Problém s virem pro Mc_Murphyho

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#16 Příspěvek od Mc_Murphy »

David Langr napsal:Uff díky moc. Málem jsem brečel. Fernet funguje :)
Výborně. Asi jsem zřejmě dost slušnej oddíl. :lol:

:arrow: Tak, teď, když nám interfernet pěkně funguje a Tys provedl vše, cos měl, poprosím Tě o nový aktuální log ze RSITu, abych viděl, co a jak se nám zatím povidlo, změnilo a podobně.
To už zvládneš, ne? Zase spustíš RSIT, necháš ho proběhnout scan, vyskočí na Tebe log, který zkopíruješ do schránky a vložíš mi ho sem, jako jsi to dělal s tím prvním, capisco, Langusta mia?
:158:
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#17 Příspěvek od David Langr »

Logfile of random's system information tool 1.09 (written by random/random)
Run by HELCA at 2012-05-15 15:45:56
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 18 GB (47%) free of 38 GB
Total RAM: 1023 MB (50% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:46:51, on 15.5.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\ibsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Protector by IB\ExtensionUpdaterService.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\HELCA\Plocha\RSIT.exe
C:\Program Files\trend micro\HELCA.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.seznam.cz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Protector by IB Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Protector by IB\Extension32.dll
O2 - BHO: Zvýrazňovač slov Lištičky - {4E6D6F90-31CA-4878-A7A3-1CD50F115A69} - C:\Program Files\Seznam.cz\listicka.dll
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll (file missing)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Společná komponenta pro aplikace společnosti Seznam.cz - {EA837F47-5AD1-443E-AE34-FFE03CBF3099} - C:\Program Files\Seznam.cz\core.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: (no name) - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - (no file)
O3 - Toolbar: (no name) - !{F9639E4A-801B-4843-AEE3-03D9DA199E77} - (no file)
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F539CCA-2FA6-4A74-8B09-E9482E92FD87}: NameServer = 172.20.2.69,217.197.152.132
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Updater Service (IBUpdaterService) - Unknown owner - C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\ibsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Protector by IB Updater - Unknown owner - C:\Program Files\Protector by IB\ExtensionUpdaterService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6028 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Game_Booster_Startup.job
C:\WINDOWS\tasks\SmartDefrag_Startup.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\HELCA\Data aplikací\Mozilla\Firefox\Profiles\d5kh4oza.default

prefs.js - "browser.startup.homepage" - "http://www.searchcore.net/426"
prefs.js - "keyword.URL" - "http://dts.search-results.com/sr?src=ff ... 26&sr=0&q="

"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"{336D0C35-8A85-403a-B9D2-65C292C39087}"=C:\Program Files\Protector by IB\Firefox
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
Protector by IB - C:\Program Files\Protector by IB\Extension32.dll [2012-04-03 138752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E6D6F90-31CA-4878-A7A3-1CD50F115A69}]
Zvýrazňovač slov Lištičky - C:\Program Files\Seznam.cz\listicka.dll [2009-03-18 686744]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}]
Incredibar.com Helper Object - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-03-12 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-03-12 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F47-5AD1-443E-AE34-FFE03CBF3099}]
Společná komponenta pro aplikace společnosti Seznam.cz - C:\Program Files\Seznam.cz\core.dll [2009-03-18 990872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
!{F9639E4A-801B-4843-AEE3-03D9DA199E77}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Smapp"=C:\Program Files\Analog Devices\SoundMAX\SMTray.exe [2003-05-05 143360]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-03-07 4241512]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2012-02-29 17148552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoResolveSearch"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"VIDC.DIVX"=divx.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FFDS"=ff_vfw.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"MIDI2"=SYNCOR11.DLL

