03-22 00:05:53 ----A---- C:\WINDOWS\setuplog.txt
2012-03-22 00:05:49 ----D---- C:\Documents and Settings
2012-03-22 00:05:48 ----SHD---- C:\System Volume Information
2012-03-22 00:05:48 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2012-03-22 00:05:16 ----D---- C:\WINDOWS\Prefetch
2012-03-22 00:05:15 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-03-22 00:05:05 ----ASH---- C:\boot.ini
2012-03-22 00:03:33 ----AS---- C:\WINDOWS\bootstat.dat
2012-03-22 00:01:00 ----D---- C:\WINDOWS\system32\xircom
2012-03-22 00:01:00 ----D---- C:\Program Files\xerox
2012-03-22 00:01:00 ----D---- C:\Program Files\microsoft frontpage
2012-03-22 00:00:02 ----SD---- C:\WINDOWS\system32\Microsoft
2012-03-21 23:59:56 ----A---- C:\WINDOWS\system32\javaws.exe
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#12 Příspěvek od davidrohusch »

2012-03-21 23:59:56 ----A---- C:\WINDOWS\system32\javaw.exe
2012-03-21 23:59:56 ----A---- C:\WINDOWS\system32\java.exe
2012-03-21 23:59:56 ----A---- C:\WINDOWS\system32\deployJava1.dll
2012-03-21 23:59:41 ----D---- C:\Program Files\Java
2012-03-21 23:58:56 ----RASH---- C:\MSDOS.SYS
2012-03-21 23:58:56 ----RASH---- C:\IO.SYS
2012-03-21 23:58:56 ----A---- C:\WINDOWS\control.ini
2012-03-21 23:58:56 ----A---- C:\CONFIG.SYS
2012-03-21 23:58:56 ----A---- C:\AUTOEXEC.BAT
2012-03-21 23:58:41 ----SD---- C:\WINDOWS\Offline Web Pages
2012-03-21 23:58:41 ----SD---- C:\WINDOWS\Downloaded Program Files
2012-03-21 23:58:41 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-03-21 23:58:41 ----RSD---- C:\WINDOWS\Fonts
2012-03-21 23:58:41 ----RD---- C:\WINDOWS\Web
2012-03-21 23:58:41 ----HD---- C:\WINDOWS\inf
2012-03-21 23:58:41 ----D---- C:\WINDOWS\WinSxS
2012-03-21 23:58:41 ----D---- C:\WINDOWS\WBEM
2012-03-21 23:58:41 ----D---- C:\WINDOWS\twain_32
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Temp
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\wins
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\wbem
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\usmt
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\spool
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\ShellExt
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\Setup
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\ras
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\oobe
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\npp
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\mui
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\inetsrv
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\IME
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\icsxml
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\ias
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\export
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\drivers\UMDF
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\drivers\etc
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\drivers\disdn
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\drivers
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\dhcp
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\cs-cz
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\cs
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\config
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\3com_dmi
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\3076
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\2052
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1054
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1042
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1041
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1037
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1033
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1031
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1029
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1028
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32\1025
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system32
2012-03-21 23:58:41 ----D---- C:\WINDOWS\system
2012-03-21 23:58:41 ----D---- C:\WINDOWS\security
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Resources
2012-03-21 23:58:41 ----D---- C:\WINDOWS\repair
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Provisioning
2012-03-21 23:58:41 ----D---- C:\WINDOWS\pchealth
2012-03-21 23:58:41 ----D---- C:\WINDOWS\PeerNet
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Network Diagnostic
2012-03-21 23:58:41 ----D---- C:\WINDOWS\mui
2012-03-21 23:58:41 ----D---- C:\WINDOWS\msapps
2012-03-21 23:58:41 ----D---- C:\WINDOWS\msagent
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Media