======List of files/folders created in the last 1 month======

2012-05-15 14:25:06 ----D---- C:\Documents and Settings\HELCA\Data aplikací\IObit
2012-05-14 20:40:06 ----D---- C:\rsit
2012-05-14 20:40:06 ----D---- C:\Program Files\trend micro
2012-05-14 19:26:21 ----A---- C:\WINDOWS\wininit.ini
2012-05-13 21:06:03 ----D---- C:\Program Files\Spybot - Search & Destroy
2012-05-13 21:06:03 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2012-05-13 20:49:03 ----ASH---- C:\hiberfil.sys
2012-05-13 20:35:15 ----A---- C:\WINDOWS\ntbtlog.txt
2012-05-13 15:47:09 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2012-05-13 15:47:08 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2012-05-13 15:47:05 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2012-05-13 15:47:04 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2012-05-13 15:47:04 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2012-05-13 15:47:03 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2012-05-13 15:47:03 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2012-05-13 15:47:03 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2012-05-13 15:46:25 ----A---- C:\WINDOWS\avastSS.scr
2012-05-13 15:46:23 ----A---- C:\WINDOWS\system32\aswBoot.exe
2012-05-13 15:45:52 ----D---- C:\Program Files\AVAST Software
2012-05-13 15:45:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2012-05-11 03:09:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2659262$
2012-05-11 03:02:46 ----HDC---- C:\WINDOWS\$NtUninstallKB2686509$
2012-05-11 03:02:26 ----HDC---- C:\WINDOWS\$NtUninstallKB2695962$
2012-05-11 03:01:03 ----HDC---- C:\WINDOWS\$NtUninstallKB2676562$
2012-05-03 15:57:17 ----D---- C:\Documents and Settings\All Users\Data aplikací\Mozilla
2012-05-03 15:57:16 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-04-17 18:07:43 ----D---- C:\Program Files\TNod User & Password Finder
2012-04-17 11:23:52 ----D---- C:\Documents and Settings\HELCA\Data aplikací\Mozilla

======List of files/folders modified in the last 1 month======

2012-05-15 15:30:50 ----D---- C:\Documents and Settings\HELCA\Data aplikací\Skype
2012-05-15 15:29:53 ----D---- C:\WINDOWS\Temp
2012-05-15 15:20:11 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-05-15 14:34:37 ----D---- C:\Program Files\PokerStars
2012-05-15 14:24:56 ----RD---- C:\Program Files
2012-05-15 14:24:41 ----D---- C:\Program Files\Common Files
2012-05-15 14:13:21 ----D---- C:\WINDOWS\Prefetch
2012-05-15 13:07:43 ----SHD---- C:\Config.Msi
2012-05-15 13:07:42 ----SHD---- C:\WINDOWS\Installer
2012-05-15 12:03:34 ----D---- C:\WINDOWS\WinSxS
2012-05-15 11:51:36 ----D---- C:\WINDOWS\system32\drivers
2012-05-15 11:45:29 ----D---- C:\WINDOWS
2012-05-13 20:44:56 ----HD---- C:\WINDOWS\inf
2012-05-13 20:44:36 ----D---- C:\WINDOWS\system32
2012-05-13 20:27:08 ----D---- C:\Programy
2012-05-13 16:19:54 ----D---- C:\WINDOWS\system32\CatRoot2
2012-05-13 15:46:52 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-05-12 21:08:24 ----D---- C:\WINDOWS\Debug
2012-05-12 03:40:38 ----D---- C:\Program Files\Opera
2012-05-11 03:32:42 ----D---- C:\WINDOWS\Microsoft.NET
2012-05-11 03:32:34 ----RSD---- C:\WINDOWS\assembly
2012-05-11 03:08:48 ----D---- C:\WINDOWS\system32\XPSViewer
2012-05-11 03:07:46 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-05-11 03:02:44 ----HD---- C:\WINDOWS\$hf_mig$
2012-05-11 03:01:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-05-07 21:15:07 ----D---- C:\WINDOWS\system32\config
2012-05-03 15:57:31 ----D---- C:\Program Files\Mozilla Firefox
2012-05-02 04:35:21 ----D---- C:\Documents and Settings\HELCA\Data aplikací\vlc
2012-04-26 20:08:16 ----A---- C:\WINDOWS\system32\MRT.exe
2012-04-17 18:20:03 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG2012
2012-04-17 18:11:43 ----D---- C:\Program Files\ESET
2012-04-16 17:57:33 ----SD---- C:\WINDOWS\Tasks
2012-04-16 17:17:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\MFAData
2012-04-16 17:16:30 ----D---- C:\WINDOWS\system32\drivers\AVG

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 SmartDefragDriver;SmartDefragDriver; C:\WINDOWS\System32\Drivers\SmartDefragDriver.sys [2010-11-26 14776]
R0 uagp35;Filtr Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-14 44672]
R0 viaagp;Filtr VIA sběrnice AGP ; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-14 42240]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-03-07 24920]
R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 AswRdr;aswRdr; C:\WINDOWS\system32\drivers\AswRdr.sys [2012-03-07 35672]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-03-07 612184]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-03-07 337880]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-03-07 53848]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-03-07 20696]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-03-07 95704]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-07-15 578368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 VIAudio;Zvukový řadič VIA AC'97 (WDM); C:\WINDOWS\system32\drivers\ac97via.sys [2004-08-04 84480]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-03-07 44768]
R2 IBUpdaterService;Updater Service; C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\ibsvc.exe [2012-04-29 397848]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-03-12 153376]
R2 Protector by IB Updater;Protector by IB Updater; C:\Program Files\Protector by IB\ExtensionUpdaterService.exe [2012-04-03 183808]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-01-31 158856]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-05-03 129976]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#18 Příspěvek od David Langr »

Poslal jsem to z toho co už bylo na ploše tak doufám že je to dobře. Nebo to mám stáhnout znova?

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#19 Příspěvek od Mc_Murphy »

David Langr napsal:Poslal jsem to z toho co už bylo na ploše tak doufám že je to dobře. Nebo to mám stáhnout znova?
Ne, v pohodě, toto je v pořádku. Dej mi minutku, napíšu další postup. :thumbsup:
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#20 Příspěvek od Mc_Murphy »

:arrow: Ještě, než napíšu další postup, stáhni prosím tento soubor: http://download.avg.com/filedir/util/av ... 2_2125.exe
Ulož ho na Plochu a spusť - vyčistí to zbytky po dalším antiviru, který v PC vidím - AVG.
Počítač se bude pravděpodobně sám restartovat, nebo Tě k tomu vyzve, tak se nelekej.
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#21 Příspěvek od Mc_Murphy »

Tak jdeme dál, tohle bude už trošku složitější, takže kdybys něčemu nerozumněl, nepochopil, máš Peťulu na Skype, tak upřesníme, doladíme. :ninja:


:arrow: Stáhni utilitu OTM z jednoho z těchto odkazů: Ulož ji na Plochu a dvojklikem spusť.

Do levého okna Paste Instructions for Items to be Moved zkopíruj tento script (pouze zelená písmenka v bílém poli!):

Kód: Vybrat vše

:Commands
[ClearAllRestorePoints]
[ResetHosts]
[Purity]
[EmptyTemp]
[EmptyFlash]

:Services
JavaQuickStarterService
SkypeUpdate

:Files
C:\PROGRA~1\SEARCH~1
C:\Program Files\Common Files\Spigot
C:\Program Files\IObit
C:\Program Files\Application Updater
C:\Documents and Settings\HELCA\Data aplikací\IObit
C:\Program Files\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
C:\Program Files\TNod User & Password Finder
C:\Program Files\PokerStars
C:\Documents and Settings\All Users\Data aplikací\AVG2012
C:\Program Files\ESET
C:\WINDOWS\system32\drivers\AVG
C:\Program Files\Protector by IB
C:\Program Files\Seznam.cz
C:\Program Files\Incredibar.com
C:\WINDOWS\tasks\Game_Booster_Startup.job
C:\WINDOWS\tasks\SmartDefrag_Startup.job
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E6D6F90-31CA-4878-A7A3-1CD50F115A69}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F47-5AD1-443E-AE34-FFE03CBF3099}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"=-
"!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}"=-
"!{F9639E4A-801B-4843-AEE3-03D9DA199E77}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
Nyní klikni na tlačítko [MoveIt!], čímž vše spustíš.
Po restartu mi sem hoď log, který najdeš v C:\_OTM\MovedFiles\
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#22 Příspěvek od David Langr »