2012-03-21 23:58:41 ----D---- C:\WINDOWS\L2Schemas
2012-03-21 23:58:41 ----D---- C:\WINDOWS\java
2012-03-21 23:58:41 ----D---- C:\WINDOWS\ime
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Help
2012-03-21 23:58:41 ----D---- C:\WINDOWS\ehome
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Driver Cache
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Debug
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Cursors
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Connection Wizard
2012-03-21 23:58:41 ----D---- C:\WINDOWS\Config
2012-03-21 23:58:41 ----D---- C:\WINDOWS\AppPatch
2012-03-21 23:58:41 ----D---- C:\WINDOWS\addins
2012-03-21 23:58:41 ----D---- C:\WINDOWS
2012-03-21 23:58:41 ----ASHDC---- C:\WINDOWS\$NtUninstallKB22999$
2012-03-21 23:58:41 ----ASH---- C:\pagefile.sys
2012-03-21 23:57:26 ----A---- C:\WINDOWS\OEWABLog.txt
2012-03-21 23:57:16 ----A---- C:\WINDOWS\system32\mapi32.dll
2012-03-21 23:55:21 ----HD---- C:\Program Files\WindowsUpdate
2012-03-21 23:55:12 ----D---- C:\Program Files\Online Services
2012-03-21 23:54:41 ----D---- C:\Program Files\Windows Media Connect 2
2012-03-21 23:54:17 ----D---- C:\WINDOWS\system32\DirectX
2012-03-21 23:54:01 ----A---- C:\WINDOWS\system32\atrace.dll
2012-03-21 23:53:57 ----A---- C:\WINDOWS\system32\desktop.ini
2012-03-21 23:53:57 ----A---- C:\WINDOWS\desktop.ini
2012-03-21 23:53:46 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2012-03-21 23:53:44 ----A---- C:\WINDOWS\system32\acctres.dll
2012-03-21 23:53:43 ----D---- C:\Program Files\Common Files\Services
2012-03-21 23:53:39 ----SD---- C:\WINDOWS\Tasks
2012-03-21 23:53:39 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2012-03-21 23:53:37 ----D---- C:\Program Files\Common Files\MSSoap
2012-03-21 23:53:25 ----D---- C:\WINDOWS\srchasst
2012-03-21 23:53:21 ----D---- C:\WINDOWS\system32\Macromed
2012-03-21 23:53:16 ----A---- C:\WINDOWS\system32\wuweb.dll
2012-03-21 23:53:16 ----A---- C:\WINDOWS\system32\wucltui.dll
2012-03-21 23:53:16 ----A---- C:\WINDOWS\system32\wuauserv.dll
2012-03-21 23:53:15 ----A---- C:\WINDOWS\system32\wups.dll
2012-03-21 23:53:15 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2012-03-21 23:53:15 ----A---- C:\WINDOWS\system32\wuaueng.dll
2012-03-21 23:53:14 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2012-03-21 23:53:14 ----A---- C:\WINDOWS\system32\wuauclt.exe
2012-03-21 23:53:14 ----A---- C:\WINDOWS\system32\wuapi.dll
2012-03-21 23:53:14 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2012-03-21 23:53:14 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2012-03-21 23:53:14 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2012-03-21 23:53:13 ----D---- C:\WINDOWS\system32\bits
2012-03-21 23:53:13 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2012-03-21 23:53:13 ----A---- C:\WINDOWS\system32\qmgr.dll
2012-03-21 23:53:07 ----D---- C:\Program Files\Movie Maker
2012-03-21 23:52:38 ----A---- C:\WINDOWS\system32\safrslv.dll
2012-03-21 23:52:38 ----A---- C:\WINDOWS\system32\safrdm.dll
2012-03-21 23:52:38 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2012-03-21 23:52:38 ----A---- C:\WINDOWS\system32\racpldlg.dll
2012-03-21 23:52:31 ----A---- C:\WINDOWS\system32\fltMc.exe
2012-03-21 23:52:31 ----A---- C:\WINDOWS\system32\fltlib.dll
2012-03-21 23:52:31 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2012-03-21 23:52:30 ----D---- C:\WINDOWS\system32\Restore
2012-03-21 23:52:30 ----A---- C:\WINDOWS\system32\srsvc.dll
2012-03-21 23:52:30 ----A---- C:\WINDOWS\system32\srrstr.dll
2012-03-21 23:52:30 ----A---- C:\WINDOWS\system32\srclient.dll
2012-03-21 23:52:30 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2012-03-21 23:52:29 ----A---- C:\WINDOWS\system32\mnmdd.dll
2012-03-21 23:52:29 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2012-03-21 23:52:29 ----A---- C:\WINDOWS\system32\ils.dll
2012-03-21 23:52:28 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2012-03-21 23:52:28 ----A---- C:\WINDOWS\system32\msconf.dll
2012-03-21 23:52:28 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2012-03-21 23:52:24 ----D---- C:\Program Files\NetMeeting
2012-03-21 23:52:23 ----A---- C:\WINDOWS\system32\msoert2.dll
2012-03-21 23:52:23 ----A---- C:\WINDOWS\system32\msoeacct.dll
2012-03-21 23:52:21 ----A---- C:\WINDOWS\system32\inetres.dll
2012-03-21 23:52:21 ----A---- C:\WINDOWS\system32\inetcomm.dll
2012-03-21 23:52:18 ----D---- C:\Program Files\Outlook Express
2012-03-21 23:52:18 ----A---- C:\WINDOWS\system32\schedsvc.dll
2012-03-21 23:52:17 ----A---- C:\WINDOWS\system32\mstinit.exe
2012-03-21 23:52:17 ----A---- C:\WINDOWS\system32\mstask.dll