All processes killed
========== COMMANDS ==========

Restore points cleared and new OTM Restore Point set!
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: HELCA
->Temp folder emptied: 25852 bytes
->Temporary Internet Files folder emptied: 32194427 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 69478891 bytes
->Google Chrome cache emptied: 129818231 bytes
->Opera cache emptied: 5415451 bytes
->Flash cache emptied: 12677 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2153722 bytes
%systemroot%\System32 .tmp files removed: 44189128 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 33251 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 151997866 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 1716558 bytes

Total Files Cleaned = 417,00 mb


[EMPTYFLASH]

User: All Users

User: Default User

User: HELCA
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb

========== SERVICES/DRIVERS ==========
Service JavaQuickStarterService stopped successfully!
Service JavaQuickStarterService deleted successfully!
Service SkypeUpdate stopped successfully!
Service SkypeUpdate deleted successfully!
========== FILES ==========
File/Folder C:\PROGRA~1\SEARCH~1 not found.
File/Folder C:\Program Files\Common Files\Spigot not found.
C:\Program Files\IObit\Smart Defrag 2\LatestNews folder moved successfully.
C:\Program Files\IObit\Smart Defrag 2 folder moved successfully.
C:\Program Files\IObit\IObit Security 360\Update folder moved successfully.
C:\Program Files\IObit\IObit Security 360\Quarantine Zone folder moved successfully.
C:\Program Files\IObit\IObit Security 360 folder moved successfully.
C:\Program Files\IObit\Game Booster\Update folder moved successfully.
C:\Program Files\IObit\Game Booster\LatestNews folder moved successfully.
C:\Program Files\IObit\Game Booster folder moved successfully.
C:\Program Files\IObit\Advanced WindowsCare V2\Backup folder moved successfully.
C:\Program Files\IObit\Advanced WindowsCare V2 folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 5\Update folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 5\SecurityHole_Backup folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 5\LatestNews folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 5\BootTimeLog folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 5\ASCServiceLog folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 5 folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 4\Update folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 4\LatestNews folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 4\Freeware\FreeSoftwareDownload folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 4\Freeware folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 4 folder moved successfully.
C:\Program Files\IObit\Advanced SystemCare 3 folder moved successfully.
C:\Program Files\IObit folder moved successfully.
File/Folder C:\Program Files\Application Updater not found.
C:\Documents and Settings\HELCA\Data aplikací\IObit\Smart Defrag 2 folder moved successfully.
C:\Documents and Settings\HELCA\Data aplikací\IObit folder moved successfully.
C:\Program Files\Spybot - Search & Destroy folder moved successfully.
C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy\Recovery folder moved successfully.
C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy\Logs folder moved successfully.
C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy folder moved successfully.
C:\Program Files\TNod User & Password Finder folder moved successfully.
C:\Program Files\PokerStars\update folder moved successfully.
C:\Program Files\PokerStars\themes\simple\label folder moved successfully.
C:\Program Files\PokerStars\themes\simple folder moved successfully.
C:\Program Files\PokerStars\themes\preview\lobby folder moved successfully.
C:\Program Files\PokerStars\themes\preview folder moved successfully.
C:\Program Files\PokerStars\themes\oldblack\label folder moved successfully.
C:\Program Files\PokerStars\themes\oldblack\ctrls folder moved successfully.
C:\Program Files\PokerStars\themes\oldblack folder moved successfully.
C:\Program Files\PokerStars\themes\black\templates folder moved successfully.
C:\Program Files\PokerStars\themes\black\lobby folder moved successfully.
C:\Program Files\PokerStars\themes\black\label folder moved successfully.
C:\Program Files\PokerStars\themes\black\images folder moved successfully.
C:\Program Files\PokerStars\themes\black\home folder moved successfully.
C:\Program Files\PokerStars\themes\black\ctrls folder moved successfully.
C:\Program Files\PokerStars\themes\black\blitz folder moved successfully.
C:\Program Files\PokerStars\themes\black folder moved successfully.
C:\Program Files\PokerStars\themes\&default folder moved successfully.
C:\Program Files\PokerStars\themes folder moved successfully.
C:\Program Files\PokerStars\snd folder moved successfully.
C:\Program Files\PokerStars\ImgCache folder moved successfully.
C:\Program Files\PokerStars\gx\usr folder moved successfully.
C:\Program Files\PokerStars\gx\templates folder moved successfully.
C:\Program Files\PokerStars\gx\replay folder moved successfully.
C:\Program Files\PokerStars\gx\lobby\en folder moved successfully.
C:\Program Files\PokerStars\gx\lobby folder moved successfully.
C:\Program Files\PokerStars\gx\label folder moved successfully.
C:\Program Files\PokerStars\gx\home folder moved successfully.
C:\Program Files\PokerStars\gx\fonts folder moved successfully.
C:\Program Files\PokerStars\gx\ctrls folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\6 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\5 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\4 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\3 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\2 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\1 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple\0 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\simple folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\6 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\5 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\4 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\3 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\2 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\1 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large\0 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\large folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\6 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\5 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\4 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\3 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\2 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\1 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default\0 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck\default folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\deck folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\6 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\5 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\4 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\3 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\2 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\1 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips\0 folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck\chips folder moved successfully.