2012-03-21 23:52:17 ----A---- C:\WINDOWS\system32\icwphbk.dll
2012-03-21 23:52:17 ----A---- C:\WINDOWS\system32\icwdial.dll
2012-03-21 23:52:16 ----A---- C:\WINDOWS\system32\isign32.dll
2012-03-21 23:52:16 ----A---- C:\WINDOWS\system32\inetcfg.dll
2012-03-21 23:52:07 ----D---- C:\Program Files\Common Files\System
2012-03-21 23:45:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2012-03-21 23:35:03 ----RSD---- C:\WINDOWS\assembly
2012-03-21 23:34:19 ----A---- C:\WINDOWS\system32\emptyregdb.dat
2012-03-21 23:33:58 ----D---- C:\Program Files\ComPlus Applications
2012-03-21 23:33:52 ----A---- C:\WINDOWS\vbaddin.ini
2012-03-21 23:33:52 ----A---- C:\WINDOWS\vb.ini
2012-03-21 23:33:41 ----D---- C:\WINDOWS\Registration
2012-03-21 23:33:24 ----D---- C:\Program Files\Windows Media Player
2012-03-21 23:31:48 ----A---- C:\WINDOWS\system32\msvcr100_clr0400.dll
2012-03-21 23:30:59 ----D---- C:\Program Files\Microsoft.NET
2012-03-21 23:30:55 ----A---- C:\WINDOWS\system32\aspnet_counters.dll
2012-03-21 23:30:05 ----D---- C:\WINDOWS\system32\XPSViewer
2012-03-21 23:30:04 ----D---- C:\Program Files\MSBuild
2012-03-21 23:30:02 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
2012-03-21 23:29:50 ----A---- C:\WINDOWS\system32\rgb9rast_2.dll
2012-03-21 23:29:49 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
2012-03-21 23:29:49 ----A---- C:\WINDOWS\system32\PresentationHostProxy.dll
2012-03-21 23:29:48 ----D---- C:\WINDOWS\system32\en-US
2012-03-21 23:29:48 ----A---- C:\WINDOWS\system32\PresentationHost.exe
2012-03-21 23:29:44 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2012-03-21 23:29:39 ----A---- C:\WINDOWS\system32\infocardapi.dll
2012-03-21 23:29:38 ----A---- C:\WINDOWS\system32\icardres.dll
2012-03-21 23:29:37 ----A---- C:\WINDOWS\system32\icardagt.exe
2012-03-21 23:29:36 ----D---- C:\Program Files\Reference Assemblies
2012-03-21 23:29:36 ----A---- C:\WINDOWS\system32\evr.dll
2012-03-21 23:29:36 ----A---- C:\WINDOWS\system32\dxva2.dll
2012-03-21 23:28:43 ----A---- C:\WINDOWS\system32\msvcr80.dll
2012-03-21 23:28:42 ----A---- C:\WINDOWS\system32\msvcp80.dll
2012-03-21 23:28:42 ----A---- C:\WINDOWS\system32\msvcm80.dll
2012-03-21 23:27:10 ----A---- C:\WINDOWS\system32\netfxperf.dll
2012-03-21 23:27:03 ----A---- C:\WINDOWS\system32\mscories.dll
2012-03-21 23:27:03 ----A---- C:\WINDOWS\system32\mscorier.dll
2012-03-21 23:27:02 ----D---- C:\Program Files\Internet Explorer
2012-03-21 23:27:01 ----A---- C:\WINDOWS\system32\mscoree.dll
2012-03-21 23:26:30 ----A---- C:\WINDOWS\system32\prntvpt.dll
2012-03-21 23:26:29 ----A---- C:\WINDOWS\system32\xpssvcs.dll
2012-03-21 23:26:29 ----A---- C:\WINDOWS\system32\xpsshhdr.dll
2012-03-21 23:26:11 ----D---- C:\WINDOWS\BitLockerDiscoveryVolumeContents
2012-03-21 23:26:10 ----D---- C:\WINDOWS\system32\DRM
2012-03-21 23:26:10 ----A---- C:\WINDOWS\system32\SecProc_ssp_isv.dll
2012-03-21 23:26:10 ----A---- C:\WINDOWS\system32\SecProc_ssp.dll
2012-03-21 23:26:10 ----A---- C:\WINDOWS\system32\RmActivate_ssp_isv.exe
2012-03-21 23:26:09 ----A---- C:\WINDOWS\system32\RmActivate_ssp.exe
2012-03-21 23:26:09 ----A---- C:\WINDOWS\system32\RmActivate_isv.exe
2012-03-21 23:26:08 ----A---- C:\WINDOWS\system32\SecProc_isv.dll
2012-03-21 23:26:08 ----A---- C:\WINDOWS\system32\RmActivate.exe
2012-03-21 23:26:07 ----A---- C:\WINDOWS\system32\SecProc.dll
2012-03-21 23:26:07 ----A---- C:\WINDOWS\system32\msdrm.dll
2012-03-21 23:26:05 ----A---- C:\WINDOWS\system32\winUsbCoinstaller.dll
2012-03-21 23:26:05 ----A---- C:\WINDOWS\system32\WgaTray.exe
2012-03-21 23:26:05 ----A---- C:\WINDOWS\system32\WgaLogon.dll
2012-03-21 23:26:03 ----A---- C:\WINDOWS\system32\WdfCoInstaller01007.dll
2012-03-21 23:26:02 ----A---- C:\WINDOWS\system32\WUDFUpdate_01007.dll
2012-03-21 23:26:01 ----A---- C:\WINDOWS\system32\imapi2fs.dll
2012-03-21 23:26:00 ----A---- C:\WINDOWS\system32\imapi2.dll
2012-03-21 23:25:59 ----A---- C:\WINDOWS\system32\UncRes.dll
2012-03-21 23:25:59 ----A---- C:\WINDOWS\system32\UncNE.dll
2012-03-21 23:25:59 ----A---- C:\WINDOWS\system32\UncDMS.dll
2012-03-21 23:25:59 ----A---- C:\WINDOWS\system32\UncCplExt.dll
2012-03-21 23:25:58 ----A---- C:\WINDOWS\system32\UncPH.dll
2012-03-21 23:25:58 ----A---- C:\WINDOWS\system32\oephRes.dll
2012-03-21 23:25:58 ----A---- C:\WINDOWS\system32\oeph.dll
2012-03-21 23:25:48 ----D---- C:\Program Files\Windows Desktop Search
2012-03-21 23:25:44 ----A---- C:\WINDOWS\system32\srchadmin.dll
2012-03-21 23:25:44 ----A---- C:\WINDOWS\system32\propsys.dll
2012-03-21 23:25:43 ----A---- C:\WINDOWS\system32\xmlfilter.dll
2012-03-21 23:25:43 ----A---- C:\WINDOWS\system32\rtffilt.dll
2012-03-21 23:25:42 ----A---- C:\WINDOWS\system32\msshsq.dll
2012-03-21 23:25:42 ----A---- C:\WINDOWS\system32\msshooks.dll
2012-03-21 23:25:42 ----A---- C:\WINDOWS\system32\idxcntrs.ini
2012-03-21 23:25:41 ----A---- C:\WINDOWS\system32\gthrctr.ini
2012-03-21 23:25:41 ----A---- C:\WINDOWS\system32\gsrvctr.ini
2012-03-21 23:25:40 ----A---- C:\WINDOWS\system32\tquery.dll
2012-03-21 23:25:40 ----A---- C:\WINDOWS\system32\msscb.dll
2012-03-21 23:25:39 ----A---- C:\WINDOWS\system32\propdefs.dll
2012-03-21 23:25:39 ----A---- C:\WINDOWS\system32\msstrc.dll
2012-03-21 23:25:38 ----A---- C:\WINDOWS\system32\mssrch.dll
2012-03-21 23:25:38 ----A---- C:\WINDOWS\system32\mssprxy.dll
2012-03-21 23:25:38 ----A---- C:\WINDOWS\system32\mssphtb.dll
2012-03-21 23:25:37 ----A---- C:\WINDOWS\system32\searchindexer.exe
2012-03-21 23:25:37 ----A---- C:\WINDOWS\system32\searchfilterhost.exe
2012-03-21 23:25:37 ----A---- C:\WINDOWS\system32\mssph.dll
2012-03-21 23:25:36 ----A---- C:\WINDOWS\system32\searchprotocolhost.exe
2012-03-21 23:25:36 ----A---- C:\WINDOWS\system32\mssitlb.dll
2012-03-21 23:25:36 ----A---- C:\WINDOWS\system32\msscntrs.dll
2012-03-21 23:25:33 ----A---- C:\WINDOWS\system32\msxml4r.dll
2012-03-21 23:25:33 ----A---- C:\WINDOWS\system32\msxml4.dll
2012-03-21 23:25:32 ----D---- C:\Program Files\MSXML 4.0
2012-03-21 23:25:22 ----D---- C:\WINDOWS\Microsoft.NET
2012-03-21 23:25:16 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2012-03-21 23:25:16 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2012-03-21 23:25:15 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2012-03-21 23:25:15 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2012-03-21 23:25:15 ----A---- C:\WINDOWS\system32\XAudio2_7.dll
2012-03-21 23:25:15 ----A---- C:\WINDOWS\system32\XAudio2_6.dll
2012-03-21 23:25:14 ----A---- C:\WINDOWS\system32\XAudio2_5.dll
2012-03-21 23:25:14 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2012-03-21 23:25:13 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2012-03-21 23:25:13 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2012-03-21 23:25:13 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2012-03-21 23:25:12 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2012-03-21 23:25:12 ----A---- C:\WINDOWS\system32\XAPOFX1_5.dll
2012-03-21 23:25:12 ----A---- C:\WINDOWS\system32\XAPOFX1_4.dll
2012-03-21 23:25:12 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2012-03-21 23:25:11 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2012-03-21 23:25:11 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2012-03-21 23:25:11 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2012-03-21 23:25:11 ----A---- C:\WINDOWS\system32\xactengine3_7.dll
2012-03-21 23:25:10 ----A---- C:\WINDOWS\system32\xactengine3_6.dll
2012-03-21 23:25:10 ----A---- C:\WINDOWS\system32\xactengine3_5.dll
2012-03-21 23:25:10 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2012-03-21 23:25:10 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2012-03-21 23:25:10 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2012-03-21 23:25:09 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2012-03-21 23:25:09 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2012-03-21 23:25:09 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2012-03-21 23:25:09 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2012-03-21 23:25:09 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2012-03-21 23:25:08 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2012-03-21 23:25:08 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2012-03-21 23:25:08 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2012-03-21 23:25:08 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2012-03-21 23:25:08 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2012-03-21 23:25:07 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2012-03-21 23:25:07 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2012-03-21 23:25:07 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2012-03-21 23:25:06 ----A---- C:\WINDOWS\system32\X3DAudio1_7.dll
2012-03-21 23:25:06 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2012-03-21 23:25:06 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2012-03-21 23:25:06 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2012-03-21 23:25:06 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2012-03-21 23:25:06 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2012-03-21 23:25:05 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2012-03-21 23:25:05 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2012-03-21 23:25:04 ----A---- C:\WINDOWS\system32\D3DX9_43.dll