C:\Program Files\PokerStars\gx\chips&deck folder moved successfully.
C:\Program Files\PokerStars\gx\blitz folder moved successfully.
C:\Program Files\PokerStars\gx\backgrounds folder moved successfully.
C:\Program Files\PokerStars\gx\acc\fr folder moved successfully.
C:\Program Files\PokerStars\gx\acc folder moved successfully.
C:\Program Files\PokerStars\gx folder moved successfully.
C:\Program Files\PokerStars\backup\themes\simple\label folder moved successfully.
C:\Program Files\PokerStars\backup\themes\simple folder moved successfully.
C:\Program Files\PokerStars\backup\themes\oldblack\ctrls folder moved successfully.
C:\Program Files\PokerStars\backup\themes\oldblack folder moved successfully.
C:\Program Files\PokerStars\backup\themes\black\templates folder moved successfully.
C:\Program Files\PokerStars\backup\themes\black folder moved successfully.
C:\Program Files\PokerStars\backup\themes\&default folder moved successfully.
C:\Program Files\PokerStars\backup\themes folder moved successfully.
C:\Program Files\PokerStars\backup\gx\templates folder moved successfully.
C:\Program Files\PokerStars\backup\gx\home folder moved successfully.
C:\Program Files\PokerStars\backup\gx\ctrls folder moved successfully.
C:\Program Files\PokerStars\backup\gx\blitz folder moved successfully.
C:\Program Files\PokerStars\backup\gx\acc folder moved successfully.
C:\Program Files\PokerStars\backup\gx folder moved successfully.
C:\Program Files\PokerStars\backup folder moved successfully.
C:\Program Files\PokerStars folder moved successfully.
File/Folder C:\Documents and Settings\All Users\Data aplikací\AVG2012 not found.
C:\Program Files\ESET\Install folder moved successfully.
C:\Program Files\ESET folder moved successfully.
File/Folder C:\WINDOWS\system32\drivers\AVG not found.
C:\Program Files\Protector by IB\resources folder moved successfully.
C:\Program Files\Protector by IB\libraries folder moved successfully.
C:\Program Files\Protector by IB\Firefox\defaults\preferences folder moved successfully.
C:\Program Files\Protector by IB\Firefox\defaults folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome\skin folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome\locale\en-US folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome\locale folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome\content\resources folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome\content\libraries folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome\content folder moved successfully.
C:\Program Files\Protector by IB\Firefox\chrome folder moved successfully.
C:\Program Files\Protector by IB\Firefox folder moved successfully.
C:\Program Files\Protector by IB folder moved successfully.
C:\Program Files\Seznam.cz\pkg folder moved successfully.
C:\Program Files\Seznam.cz folder moved successfully.
File/Folder C:\Program Files\Incredibar.com not found.
C:\WINDOWS\tasks\Game_Booster_Startup.job moved successfully.
C:\WINDOWS\tasks\SmartDefrag_Startup.job moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\_000005_.tmp.dll
DllUnregisterServer procedure not found in C:\WINDOWS\system32\_000006_.tmp.dll
C:\WINDOWS\system32\_000005_.tmp.dll moved successfully.
C:\WINDOWS\system32\_000006_.tmp.dll moved successfully.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\$NtServicePackUninstall$\set16f.tmp moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP106.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP10F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP14.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP160.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP170.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP17D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP1EE.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP21A1.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP22A1.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2382.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2D1.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2F2.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP36.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP3D0.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP413.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP4D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP4E8.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP5C9.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP6A8.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP97.tmp folder moved successfully.
C:\WINDOWS\Installer\MSI29.tmp moved successfully.
C:\WINDOWS\Installer\MSIA.tmp moved successfully.
C:\WINDOWS\Installer\MSIBD.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt10.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt11.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt12.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt13.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt14.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt15.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt16.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt17.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt18.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt19.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1A.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1B.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1C.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1D.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1E.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt1F.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt2.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt20.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt21.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt22.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt23.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt24.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt25.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt26.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt3.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt31.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt4.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt5.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt6.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt7.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt8.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wt9.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wtA.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wtB.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wtC.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wtD.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wtE.tmp moved successfully.
C:\WINDOWS\system32\config\systemprofile\Data aplikací\Application Updater\temp\~wtF.tmp moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E6D6F90-31CA-4878-A7A3-1CD50F115A69}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4E6D6F90-31CA-4878-A7A3-1CD50F115A69}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F47-5AD1-443E-AE34-FFE03CBF3099}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA837F47-5AD1-443E-AE34-FFE03CBF3099}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\!{F9639E4A-801B-4843-AEE3-03D9DA199E77} deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Skype deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher\ deleted successfully.

OTM by OldTimer - Version 3.1.19.0 log created on 05152012_172256

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#23 Příspěvek od Mc_Murphy »

Super. OTM nám provedlo, co mělo a PC by měl být znatelně rychlejší. ;)
Dáme si ještě pro jistotu preventivní scan s MBAM, abychom měli jistotu, že se nám tam něco neschovává. Pomalu a pečlivě si přečti postup, je to tam pěkně popsáno a vysvětleno. V případě nejasností zase kontaktuj Peťku na Skype, OK?


:arrow: Stáhni a nainstaluj Malwarebytes' Anti-Malware (zkráceně MBAM) podle návodu z tohoto topicu (klik).
  • Proveď aktualizaci virové databáze.
  • V záložce Kontrolor zvol Úplná kontrola a zaškrtni všechny pevné disky, které máš na počítači.
  • Předem nic nemaž!!
  • MBAM mívá občas falešné detekce, proto vlož jeho log do příspěvku a počkej na posouzení!
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#24 Příspěvek od David Langr »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.61.0.1400
www.malwarebytes.org

Verze databáze: v2012.05.16.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HELCA :: HELČA [administrátor]

Ochrana: Povolena

16.5.2012 17:52:49
mbam-log-2012-05-16 (19-14-29).txt

Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 212956
Uplynulý čas: 1 hodin, 5 minut, 34 sekund

Nalezené procesy v paměti: 1
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> 408 -> Žádná instrukce nebyla provedena.