2012-03-21 23:25:03 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2012-03-21 23:25:01 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2012-03-21 23:24:58 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2012-03-21 23:24:56 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2012-03-21 23:24:54 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2012-03-21 23:24:52 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2012-03-21 23:24:50 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2012-03-21 23:24:48 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2012-03-21 23:24:47 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2012-03-21 23:24:45 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2012-03-21 23:24:43 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2012-03-21 23:24:41 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2012-03-21 23:24:40 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2012-03-21 23:24:38 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2012-03-21 23:24:37 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2012-03-21 23:24:36 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2012-03-21 23:24:34 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2012-03-21 23:24:31 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2012-03-21 23:24:31 ----A---- C:\WINDOWS\system32\d3dx11_43.dll
2012-03-21 23:24:31 ----A---- C:\WINDOWS\system32\d3dx11_42.dll
2012-03-21 23:24:31 ----A---- C:\WINDOWS\system32\d3dx10_43.dll
2012-03-21 23:24:30 ----A---- C:\WINDOWS\system32\d3dx10_42.dll
2012-03-21 23:24:30 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2012-03-21 23:24:30 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2012-03-21 23:24:29 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2012-03-21 23:24:29 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2012-03-21 23:24:28 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2012-03-21 23:24:28 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2012-03-21 23:24:28 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2012-03-21 23:24:27 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2012-03-21 23:24:27 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2012-03-21 23:24:26 ----A---- C:\WINDOWS\system32\d3dcsx_43.dll
2012-03-21 23:24:21 ----A---- C:\WINDOWS\system32\d3dcsx_42.dll
2012-03-21 23:24:20 ----A---- C:\WINDOWS\system32\D3DCompiler_43.dll
2012-03-21 23:24:19 ----A---- C:\WINDOWS\system32\D3DCompiler_42.dll
2012-03-21 23:24:18 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2012-03-21 23:24:17 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2012-03-21 23:24:16 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2012-03-21 23:24:15 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2012-03-21 23:24:14 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2012-03-21 23:24:13 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2012-03-21 23:24:12 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2012-03-21 23:24:12 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2012-03-21 23:24:11 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2012-03-21 23:23:22 ----D---- C:\Program Files\Microsoft Silverlight
2012-03-21 23:23:21 ----D---- C:\WINDOWS\SoftwareDistribution
2012-03-21 23:23:21 ----A---- C:\WINDOWS\system32\muweb.dll
2012-03-21 23:23:20 ----A---- C:\WINDOWS\system32\mucltui.dll
2012-03-21 23:23:20 ----A---- C:\WINDOWS\system32\MicrosoftUpdateCatalogWebControl.dll
2012-03-21 23:23:20 ----A---- C:\WINDOWS\system32\browserchoice.exe
2012-03-21 23:23:19 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2012-03-21 23:23:17 ----D---- C:\WINDOWS\system32\PreInstall
2012-03-21 23:23:11 ----A---- C:\WINDOWS\system32\pwrshplugin.dll
2012-03-21 23:22:40 ----D---- C:\WINDOWS\system32\WindowsPowerShell
2012-03-21 23:22:39 ----D---- C:\WINDOWS\system32\winrm
2012-03-21 23:22:39 ----D---- C:\WINDOWS\system32\GroupPolicy
2012-03-21 23:22:38 ----A---- C:\WINDOWS\system32\wsmprovhost.exe
2012-03-21 23:22:38 ----A---- C:\WINDOWS\system32\wevtfwd.dll
2012-03-21 23:22:37 ----A---- C:\WINDOWS\system32\wsmplpxy.dll
2012-03-21 23:22:37 ----A---- C:\WINDOWS\system32\winrmprov.dll
2012-03-21 23:22:36 ----A---- C:\WINDOWS\system32\wsmanhttpconfig.exe
2012-03-21 23:22:36 ----A---- C:\WINDOWS\system32\winrssrv.dll
2012-03-21 23:22:36 ----A---- C:\WINDOWS\system32\winrsmgr.dll
2012-03-21 23:22:36 ----A---- C:\WINDOWS\system32\winrshost.exe
2012-03-21 23:22:36 ----A---- C:\WINDOWS\system32\winrscmd.dll
2012-03-21 23:22:35 ----A---- C:\WINDOWS\system32\WsmWmiPl.dll
2012-03-21 23:22:35 ----A---- C:\WINDOWS\system32\WsmRes.dll
2012-03-21 23:22:35 ----A---- C:\WINDOWS\system32\winrs.exe
2012-03-21 23:22:34 ----A---- C:\WINDOWS\system32\WsmSvc.dll
2012-03-21 23:22:34 ----A---- C:\WINDOWS\system32\WsmAuto.dll
2012-03-21 23:22:34 ----A---- C:\WINDOWS\system32\winrm.vbs
2012-03-21 23:22:34 ----A---- C:\WINDOWS\system32\winrm.cmd
2012-03-21 23:22:30 ----D---- C:\Program Files\Messenger
2012-03-21 23:22:24 ----D---- C:\Program Files\MSN Gaming Zone
2012-03-21 23:22:24 ----A---- C:\WINDOWS\system32\write.exe
2012-03-21 23:22:09 ----A---- C:\WINDOWS\system32\sndvol32.exe
2012-03-21 23:22:09 ----A---- C:\WINDOWS\system32\hticons.dll
2012-03-21 23:22:08 ----A---- C:\WINDOWS\system32\avwav.dll
2012-03-21 23:22:08 ----A---- C:\WINDOWS\system32\avtapi.dll
2012-03-21 23:22:08 ----A---- C:\WINDOWS\system32\avmeter.dll
2012-03-21 23:22:07 ----A---- C:\WINDOWS\system32\winchat.exe
2012-03-21 23:21:57 ----A---- C:\WINDOWS\system32\getuname.dll
2012-03-21 23:21:56 ----A---- C:\WINDOWS\system32\charmap.exe
2012-03-21 23:21:56 ----A---- C:\WINDOWS\system32\calc.exe
2012-03-21 23:21:55 ----A---- C:\WINDOWS\system32\winmine.exe
2012-03-21 23:21:55 ----A---- C:\WINDOWS\system32\sol.exe
2012-03-21 23:21:55 ----A---- C:\WINDOWS\system32\mshearts.exe
2012-03-21 23:21:54 ----A---- C:\WINDOWS\system32\freecell.exe
2012-03-21 23:21:52 ----A---- C:\WINDOWS\system32\rdpshell.exe
2012-03-21 23:21:52 ----A---- C:\WINDOWS\system32\rdpinit.exe
2012-03-21 23:21:51 ----A---- C:\WINDOWS\system32\wksprtps.dll
2012-03-21 23:21:51 ----A---- C:\WINDOWS\system32\winlogonnotification.dll
2012-03-21 23:21:51 ----A---- C:\WINDOWS\system32\tspubwmi.dll
2012-03-21 23:21:50 ----A---- C:\WINDOWS\system32\wksprt.exe
2012-03-21 23:21:50 ----A---- C:\WINDOWS\system32\tswbprxy.exe
2012-03-21 23:21:50 ----A---- C:\WINDOWS\system32\MsRdpWebAccess.dll
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\tslabels.ini
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\tskill.exe
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\tscon.exe
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\shadow.exe
2012-03-21 23:21:49 ----A---- C:\WINDOWS\system32\reset.exe
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\rwinsta.exe
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\regini.exe
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\qwinsta.exe
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\qappsrv.exe
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\msg.exe
2012-03-21 23:21:48 ----A---- C:\WINDOWS\system32\logoff.exe
2012-03-21 23:21:47 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2012-03-21 23:21:47 ----A---- C:\WINDOWS\system32\cdmodem.dll
2012-03-21 23:21:38 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2012-03-21 23:21:36 ----A---- C:\WINDOWS\system32\sndrec32.exe
2012-03-21 23:21:36 ----A---- C:\WINDOWS\system32\accwiz.exe
2012-03-21 23:21:35 ----A---- C:\WINDOWS\system32\mplay32.exe
2012-03-21 23:21:35 ----A---- C:\WINDOWS\system32\hypertrm.dll
2012-03-21 23:21:34 ----D---- C:\Program Files\Windows NT
2012-03-21 23:21:34 ----A---- C:\WINDOWS\system32\mspaint.exe
2012-03-21 23:21:34 ----A---- C:\WINDOWS\system32\clipbrd.exe
2012-03-21 23:21:33 ----A---- C:\WINDOWS\system32\spider.exe
2012-03-21 23:21:32 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2012-03-21 23:21:32 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2012-03-21 23:21:32 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2012-03-21 23:21:32 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2012-03-21 23:21:31 ----A---- C:\WINDOWS\system32\tsgqec.dll
2012-03-21 23:21:31 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2012-03-21 23:21:31 ----A---- C:\WINDOWS\system32\aaclient.dll
2012-03-21 23:21:30 ----A---- C:\WINDOWS\system32\mstscax.dll
2012-03-21 23:21:29 ----A---- C:\WINDOWS\system32\remotepg.dll
2012-03-21 23:21:29 ----A---- C:\WINDOWS\system32\rdshost.exe
2012-03-21 23:21:29 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2012-03-21 23:21:29 ----A---- C:\WINDOWS\system32\mstsc.exe
2012-03-21 23:21:28 ----A---- C:\WINDOWS\system32\termsrv.dll
2012-03-21 23:21:28 ----A---- C:\WINDOWS\system32\sessmgr.exe
2012-03-21 23:21:28 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2012-03-21 23:21:28 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2012-03-21 23:21:28 ----A---- C:\WINDOWS\system32\rdchost.dll
2012-03-21 23:21:27 ----D---- C:\WINDOWS\system32\MsDtc
2012-03-21 23:21:27 ----A---- C:\WINDOWS\system32\rdpclip.exe
2012-03-21 23:21:27 ----A---- C:\WINDOWS\system32\qprocess.exe
2012-03-21 23:21:27 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2012-03-21 23:21:27 ----A---- C:\WINDOWS\system32\icaapi.dll