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 2
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.BundleInstaller.IB) -> Žádná instrukce nebyla provedena.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Špatný: (0) Dobrý: (1) -> Žádná instrukce nebyla provedena.

Nalezené složky: 1
C:\Documents and Settings\All Users\Data aplikací\wxDfast (PUP.wxDfast) -> Žádná instrukce nebyla provedena.

Nalezené soubory: 8
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Žádná instrukce nebyla provedena.
C:\System Volume Information\_restore{C02DAB12-067D-4320-852D-95F85E9409D7}\RP458\A0143561.exe (PUP.RemoveWGA) -> Žádná instrukce nebyla provedena.
C:\_OTM\MovedFiles\05152012_172256\C_Program Files\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Žádná instrukce nebyla provedena.
C:\Documents and Settings\All Users\Data aplikací\wxDfast\background.html (PUP.wxDfast) -> Žádná instrukce nebyla provedena.
C:\Documents and Settings\All Users\Data aplikací\wxDfast\bhoclass.dll (PUP.wxDfast) -> Žádná instrukce nebyla provedena.
C:\Documents and Settings\All Users\Data aplikací\wxDfast\content.js (PUP.wxDfast) -> Žádná instrukce nebyla provedena.
C:\Documents and Settings\All Users\Data aplikací\wxDfast\fgnippahjheicjenccifemomfgjofdhp.crx (PUP.wxDfast) -> Žádná instrukce nebyla provedena.
C:\Documents and Settings\All Users\Data aplikací\wxDfast\settings.ini (PUP.wxDfast) -> Žádná instrukce nebyla provedena.

(konec)

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#25 Příspěvek od Mc_Murphy »

OK, mám pro Tebe dobrou zprávu, že to máš pořád ještě zaflákaný a žes to na stomiliontý pokus konečně zvládl. :18:

:arrow: Všechny nálezy, co MBAM našel, dej smazat. Čili nech zafajfkované všechny položky, co MBAM našel a klikni dole na [Odstranit vybrané].

Potom napiš, jestli se povedlo a dáme si další postup, protože máš ještě havět v Bodech obnovy, které musíme smáznout a pak znova zapnout. :|
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#26 Příspěvek od David Langr »

Tak je to Sergej hotovson :happy: co dál doktore??

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#27 Příspěvek od Mc_Murphy »

:arrow: Odinstalujeme MBAM, neboť ho již nebudeme potřebovati a jelikož by Ti v PC jen zbytečně zavazel a sváděl Tě k nepravostem. :lol:

:arrow: Takže klik na Start >> Nastavení >> Ovládací panely >> Přidat nebo odebrat programy, tam najdi zmíněný Malwarebytes Anti-Malware a dej ho odinstalovat. Možná bude chtít zase restart, tak proveď.
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#28 Příspěvek od David Langr »

Hotovo v pořádku :lol:

Avatar uživatele
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 Lis 2008 15:55
Místo/Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: Problém s virem pro Mc_Murphyho

#29 Příspěvek od Mc_Murphy »

:arrow: Podle tohoto návodu (klik) smaž a znovu vytvoř Bod obnovy pro svůj počítač, neboť v jednom ze starých jsi měl havěť.
Je to celkem jednoduché, jen si to pozorně pročti a pak proveď. Kdyby něco, tak Skype. Pak napiš, jak sis s tím poradil.
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

David Langr
Návštěvník
Návštěvník
Příspěvky: 92
Registrován: 12 Kvě 2012 20:37

Re: Problém s virem pro Mc_Murphyho

#30 Příspěvek od David Langr »

Jsem zpět ale teď bych to měl nějak vrátit ne??

Odpovědět