2012-03-21 23:21:27 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2012-03-21 23:21:26 ----A---- C:\WINDOWS\system32\mtxoci.dll
2012-03-21 23:21:26 ----A---- C:\WINDOWS\system32\msdtctm.dll
2012-03-21 23:21:26 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2012-03-21 23:21:25 ----A---- C:\WINDOWS\system32\xolehlp.dll
2012-03-21 23:21:25 ----A---- C:\WINDOWS\system32\msdtclog.dll
2012-03-21 23:21:25 ----A---- C:\WINDOWS\system32\msdtc.exe
2012-03-21 23:21:24 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2012-03-21 23:21:24 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2012-03-21 23:21:23 ----D---- C:\WINDOWS\system32\Com
2012-03-21 23:21:23 ----A---- C:\WINDOWS\system32\mtxex.dll
2012-03-21 23:21:23 ----A---- C:\WINDOWS\system32\mtxdm.dll
2012-03-21 23:21:23 ----A---- C:\WINDOWS\system32\comrepl.dll
2012-03-21 23:21:23 ----A---- C:\WINDOWS\system32\comaddin.dll
2012-03-21 23:21:23 ----A---- C:\WINDOWS\system32\colbact.dll
2012-03-21 23:21:22 ----A---- C:\WINDOWS\system32\stclient.dll
2012-03-21 23:21:22 ----A---- C:\WINDOWS\system32\clbcatex.dll
2012-03-21 23:21:22 ----A---- C:\WINDOWS\system32\catsrvut.dll
2012-03-21 23:21:22 ----A---- C:\WINDOWS\system32\catsrvps.dll
2012-03-21 23:21:21 ----A---- C:\WINDOWS\system32\catsrv.dll
2012-03-21 23:21:20 ----A---- C:\WINDOWS\system32\comuid.dll
2012-03-21 23:21:20 ----A---- C:\WINDOWS\system32\comsvcs.dll
2012-03-21 23:21:20 ----A---- C:\WINDOWS\system32\comsnap.dll
2012-03-21 23:21:19 ----A---- C:\WINDOWS\system32\clbcatq.dll
2012-03-21 23:21:10 ----A---- C:\WINDOWS\system32\servdeps.dll
2012-03-21 23:21:09 ----A---- C:\WINDOWS\system32\mmfutil.dll
2012-03-21 23:21:09 ----A---- C:\WINDOWS\system32\licwmi.dll
2012-03-21 23:21:09 ----A---- C:\WINDOWS\system32\cmprops.dll
2012-03-21 23:21:06 ----A---- C:\WINDOWS\system32\drivers\termdd.sys
2012-03-21 23:21:06 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys
2012-03-11 21:13:48 ----A---- C:\WINDOWS\system32\drivers\inspect.sys
2012-03-11 21:13:46 ----A---- C:\WINDOWS\system32\drivers\cmdhlp.sys
2012-03-11 21:13:46 ----A---- C:\WINDOWS\system32\drivers\cmdGuard.sys
2012-03-11 21:13:44 ----A---- C:\WINDOWS\system32\drivers\cmderd.sys
2012-03-11 21:13:20 ----A---- C:\WINDOWS\system32\guard32.dll
2012-03-11 21:13:20 ----A---- C:\WINDOWS\system32\cmdcsr.dll

======List of files/folders modified in the last 1 month======

2012-03-23 17:16:07 ----A---- C:\WINDOWS\win.ini
2012-03-23 17:16:07 ----A---- C:\WINDOWS\system.ini
2012-03-23 17:07:30 ----A---- C:\WINDOWS\system32\uxtheme.dll
2012-03-21 23:56:54 ----ASH---- C:\WINDOWS\fonts\desktop.ini
2012-03-04 17:23:04 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2012-03-11 97760]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2012-03-11 494968]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2012-03-11 31704]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2012-03-22 242240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2011-04-18 165648]
R2 {329F96B6-DF1E-4328-BFDA-39EA953C1312};Power Control [2012/03/22 15:49:12]; \??\C:\Program Files\CyberLink\PowerDVD12\Common\NavFilter\000.fcl []
R2 ntk_PowerDVD12;ntk_PowerDVD12; \??\C:\Program Files\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\ntk_PowerDVD12.sys []
R2 rspndr;Odpovídající zařízení zjišťování topologie linkové vrstvy; C:\WINDOWS\system32\DRIVERS\rspndr.sys [2011-01-25 62848]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2012-02-15 7585792]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service; C:\WINDOWS\system32\drivers\AtihdXP3.sys [2011-12-20 100368]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2012-03-30 25280]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2011-04-06 6388328]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2011-01-25 12160]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver; C:\WINDOWS\system32\DRIVERS\nusb3hub.sys [2011-04-13 67456]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver; C:\WINDOWS\system32\DRIVERS\nusb3xhc.sys [2011-04-13 161024]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader; C:\WINDOWS\System32\Drivers\RTSUVSTOR.sys [2011-07-28 231528]
R3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver; C:\WINDOWS\system32\DRIVERS\rtl8192Ce.sys [2011-12-22 1253608]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2011-05-04 295528]
R3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2011-01-25 32384]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S0 SymDS;Symantec Data Store; C:\WINDOWS\system32\drivers\N360\0502000.00D\SYMDS.SYS []
S0 SymEFA;Symantec Extended File Attributes; C:\WINDOWS\system32\drivers\N360\0502000.00D\SYMEFA.SYS []
S1 BHDrvx86;BHDrvx86; \??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\BASHDefs\20120317.002\BHDrvx86.sys []
S1 DumpDrv;Crash Dump Driver; C:\WINDOWS\system32\drivers\DumpDrv.sys [2011-01-25 9472]
S1 myaafpme;myaafpme; \??\C:\WINDOWS\system32\drivers\myaafpme.sys []
S1 SRTSP;Symantec Real Time Storage Protection; C:\WINDOWS\System32\Drivers\N360\0502000.00D\SRTSP.SYS []
S1 SRTSPX;Symantec Real Time Storage Protection (PEL); C:\WINDOWS\system32\drivers\N360\0502000.00D\SRTSPX.SYS []
S1 SymIRON;Symantec Iron Driver; C:\WINDOWS\system32\drivers\N360\0502000.00D\Ironx86.SYS []
S1 SYMTDI;Symantec Network Dispatch Driver; C:\WINDOWS\System32\Drivers\N360\0502000.00D\SYMTDI.SYS []
S3 IDSxpx86;IDSxpx86; \??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\IPSDefs\20120328.002\IDSxpx86.sys []
S3 NAVENG;NAVENG; \??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20101201.025\NAVENG.SYS []
S3 NAVEX15;NAVEX15; \??\C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20101201.025\NAVEX15.SYS []
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2011-01-25 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2011-01-25 82944]
S4 exFat;exFat; C:\WINDOWS\system32\drivers\exFat.sys [2011-01-25 133632]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2012-02-15 643072]
R2 CLPSLS;COMODO livePCsupport Service; C:\Program Files\COMODO\COMODO GeekBuddy\CLPSLS.exe [2011-11-23 1052472]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2012-03-11 1983232]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 NAUpdate;Nero Update; C:\Program Files\Nero\Update\NASvc.exe [2011-11-25 687400]
R2 sprtsvc_dellsupportcenter;Dlcg_device; C:\WINDOWS\system32\svchost.exe [2011-01-25 14848]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5; C:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe [2012-03-14 913752]
S2 CLHNServiceForPowerDVD12;CLHNServiceForPowerDVD12; C:\Program Files\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\CLHNServiceForPowerDVD12.exe [2012-01-12 87336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 CyberLink PowerDVD 12 Media Server Monitor Service;CyberLink PowerDVD 12 Media Server Monitor Service; C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe [2012-01-12 75048]
S2 CyberLink PowerDVD 12 Media Server Service;CyberLink PowerDVD 12 Media Server Service; C:\Program Files\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe [2012-01-12 296232]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2011-04-27 11736]
S2 N360;Norton 360; C:\Program Files\Norton 360\Engine\5.2.0.13\ccSvcHst.exe /s N360 /m C:\Program Files\Norton 360\Engine\5.2.0.13\diMaster.dll /prefetch:1 []
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-02-29 158856]
S2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2011-01-25 439808]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-03-23 112584]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2011-03-16 407336]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2011-01-25 14848]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2009-02-04 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2011-01-25 14848]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ZeroAcces a Tidserv 2 (RUDY)

#13 Příspěvek od Rudy »

Tohle:
C:\DOCUME~1\PC\LOCALS~1\Temp\mpvmsi.exe
Dále je vidět, že při instalaci programů vůbec nečtete okna instalátoru, jinak byste si nemohl nainstalovat tento "brzdič" systému:
C:\Program Files\Ask.com
Odinstalujte přes Přidat/ubrat programy.

A co je nejhorší, v čerstvé instalaci máte rootkit:
C:\WINDOWS\system32\drivers\myaafpme.sys
Komu není rady, není ani pomoci!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
davidrohusch
3. Stupeň Varování
Příspěvky: 271
Registrován: 19 led 2010 20:59

Re: ZeroAcces a Tidserv 2 (RUDY)

#14 Příspěvek od davidrohusch »

mno to ten strejda... vzdycky po reinstalaci mi tam porad hazi nejaky nera a blaboli....
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....


NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ

CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: ZeroAcces a Tidserv 2 (RUDY)

#15 Příspěvek od Rudy »

davidrohusch píše:mno to ten strejda... vzdycky po reinstalaci mi tam porad hazi nejaky nera a blaboli....
Nero je regulérní program a tyto šmejdy s ním nemají nic společného. AskBar je "bonusem" různých sharewarů stažených z netu. Lze ho při pozorném čtení oken instalační rutiny eliminovat už při instalaci. A rootkit jste si tam nadělil nejspíše při návštěvě nějakého "temného zákoutí" internetu. Dokud si v tom neuděláte pořádek, nemá smysl komp čistit. Byla by to naprosto zbytečná práce.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno