Problém

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Colpi
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 02 Dub 2011 22:42

Problém

#1 Příspěvek od Colpi »

Dobrý den,
mohl by se mi to někdo prosím podívat? Děkuji předem

Colpi
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 02 Dub 2011 22:42

Re: Problém

#2 Příspěvek od Colpi »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Doma at 2012-07-10 20:22:29
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 4 GB (9%) free of 40 GB
Total RAM: 2012 MB (63% free)


======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Doma\Data aplikací\Mozilla\Firefox\Profiles\lnh5q6o5.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://eu.ask.com/?l=dis&o=14672"
prefs.js - "keyword.URL" - "http://websearch.ask.com/redirect?clien ... YYYYCZ&&q="

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.3.300.262 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@funwebproducts.com/Plugin]
"Description"=Fun Web Products Plugin
"Path"=C:\Program Files\FunWebProducts\Installr\2.bin\NPFunWeb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nokia.com/EnablerPlugin]
"Description"=Nokia Suite Enabler Plugin
"Path"=C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.0.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\plugins\
npdnu.dll
npdnu.xpt
npdnupdater2.dll
npdnupdater2.xpt
nppdf32.dll
npwachk.dll

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
yahoo.xml

C:\Documents and Settings\Doma\Data aplikací\Mozilla\Firefox\Profiles\lnh5q6o5.default\extensions\
info@djzig.com
toolbar@ask.com
{0b38152b-1b20-484d-a11f-5e04a9b0661f}
{635abd67-4fe9-1b23-4f01-e679fa7484c1}

C:\Documents and Settings\Doma\Data aplikací\Mozilla\Firefox\Profiles\lnh5q6o5.default\searchplugins\
aol-web-search.xml
askcom.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01dfd24d-73eb-497f-8dfd-7ea79365af4a}]
freevideomaster Toolbar - C:\Program Files\freevideomaster\prxtbfre0.dll [2011-05-09 176936]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-04-04 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2012-03-19 1937736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2012-03-18 192112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll [2012-01-13 1003576]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\IE\6.0\pdfforgeToolbarIE.dll [2012-06-27 1207176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2012-06-06 1519304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{01dfd24d-73eb-497f-8dfd-7ea79365af4a} - freevideomaster Toolbar - C:\Program Files\freevideomaster\prxtbfre0.dll [2011-05-09 176936]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2012-03-18 192112]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2012-03-19 1937736]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2012-06-06 1519304]
{B922D405-6D13-4A2B-AE89-08A030DA4402} - pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\IE\6.0\pdfforgeToolbarIE.dll [2012-06-27 1207176]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [2010-10-05 40987248]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2010-04-23 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2010-04-23 174104]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2010-04-23 144920]
"CNAP2 Launcher"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE [2007-09-06 406944]
"NPSStartup"= []
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2012-02-19 421888]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2012-03-26 931200]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"NokiaMServer"=C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup []
""= []
"SearchSettings"=C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe [2012-06-27 1090440]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ApnStub"=C:\Documents and Settings\All Users\Data aplikací\Ask\APN-Stub\ATU2\Local\ApnStub.exe /tbr /sa /hpr toolbar=ATU2 /local []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2011-04-18 17095048]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2011-06-06 39408]
"vcheck"=C:\DOCUME~1\Doma\LOCALS~1\Temp\vcheck.exe [2011-03-14 389120]
"VerControl"=C:\DOCUME~1\Doma\LOCALS~1\TempImg\VerControl.exe [2010-10-04 339968]
"nds"=C:\DOCUME~1\Doma\LOCALS~1\TempNd\nds.exe [2011-07-10 243520]
"gcs"=C:\DOCUME~1\Doma\LOCALS~1\TempNd\gcs.exe [2011-07-12 243569]
"chk"=C:\DOCUME~1\Doma\LOCALS~1\TempCkt\chk.exe [2010-07-22 339968]
"KiesHelper"=C:\Program Files\Samsung\Kies\KiesHelper.exe /s []
"KiesPDLR"=C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [2012-06-08 21432]
"AutoStartNPSAgent"=C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [2010-07-04 95576]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]
"KiesTrayAgent"=C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [2012-06-08 3521464]
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2012-01-23 247728]
""= []
"PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-12-21 1483264]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]
C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe -tray []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2012-01-23 247728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Doma^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.3.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-12-13 1198592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2010-04-21 213504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Disabled:Skype"
"C:\Program Files\Winamp\winamp.exe"="C:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"VIDC.FMVC"=fmcodec.dll

======List of files/folders created in the last 1 month======

2012-07-10 20:14:19 ----D---- C:\Program Files\trend micro
2012-07-10 20:14:18 ----D---- C:\rsit
2012-07-03 11:37:06 ----D---- C:\Documents and Settings\Doma\Data aplikací\Search Settings
2012-07-03 11:36:55 ----D---- C:\Program Files\pdfforge Toolbar
2012-07-03 11:36:55 ----D---- C:\Program Files\Common Files\Spigot
2012-07-03 11:36:55 ----D---- C:\Program Files\Application Updater
2012-07-01 12:39:46 ----D---- C:\Documents and Settings\Doma\Data aplikací\PLANStudio Setup
2012-06-30 20:39:43 ----A---- C:\WINDOWS\system32\drivers\ssudmdm.sys
2012-06-30 20:39:42 ----A---- C:\WINDOWS\system32\drivers\ssudbus.sys
2012-06-20 20:06:49 ----D---- C:\Documents and Settings\Doma\Data aplikací\wtxpcom
2012-06-19 23:55:59 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2012-06-19 23:55:43 ----D---- C:\Program Files\PC Connectivity Solution
2012-06-14 23:22:43 ----D---- C:\Program Files\Ask.com
2012-06-14 23:22:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\Ask
2012-06-14 03:22:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2707511$
2012-06-14 03:05:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2685939$
2012-06-14 03:01:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2709162$

======List of files/folders modified in the last 1 month======

2012-07-10 20:14:33 ----D---- C:\WINDOWS\Prefetch
2012-07-10 20:14:19 ----RD---- C:\Program Files
2012-07-10 19:59:38 ----D---- C:\Documents and Settings\Doma\Data aplikací\Skype
2012-07-10 18:10:03 ----D---- C:\WINDOWS\Temp
2012-07-10 18:08:31 ----SD---- C:\WINDOWS\Tasks
2012-07-10 18:00:29 ----D---- C:\WINDOWS\system32\CatRoot2
2012-07-10 15:42:22 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-07-09 23:05:39 ----D---- C:\Documents and Settings\Doma\Data aplikací\vlc
2012-07-08 14:29:29 ----D---- C:\Documents and Settings\Doma\Data aplikací\Temp
2012-07-08 09:08:13 ----D---- C:\Temp
2012-07-03 11:37:07 ----SHD---- C:\WINDOWS\Installer
2012-07-03 11:37:05 ----SHD---- C:\Config.Msi
2012-07-03 11:36:56 ----D---- C:\WINDOWS\WinSxS
2012-07-03 11:36:55 ----D---- C:\Program Files\Common Files
2012-07-02 11:35:32 ----D---- C:\WINDOWS
2012-07-01 12:54:31 ----D---- C:\WINDOWS\system32\drivers
2012-07-01 12:54:16 ----HD---- C:\WINDOWS\inf
2012-06-30 20:39:46 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-06-30 09:29:46 ----D---- C:\Program Files\rajce
2012-06-23 15:16:12 ----D---- C:\WINDOWS\system32
2012-06-23 15:16:12 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2012-06-22 02:40:51 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-06-21 13:03:19 ----D---- C:\WINDOWS\system32\CatRoot
2012-06-21 13:01:23 ----D---- C:\WINDOWS\Help
2012-06-19 23:59:10 ----D---- C:\Documents and Settings\All Users\Data aplikací\Nokia
2012-06-19 23:58:20 ----D---- C:\Program Files\Common Files\Nokia
2012-06-19 23:58:15 ----D---- C:\Program Files\Nokia
2012-06-18 16:58:30 ----D---- C:\Program Files\Microsoft Security Client
2012-06-18 07:01:17 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-06-17 16:03:51 ----D---- C:\Program Files\Mozilla Firefox
2012-06-15 09:45:35 ----D---- C:\WINDOWS\Minidump
2012-06-14 23:22:18 ----D---- C:\Program Files\DsNET Corp
2012-06-14 03:25:01 ----RSD---- C:\WINDOWS\assembly
2012-06-14 03:24:27 ----D---- C:\WINDOWS\Microsoft.NET
2012-06-14 03:21:51 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-06-14 03:10:08 ----A---- C:\WINDOWS\system32\MRT.exe
2012-06-14 03:06:20 ----A---- C:\WINDOWS\imsins.BAK
2012-06-14 03:06:11 ----D---- C:\Program Files\Internet Explorer
2012-06-14 03:05:41 ----D---- C:\WINDOWS\ie8updates
2012-06-14 03:05:30 ----HD---- C:\WINDOWS\$hf_mig$

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2012-03-20 171064]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R1 AppleCharger;AppleCharger; C:\WINDOWS\system32\DRIVERS\AppleCharger.sys [2010-04-27 19496]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2006-07-24 5632]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2010-04-21 1917344]
R3 L1c;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1c51x86.sys [2010-06-25 61552]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2010-10-01 2135280]
R3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudbus.sys [2012-05-21 80824]
S3 dgderdrv;dgderdrv; C:\WINDOWS\System32\drivers\dgderdrv.sys [2011-06-07 20032]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2009-09-10 102528]
S3 hwusbdev;Huawei DataCard USB PNP Device; C:\WINDOWS\system32\DRIVERS\ewusbdev.sys [2009-10-12 100736]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2012-04-22 18816]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [2012-05-21 181432]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Application Updater;Application Updater; C:\Program Files\Application Updater\ApplicationUpdater.exe [2012-06-27 791488]
R2 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2010-07-04 238952]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2012-03-26 11552]
R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [2012-01-23 92592]
R2 WinVNC4;VNC Server Version 4; C:\Program Files\RealVNC\VNC4\WinVNC4.exe [2008-10-15 439632]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 YahooAUService;Yahoo! Updater; C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe [2008-11-09 602392]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2012-04-22 720936]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-06 135664]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-23 250056]
S3 AppleChargerSrv;AppleChargerSrv; C:\WINDOWS\system32\AppleChargerSrv.exe [2010-04-06 31272]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-06-06 135664]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-06-06 182768]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-06-17 113120]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Problém

#3 Příspěvek od vyosek »

Zdravim a pekny vecer preji :)

:arrow: Odinstalujte nasledujici
  • Toolbary (pokud nepouzivate): freevideomaster Toolbar, Winamp Toolbar, pdfforge Toolbar, Winamp Toolbar
  • Spigot Search Settings
  • Application Updater
:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Pockejte na dokonceni PreScanu
  • Zvolte moznost Prohledat (scan)
  • Po dokonceni skenu kliknete na Zpráva (Report)- otevre se log, ten sem vlozte
:arrow: Stahnete si TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
  • Kliknete na volbu Change parametrs
  • V obou oknech (Objects to scan i Additional Option) zakliknete vsechny moznosti - ve vsech ctvereccich musi mit fajecka
  • Kliknete na OK
  • Utilite prikazte, at skenuje - klik na Start Scan
  • Po dokonceni skenu se objevi okno, zkontrolujte, zda-li je vsude moznost Skip
  • Pokud moznost Skip nebude primarne nastavena, prekliknete ji na Skip
  • Pokud mate vsude Skip, kliknete na Continue
  • Na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt bude log - jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Colpi
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 02 Dub 2011 22:42

Re: Problém

#4 Příspěvek od Colpi »

RogueKiller V7.6.3 [07/08/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Podpora: http://www.geekstogo.com/forum/files/fi ... guekiller/
Operační systém: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v: Normální režim
Uživatel: Doma [Práva správce]
Mód: Kontrola -- Datum: 07/10/2012 21:50:41

¤¤¤ Škodlivé procesy: 5 ¤¤¤
[SUSP PATH] vcheck.exe -- C:\DOCUME~1\Doma\LOCALS~1\Temp\vcheck.exe -> KILLED [TermProc]
[SUSP PATH] VerControl.exe -- C:\DOCUME~1\Doma\LOCALS~1\TempImg\VerControl.exe -> KILLED [TermProc]
[SUSP PATH] chk.exe -- C:\DOCUME~1\Doma\LOCALS~1\TempCkt\chk.exe -> KILLED [TermProc]
[SUSP PATH] ndc.exe -- C:\DOCUME~1\Doma\LOCALS~1\TempNd\ndc.exe -> KILLED [TermProc]
[SUSP PATH] ggc.exe -- C:\DOCUME~1\Doma\LOCALS~1\TempGgc\ggc.exe -> KILLED [TermProc]

¤¤¤ Záznamy Registrů: 12 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : vcheck (C:\DOCUME~1\Doma\LOCALS~1\Temp\vcheck.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : VerControl (C:\DOCUME~1\Doma\LOCALS~1\TempImg\VerControl.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : nds (C:\DOCUME~1\Doma\LOCALS~1\TempNd\nds.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : gcs (C:\DOCUME~1\Doma\LOCALS~1\TempNd\gcs.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : chk (C:\DOCUME~1\Doma\LOCALS~1\TempCkt\chk.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-602162358-1614895754-839522115-1004[...]\Run : vcheck (C:\DOCUME~1\Doma\LOCALS~1\Temp\vcheck.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-602162358-1614895754-839522115-1004[...]\Run : VerControl (C:\DOCUME~1\Doma\LOCALS~1\TempImg\VerControl.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-602162358-1614895754-839522115-1004[...]\Run : nds (C:\DOCUME~1\Doma\LOCALS~1\TempNd\nds.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-602162358-1614895754-839522115-1004[...]\Run : gcs (C:\DOCUME~1\Doma\LOCALS~1\TempNd\gcs.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-602162358-1614895754-839522115-1004[...]\Run : chk (C:\DOCUME~1\Doma\LOCALS~1\TempCkt\chk.exe) -> FOUND
[SUSP PATH] HKLM\[...]\RunOnce : ApnStub ("C:\Documents and Settings\All Users\Data aplikací\Ask\APN-Stub\ATU2\Local\ApnStub.exe" /tbr /sa /hpr toolbar=ATU2 /local) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač: [NAHRÁNO] ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EARS-00Y5B1 +++++
--- User ---
[MBR] c9d89863aef402c57a0009cca29d5b04
[BSP] 70774f6ed0204f75dab3307291842984 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 40000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 81920160 | Size: 913868 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[1].txt >>
RKreport[1].txt

Colpi
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 02 Dub 2011 22:42

Re: Problém

#5 Příspěvek od Colpi »

21:51:59.0781 4720 TDSS rootkit removing tool 2.7.45.0 Jul 9 2012 12:46:35
21:51:59.0859 4720 ============================================================
21:51:59.0859 4720 Current date / time: 2012/07/10 21:51:59.0859
21:51:59.0859 4720 SystemInfo:
21:51:59.0859 4720
21:51:59.0859 4720 OS Version: 5.1.2600 ServicePack: 3.0
21:51:59.0859 4720 Product type: Workstation
21:51:59.0859 4720 ComputerName: JAN_STERCL
21:51:59.0859 4720 UserName: Doma
21:51:59.0859 4720 Windows directory: C:\WINDOWS
21:51:59.0859 4720 System windows directory: C:\WINDOWS
21:51:59.0859 4720 Processor architecture: Intel x86
21:51:59.0859 4720 Number of processors: 2
21:51:59.0859 4720 Page size: 0x1000
21:51:59.0859 4720 Boot type: Normal boot
21:51:59.0859 4720 ============================================================
21:52:03.0906 4720 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1D9265, SectorsPerTrack: 0x3F, TracksPerCylinder: 0x10, Type 'K0', Flags 0x00000054
21:52:03.0921 4720 ============================================================
21:52:03.0921 4720 \Device\Harddisk0\DR0:
21:52:03.0921 4720 MBR partitions:
21:52:03.0921 4720 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E20061
21:52:03.0921 4720 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x4E200A0, BlocksNum 0x6F8E6140
21:52:03.0921 4720 ============================================================
21:52:03.0968 4720 C: <-> \Device\Harddisk0\DR0\Partition0
21:52:04.0000 4720 D: <-> \Device\Harddisk0\DR0\Partition1
21:52:04.0000 4720 ============================================================
21:52:04.0000 4720 Initialize success
21:52:04.0000 4720 ============================================================
21:52:17.0281 5652 ============================================================
21:52:17.0281 5652 Scan started
21:52:17.0281 5652 Mode: Manual; SigCheck; TDLFS;
21:52:17.0281 5652 ============================================================
21:52:17.0640 5652 Abiosdsk - ok
21:52:17.0640 5652 abp480n5 - ok
21:52:17.0671 5652 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:52:18.0187 5652 ACPI - ok
21:52:18.0218 5652 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:52:18.0296 5652 ACPIEC - ok
21:52:18.0390 5652 AdobeFlashPlayerUpdateSvc (990dc6edc9f933194d7cd4e65146bc94) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:52:18.0406 5652 AdobeFlashPlayerUpdateSvc - ok
21:52:18.0406 5652 adpu160m - ok
21:52:18.0421 5652 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
21:52:18.0500 5652 aec - ok
21:52:18.0531 5652 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
21:52:18.0546 5652 AFD - ok
21:52:18.0562 5652 Aha154x - ok
21:52:18.0562 5652 aic78u2 - ok
21:52:18.0562 5652 aic78xx - ok
21:52:18.0578 5652 Alerter (e0a6fa244b8624d78fe5ff6f56a33bae) C:\WINDOWS\system32\alrsvc.dll
21:52:18.0640 5652 Alerter - ok
21:52:18.0656 5652 ALG (88842de939a827577bf24243699ac80a) C:\WINDOWS\System32\alg.exe
21:52:18.0734 5652 ALG - ok
21:52:18.0734 5652 AliIde - ok
21:52:18.0734 5652 amsint - ok
21:52:18.0765 5652 AppleCharger (75a8b998eb259dd512f01ea25bec7f3b) C:\WINDOWS\system32\DRIVERS\AppleCharger.sys
21:52:18.0937 5652 AppleCharger - ok
21:52:18.0968 5652 AppleChargerSrv (95ef7247c50c7241fdae39a9b3aff4ae) C:\WINDOWS\system32\AppleChargerSrv.exe
21:52:18.0984 5652 AppleChargerSrv - ok
21:52:19.0078 5652 Application Updater (b4a30f0a7494cdbec73f6bd30fb619d9) C:\Program Files\Application Updater\ApplicationUpdater.exe
21:52:19.0125 5652 Application Updater - ok
21:52:19.0125 5652 AppMgmt - ok
21:52:19.0125 5652 asc - ok
21:52:19.0125 5652 asc3350p - ok
21:52:19.0125 5652 asc3550 - ok
21:52:19.0203 5652 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
21:52:19.0203 5652 aspnet_state - ok
21:52:19.0218 5652 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:52:19.0281 5652 AsyncMac - ok
21:52:19.0296 5652 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:52:19.0375 5652 atapi - ok
21:52:19.0375 5652 Atdisk - ok
21:52:19.0390 5652 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:52:19.0453 5652 Atmarpc - ok
21:52:19.0468 5652 AudioSrv (de31b88962a8645dba5a37b993e7b0f1) C:\WINDOWS\System32\audiosrv.dll
21:52:19.0515 5652 AudioSrv - ok
21:52:19.0546 5652 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:52:19.0609 5652 audstub - ok
21:52:19.0625 5652 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:52:19.0703 5652 Beep - ok
21:52:19.0765 5652 BITS (19395d092fd85ddc2d9c7729cf5a2ac8) C:\WINDOWS\system32\qmgr.dll
21:52:19.0843 5652 BITS - ok
21:52:19.0890 5652 Browser (249276d3ef1e74b992299cb96099e4d7) C:\WINDOWS\System32\browser.dll
21:52:19.0953 5652 Browser - ok
21:52:19.0968 5652 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:52:20.0031 5652 cbidf2k - ok
21:52:20.0046 5652 cd20xrnt - ok
21:52:20.0062 5652 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:52:20.0125 5652 Cdaudio - ok
21:52:20.0125 5652 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:52:20.0187 5652 Cdfs - ok
21:52:20.0203 5652 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:52:20.0265 5652 Cdrom - ok
21:52:20.0265 5652 Changer - ok
21:52:20.0281 5652 CiSvc (e390dc1d7c461d7d56ec53402f329928) C:\WINDOWS\system32\cisvc.exe
21:52:20.0343 5652 CiSvc - ok
21:52:20.0359 5652 ClipSrv (064507a8dfa8c5c7e2ffddd3e6f424fa) C:\WINDOWS\system32\clipsrv.exe
21:52:20.0406 5652 ClipSrv - ok
21:52:20.0421 5652 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:52:20.0437 5652 clr_optimization_v2.0.50727_32 - ok
21:52:20.0468 5652 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
21:52:20.0484 5652 clr_optimization_v4.0.30319_32 - ok
21:52:20.0484 5652 CmdIde - ok
21:52:20.0484 5652 COMSysApp - ok
21:52:20.0500 5652 Cpqarray - ok
21:52:20.0515 5652 CryptSvc (f3ab0933cbd166d271992f411c27ccaf) C:\WINDOWS\System32\cryptsvc.dll
21:52:20.0578 5652 CryptSvc - ok
21:52:20.0578 5652 dac2w2k - ok
21:52:20.0578 5652 dac960nt - ok
21:52:20.0625 5652 DcomLaunch (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
21:52:20.0687 5652 DcomLaunch - ok
21:52:20.0703 5652 dgderdrv (6216fd7fd227de454238a702b218cec7) C:\WINDOWS\system32\drivers\dgderdrv.sys
21:52:20.0718 5652 dgderdrv - ok
21:52:20.0734 5652 dg_ssudbus (f9f31a9f2a8c0dd0ceb6e380bf0985d4) C:\WINDOWS\system32\DRIVERS\ssudbus.sys
21:52:20.0750 5652 dg_ssudbus - ok
21:52:20.0765 5652 Dhcp (8c9a53e285ac5e6704844d0459ec85be) C:\WINDOWS\System32\dhcpcsvc.dll
21:52:20.0843 5652 Dhcp - ok
21:52:20.0843 5652 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:52:20.0906 5652 Disk - ok
21:52:20.0906 5652 dmadmin - ok
21:52:20.0953 5652 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
21:52:21.0031 5652 dmboot - ok
21:52:21.0046 5652 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
21:52:21.0140 5652 dmio - ok
21:52:21.0171 5652 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:52:21.0234 5652 dmload - ok
21:52:21.0265 5652 dmserver (2bfefe9e865655a76982f050450b9591) C:\WINDOWS\System32\dmserver.dll
21:52:21.0328 5652 dmserver - ok
21:52:21.0343 5652 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
21:52:21.0406 5652 DMusic - ok
21:52:21.0421 5652 Dnscache (dfaa406bf19f4ee806a6f8d4342137f7) C:\WINDOWS\System32\dnsrslvr.dll
21:52:21.0468 5652 Dnscache - ok
21:52:21.0500 5652 Dot3svc (4a3e2bd20157a0946751229e92eb8621) C:\WINDOWS\System32\dot3svc.dll
21:52:21.0578 5652 Dot3svc - ok
21:52:21.0578 5652 dpti2o - ok
21:52:21.0578 5652 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
21:52:21.0671 5652 drmkaud - ok
21:52:21.0734 5652 EapHost (0887d9c2be8d940778cad1e3b85f2a41) C:\WINDOWS\System32\eapsvc.dll
21:52:21.0796 5652 EapHost - ok
21:52:21.0843 5652 ERSvc (a2a4912798f2be706abadd3d30800d16) C:\WINDOWS\System32\ersvc.dll
21:52:21.0921 5652 ERSvc - ok
21:52:21.0953 5652 Eventlog (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
21:52:21.0968 5652 Eventlog - ok
21:52:22.0000 5652 EventSystem (a371f11ef07653591c8de26afb13ce7f) C:\WINDOWS\system32\es.dll
21:52:22.0015 5652 EventSystem - ok
21:52:22.0031 5652 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:52:22.0093 5652 Fastfat - ok
21:52:22.0125 5652 FastUserSwitchingCompatibility (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:52:22.0156 5652 FastUserSwitchingCompatibility - ok
21:52:22.0171 5652 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:52:22.0218 5652 Fdc - ok
21:52:22.0218 5652 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
21:52:22.0296 5652 Fips - ok
21:52:22.0296 5652 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
21:52:22.0359 5652 Flpydisk - ok
21:52:22.0359 5652 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:52:22.0437 5652 FltMgr - ok
21:52:22.0484 5652 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
21:52:22.0500 5652 FontCache3.0.0.0 - ok
21:52:22.0515 5652 FsUsbExDisk (b07663a810e861eebfd0eac7e82ca62d) C:\WINDOWS\system32\FsUsbExDisk.SYS
21:52:22.0531 5652 FsUsbExDisk ( UnsignedFile.Multi.Generic ) - warning
21:52:22.0531 5652 FsUsbExDisk - detected UnsignedFile.Multi.Generic (1)
21:52:22.0562 5652 FsUsbExService (96633419f4a1e37acb89b45ebccfe001) C:\WINDOWS\system32\FsUsbExService.Exe
21:52:22.0562 5652 FsUsbExService - ok
21:52:22.0593 5652 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:52:22.0671 5652 Fs_Rec - ok
21:52:22.0671 5652 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:52:22.0734 5652 Ftdisk - ok
21:52:22.0734 5652 gdrv - ok
21:52:22.0765 5652 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:52:22.0828 5652 Gpc - ok
21:52:22.0890 5652 gupdate (8f0de4fef8201e306f9938b0905ac96a) C:\Program Files\Google\Update\GoogleUpdate.exe
21:52:22.0906 5652 gupdate - ok
21:52:22.0906 5652 gupdatem (8f0de4fef8201e306f9938b0905ac96a) C:\Program Files\Google\Update\GoogleUpdate.exe
21:52:22.0906 5652 gupdatem - ok
21:52:22.0937 5652 gusvc (cc839e8d766cc31a7710c9f38cf3e375) C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
21:52:22.0953 5652 gusvc - ok
21:52:22.0953 5652 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
21:52:23.0000 5652 HDAudBus - ok
21:52:23.0031 5652 helpsvc (fcfe31fb75f8a6295b6b0af87a626282) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
21:52:23.0093 5652 helpsvc - ok
21:52:23.0109 5652 HidServ (00e25ee90166b3e1be6e74aebf858306) C:\WINDOWS\System32\hidserv.dll
21:52:23.0171 5652 HidServ - ok
21:52:23.0171 5652 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:52:23.0234 5652 hidusb - ok
21:52:23.0265 5652 hkmsvc (7a6b320928f86bc851530d63c82965d9) C:\WINDOWS\System32\kmsvc.dll
21:52:23.0312 5652 hkmsvc - ok
21:52:23.0328 5652 hpn - ok
21:52:23.0359 5652 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
21:52:23.0390 5652 HTTP - ok
21:52:23.0406 5652 HTTPFilter (58fe2f2da3bc5573f4a35b3760d3125f) C:\WINDOWS\System32\w3ssl.dll
21:52:23.0500 5652 HTTPFilter - ok
21:52:23.0531 5652 hwdatacard (20330198554b7ddb44403af21d6ae179) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
21:52:23.0562 5652 hwdatacard - ok
21:52:23.0578 5652 hwusbdev (922065957563d851b5a68b95aadac6ad) C:\WINDOWS\system32\DRIVERS\ewusbdev.sys
21:52:23.0609 5652 hwusbdev - ok
21:52:23.0609 5652 i2omgmt - ok
21:52:23.0625 5652 i2omp - ok
21:52:23.0734 5652 ialm (0a50599e2afecc2142329bdd7a137463) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
21:52:23.0812 5652 ialm - ok
21:52:23.0937 5652 idsvc (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:52:24.0062 5652 idsvc - ok
21:52:24.0171 5652 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:52:24.0265 5652 Imapi - ok
21:52:24.0296 5652 ImapiService (f7b93aafad33b2320954c17e26c8d361) C:\WINDOWS\system32\imapi.exe
21:52:24.0359 5652 ImapiService - ok
21:52:24.0359 5652 ini910u - ok
21:52:24.0359 5652 IntelIde - ok
21:52:24.0375 5652 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
21:52:24.0453 5652 intelppm - ok
21:52:24.0468 5652 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:52:24.0531 5652 Ip6Fw - ok
21:52:24.0562 5652 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:52:24.0625 5652 IpFilterDriver - ok
21:52:24.0640 5652 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:52:24.0703 5652 IpInIp - ok
21:52:24.0718 5652 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:52:24.0812 5652 IpNat - ok
21:52:24.0812 5652 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:52:24.0875 5652 IPSec - ok
21:52:24.0906 5652 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:52:24.0984 5652 IRENUM - ok
21:52:25.0000 5652 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:52:25.0062 5652 isapnp - ok
21:52:25.0062 5652 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:52:25.0125 5652 Kbdclass - ok
21:52:25.0140 5652 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
21:52:25.0203 5652 kbdhid - ok
21:52:25.0234 5652 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
21:52:25.0312 5652 kmixer - ok
21:52:25.0328 5652 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
21:52:25.0375 5652 KSecDD - ok
21:52:25.0406 5652 L1c (151d6d3e446d9ff403ae5cddd7791286) C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
21:52:25.0406 5652 L1c - ok
21:52:25.0437 5652 lanmanserver (3428e8f86f8add36b42fb23542c7b3e4) C:\WINDOWS\System32\srvsvc.dll
21:52:25.0437 5652 lanmanserver - ok
21:52:25.0468 5652 lanmanworkstation (936c1d110232d23b621cb0196e4f80f0) C:\WINDOWS\System32\wkssvc.dll
21:52:25.0484 5652 lanmanworkstation - ok
21:52:25.0484 5652 lbrtfdc - ok
21:52:25.0484 5652 LmHosts (0ab159f536e3e8f7f07113702a07cca5) C:\WINDOWS\System32\lmhsvc.dll
21:52:25.0546 5652 LmHosts - ok
21:52:25.0562 5652 Messenger (221cd1c815b8a6b79389c3f5d1018de8) C:\WINDOWS\System32\msgsvc.dll
21:52:25.0609 5652 Messenger - ok
21:52:25.0625 5652 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:52:25.0703 5652 mnmdd - ok
21:52:25.0750 5652 mnmsrvc (9a57d046f88f4b69751b11fd40088a61) C:\WINDOWS\system32\mnmsrvc.exe
21:52:25.0812 5652 mnmsrvc - ok
21:52:25.0828 5652 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
21:52:25.0890 5652 Modem - ok
21:52:25.0890 5652 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:52:25.0968 5652 Mouclass - ok
21:52:25.0968 5652 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:52:26.0031 5652 mouhid - ok
21:52:26.0031 5652 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:52:26.0109 5652 MountMgr - ok
21:52:26.0171 5652 MozillaMaintenance (15d5398eed42c2504bb3d4fc875c15d1) C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
21:52:26.0171 5652 MozillaMaintenance - ok
21:52:26.0218 5652 MpFilter (d993bea500e7382dc4e760bf4f35efcb) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
21:52:26.0218 5652 MpFilter - ok
21:52:26.0281 5652 MpKslb4f2212a (a69630d039c38018689190234f866d77) C:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{3446977A-1FE2-4A93-B5CD-EF59A5FAC749}\MpKslb4f2212a.sys
21:52:26.0281 5652 MpKslb4f2212a - ok
21:52:26.0281 5652 mraid35x - ok
21:52:26.0296 5652 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:52:26.0359 5652 MRxDAV - ok
21:52:26.0390 5652 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:52:26.0437 5652 MRxSmb - ok
21:52:26.0453 5652 MSDTC (6db4d1521caba9a5ffab54ade0ae867d) C:\WINDOWS\system32\msdtc.exe
21:52:26.0515 5652 MSDTC - ok
21:52:26.0515 5652 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:52:26.0578 5652 Msfs - ok
21:52:26.0578 5652 MSIServer - ok
21:52:26.0593 5652 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
21:52:26.0640 5652 MSKSSRV - ok
21:52:26.0703 5652 MsMpSvc (24516bf4e12a46cb67302e2cdcb8cddf) C:\Program Files\Microsoft Security Client\MsMpEng.exe
21:52:26.0703 5652 MsMpSvc - ok
21:52:26.0718 5652 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
21:52:26.0765 5652 MSPCLOCK - ok
21:52:26.0781 5652 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
21:52:26.0843 5652 MSPQM - ok
21:52:26.0843 5652 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:52:26.0890 5652 mssmbios - ok
21:52:26.0906 5652 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:52:26.0937 5652 Mup - ok
21:52:26.0968 5652 napagent (6ea362e9db03d44f6b996f4d8be237e9) C:\WINDOWS\System32\qagentrt.dll
21:52:27.0031 5652 napagent - ok
21:52:27.0046 5652 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:52:27.0109 5652 NDIS - ok
21:52:27.0125 5652 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:52:27.0140 5652 NdisTapi - ok
21:52:27.0156 5652 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:52:27.0203 5652 Ndisuio - ok
21:52:27.0218 5652 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:52:27.0281 5652 NdisWan - ok
21:52:27.0328 5652 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:52:27.0343 5652 NDProxy - ok
21:52:27.0359 5652 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:52:27.0406 5652 NetBIOS - ok
21:52:27.0406 5652 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:52:27.0468 5652 NetBT - ok
21:52:27.0500 5652 NetDDE (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
21:52:27.0562 5652 NetDDE - ok
21:52:27.0562 5652 NetDDEdsdm (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
21:52:27.0625 5652 NetDDEdsdm - ok
21:52:27.0625 5652 Netlogon (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:52:27.0687 5652 Netlogon - ok
21:52:27.0734 5652 Netman (72e1e9e2977be08bdeedb6d8fd9d4d40) C:\WINDOWS\System32\netman.dll
21:52:27.0812 5652 Netman - ok
21:52:27.0859 5652 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:52:27.0859 5652 NetTcpPortSharing - ok
21:52:27.0890 5652 Nla (39ee7c3bfbc64ba87cc8cf67386e814c) C:\WINDOWS\System32\mswsock.dll
21:52:27.0890 5652 Nla - ok
21:52:27.0906 5652 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:52:27.0953 5652 Npfs - ok
21:52:27.0968 5652 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:52:28.0046 5652 Ntfs - ok
21:52:28.0046 5652 NtLmSsp (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:52:28.0093 5652 NtLmSsp - ok
21:52:28.0140 5652 NtmsSvc (023dd70573d644f3d9c8b1258a7bfd08) C:\WINDOWS\system32\ntmssvc.dll
21:52:28.0203 5652 NtmsSvc - ok
21:52:28.0218 5652 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:52:28.0281 5652 Null - ok
21:52:28.0296 5652 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:52:28.0359 5652 NwlnkFlt - ok
21:52:28.0359 5652 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:52:28.0421 5652 NwlnkFwd - ok
21:52:28.0421 5652 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
21:52:28.0484 5652 Parport - ok
21:52:28.0484 5652 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:52:28.0546 5652 PartMgr - ok
21:52:28.0546 5652 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
21:52:28.0609 5652 ParVdm - ok
21:52:28.0640 5652 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
21:52:28.0687 5652 pccsmcfd - ok
21:52:28.0687 5652 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
21:52:28.0734 5652 PCI - ok
21:52:28.0734 5652 PCIDump - ok
21:52:28.0796 5652 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
21:52:28.0859 5652 PCIIde - ok
21:52:28.0875 5652 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:52:28.0921 5652 Pcmcia - ok
21:52:28.0921 5652 PDCOMP - ok
21:52:28.0921 5652 PDFRAME - ok
21:52:28.0937 5652 PDRELI - ok
21:52:28.0937 5652 PDRFRAME - ok
21:52:28.0937 5652 perc2 - ok
21:52:28.0937 5652 perc2hib - ok
21:52:28.0968 5652 PlugPlay (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
21:52:28.0968 5652 PlugPlay - ok
21:52:28.0984 5652 PolicyAgent (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:52:29.0031 5652 PolicyAgent - ok
21:52:29.0046 5652 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:52:29.0109 5652 PptpMiniport - ok
21:52:29.0109 5652 ProtectedStorage (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:52:29.0156 5652 ProtectedStorage - ok
21:52:29.0171 5652 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:52:29.0218 5652 PSched - ok
21:52:29.0234 5652 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:52:29.0312 5652 Ptilink - ok
21:52:29.0343 5652 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
21:52:29.0343 5652 PxHelp20 - ok
21:52:29.0343 5652 ql1080 - ok
21:52:29.0359 5652 Ql10wnt - ok
21:52:29.0359 5652 ql12160 - ok
21:52:29.0359 5652 ql1240 - ok
21:52:29.0359 5652 ql1280 - ok
21:52:29.0375 5652 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:52:29.0421 5652 RasAcd - ok
21:52:29.0453 5652 RasAuto (2b5e44ea009f2f374b980e1e9a70635d) C:\WINDOWS\System32\rasauto.dll
21:52:29.0515 5652 RasAuto - ok
21:52:29.0531 5652 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:52:29.0578 5652 Rasl2tp - ok
21:52:29.0609 5652 RasMan (d57554c664b64604bd1ee13ea2c07e77) C:\WINDOWS\System32\rasmans.dll
21:52:29.0671 5652 RasMan - ok
21:52:29.0671 5652 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:52:29.0734 5652 RasPppoe - ok
21:52:29.0734 5652 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:52:29.0796 5652 Raspti - ok
21:52:29.0796 5652 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:52:29.0859 5652 Rdbss - ok
21:52:29.0859 5652 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:52:29.0921 5652 RDPCDD - ok
21:52:29.0953 5652 RDPWD (6589db6e5969f8eee594cf71171c5028) C:\WINDOWS\system32\drivers\RDPWD.sys
21:52:30.0000 5652 RDPWD - ok
21:52:30.0015 5652 RDSessMgr (c0d9d9711cb74ee9bc66353d8cbdab0e) C:\WINDOWS\system32\sessmgr.exe
21:52:30.0078 5652 RDSessMgr - ok
21:52:30.0093 5652 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:52:30.0140 5652 redbook - ok
21:52:30.0156 5652 RemoteAccess (127c26b5371651043450e52542099aba) C:\WINDOWS\System32\mprdim.dll
21:52:30.0218 5652 RemoteAccess - ok
21:52:30.0234 5652 RpcLocator (718b3bdc0bc3c2f7d065a53d26202af9) C:\WINDOWS\system32\locator.exe
21:52:30.0281 5652 RpcLocator - ok
21:52:30.0312 5652 RpcSs (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
21:52:30.0328 5652 RpcSs - ok
21:52:30.0375 5652 RSVP (09ab2e71e58b078038e3bfdba7ffc984) C:\WINDOWS\system32\rsvp.exe
21:52:30.0437 5652 RSVP - ok
21:52:30.0437 5652 SamSs (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:52:30.0484 5652 SamSs - ok
21:52:30.0500 5652 SCardSvr (410046e401eb11e1e6749e9deea41d4a) C:\WINDOWS\System32\SCardSvr.exe
21:52:30.0562 5652 SCardSvr - ok
21:52:30.0593 5652 Schedule (3ff232a7731621b8902d81d42418c93c) C:\WINDOWS\system32\schedsvc.dll
21:52:30.0640 5652 Schedule - ok
21:52:30.0656 5652 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:52:30.0703 5652 Secdrv - ok
21:52:30.0750 5652 seclogon (477e2c3cc5e4a0d635bcb0ea8dcac3c6) C:\WINDOWS\System32\seclogon.dll
21:52:30.0812 5652 seclogon - ok
21:52:30.0828 5652 SENS (a530b75c10c23c9ab28fdb6ce719e21f) C:\WINDOWS\system32\sens.dll
21:52:30.0875 5652 SENS - ok
21:52:30.0890 5652 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:52:30.0937 5652 serenum - ok
21:52:30.0937 5652 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
21:52:31.0015 5652 Serial - ok
21:52:31.0109 5652 ServiceLayer (c15b813f2fdb44f87f23312472c6e790) C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
21:52:31.0125 5652 ServiceLayer - ok
21:52:31.0140 5652 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:52:31.0218 5652 Sfloppy - ok
21:52:31.0250 5652 SharedAccess (f58faca9621d2db01bd0927d9a0a208e) C:\WINDOWS\System32\ipnathlp.dll
21:52:31.0312 5652 SharedAccess - ok
21:52:31.0328 5652 ShellHWDetection (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:52:31.0328 5652 ShellHWDetection - ok
21:52:31.0328 5652 Simbad - ok
21:52:31.0343 5652 Sparrow - ok
21:52:31.0343 5652 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
21:52:31.0390 5652 splitter - ok
21:52:31.0406 5652 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
21:52:31.0421 5652 Spooler - ok
21:52:31.0453 5652 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
21:52:31.0515 5652 sr - ok
21:52:31.0562 5652 srservice (35b91147124f64ac8081a2edb9ea4dee) C:\WINDOWS\system32\srsvc.dll
21:52:31.0640 5652 srservice - ok
21:52:31.0671 5652 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
21:52:31.0718 5652 Srv - ok
21:52:31.0734 5652 SSDPSRV (becd5271dc4e3b7c3d035f790fcbc1e5) C:\WINDOWS\System32\ssdpsrv.dll
21:52:31.0796 5652 SSDPSRV - ok
21:52:31.0843 5652 ssudmdm (07318149e102fd9197ab444c27774372) C:\WINDOWS\system32\DRIVERS\ssudmdm.sys
21:52:31.0843 5652 ssudmdm - ok
21:52:31.0859 5652 StarOpen (306521935042fc0a6988d528643619b3) C:\WINDOWS\system32\drivers\StarOpen.sys
21:52:31.0875 5652 StarOpen ( UnsignedFile.Multi.Generic ) - warning
21:52:31.0875 5652 StarOpen - detected UnsignedFile.Multi.Generic (1)
21:52:31.0906 5652 stisvc (c1cdd9275f6a115bb0ae1d55d8d27ba6) C:\WINDOWS\system32\wiaservc.dll
21:52:32.0000 5652 stisvc - ok
21:52:32.0046 5652 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:52:32.0109 5652 swenum - ok
21:52:32.0125 5652 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
21:52:32.0171 5652 swmidi - ok
21:52:32.0171 5652 SwPrv - ok
21:52:32.0187 5652 symc810 - ok
21:52:32.0187 5652 symc8xx - ok
21:52:32.0187 5652 sym_hi - ok
21:52:32.0187 5652 sym_u3 - ok
21:52:32.0203 5652 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
21:52:32.0250 5652 sysaudio - ok
21:52:32.0265 5652 SysmonLog (ce06f01b88ace199a1bf460cac29c110) C:\WINDOWS\system32\smlogsvc.exe
21:52:32.0312 5652 SysmonLog - ok
21:52:32.0359 5652 TapiSrv (c2546cd7a398476f9df5614b2ae160e8) C:\WINDOWS\System32\tapisrv.dll
21:52:32.0421 5652 TapiSrv - ok
21:52:32.0453 5652 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:52:32.0468 5652 Tcpip - ok
21:52:32.0500 5652 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:52:32.0562 5652 TDPIPE - ok
21:52:32.0562 5652 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:52:32.0625 5652 TDTCP - ok
21:52:32.0640 5652 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:52:32.0687 5652 TermDD - ok
21:52:32.0734 5652 TermService (a75dd6fc3dbee4fff5ebc9f2c28bb66e) C:\WINDOWS\System32\termsrv.dll
21:52:32.0796 5652 TermService - ok
21:52:32.0796 5652 Themes (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:52:32.0812 5652 Themes - ok
21:52:32.0875 5652 TomTomHOMEService (3199a477f0f06eede41bd55179f8eb05) C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
21:52:32.0875 5652 TomTomHOMEService - ok
21:52:32.0875 5652 TosIde - ok
21:52:32.0890 5652 TrkWks (38853304ccb938d30e0c4cde8d2c2a8a) C:\WINDOWS\system32\trkwks.dll
21:52:32.0968 5652 TrkWks - ok
21:52:32.0968 5652 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:52:33.0031 5652 Udfs - ok
21:52:33.0031 5652 ultra - ok
21:52:33.0062 5652 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:52:33.0125 5652 Update - ok
21:52:33.0140 5652 upnphost (651bd90dcee5b7bdc74a2eb7c9266f9e) C:\WINDOWS\System32\upnphost.dll
21:52:33.0203 5652 upnphost - ok
21:52:33.0218 5652 UPS (20a0f6a11959e92908717d09e87d670d) C:\WINDOWS\System32\ups.exe
21:52:33.0265 5652 UPS - ok
21:52:33.0281 5652 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:52:33.0328 5652 usbccgp - ok
21:52:33.0359 5652 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:52:33.0406 5652 usbehci - ok
21:52:33.0406 5652 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:52:33.0468 5652 usbhub - ok
21:52:33.0468 5652 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
21:52:33.0531 5652 usbprint - ok
21:52:33.0531 5652 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:52:33.0593 5652 USBSTOR - ok
21:52:33.0593 5652 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
21:52:33.0656 5652 usbuhci - ok
21:52:33.0656 5652 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:52:33.0703 5652 VgaSave - ok
21:52:33.0859 5652 VIAHdAudAddService (033b4d6691770d35b91624270f1cd390) C:\WINDOWS\system32\drivers\viahduaa.sys
21:52:33.0890 5652 VIAHdAudAddService - ok
21:52:33.0953 5652 ViaIde - ok
21:52:33.0953 5652 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
21:52:34.0015 5652 VolSnap - ok
21:52:34.0031 5652 VSS (d6ba1a63d9e00933f1cd2a885573afb2) C:\WINDOWS\System32\vssvc.exe
21:52:34.0078 5652 VSS - ok
21:52:34.0109 5652 W32Time (fa4e1cdba256787f2149f4aad07bc91f) C:\WINDOWS\system32\w32time.dll
21:52:34.0156 5652 W32Time - ok
21:52:34.0171 5652 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:52:34.0218 5652 Wanarp - ok
21:52:34.0265 5652 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
21:52:34.0281 5652 Wdf01000 - ok
21:52:34.0281 5652 WDICA - ok
21:52:34.0312 5652 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
21:52:34.0375 5652 wdmaud - ok
21:52:34.0375 5652 WebClient (47ae51048a82dfa1cd6b51d369f7e169) C:\WINDOWS\System32\webclnt.dll
21:52:34.0437 5652 WebClient - ok
21:52:34.0484 5652 winmgmt (e488332126e3b1182d2b8a0c35408ec6) C:\WINDOWS\system32\wbem\WMIsvc.dll
21:52:34.0546 5652 winmgmt - ok
21:52:34.0593 5652 WinVNC4 (f3edc9909a02e6bca863eb702d37b505) C:\Program Files\RealVNC\VNC4\WinVNC4.exe
21:52:34.0609 5652 WinVNC4 - ok
21:52:34.0640 5652 WmdmPmSN (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
21:52:34.0687 5652 WmdmPmSN - ok
21:52:34.0718 5652 WmiApSrv (23f6f03272f7e5679f1f050aed5acee6) C:\WINDOWS\system32\wbem\wmiapsrv.exe
21:52:34.0765 5652 WmiApSrv - ok
21:52:34.0875 5652 WMPNetworkSvc (3739866d20abd42f26a7b85f9e2560af) C:\Program Files\Windows Media Player\WMPNetwk.exe
21:52:34.0921 5652 WMPNetworkSvc - ok
21:52:34.0937 5652 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
21:52:34.0968 5652 WpdUsb - ok
21:52:35.0046 5652 WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
21:52:35.0078 5652 WPFFontCache_v0400 - ok
21:52:35.0125 5652 wscsvc (4c86d5faf78194995af9cc1075f65dd3) C:\WINDOWS\system32\wscsvc.dll
21:52:35.0187 5652 wscsvc - ok
21:52:35.0203 5652 wuauserv (c1364564800ee9784192145324a23308) C:\WINDOWS\system32\wuauserv.dll
21:52:35.0250 5652 wuauserv - ok
21:52:35.0265 5652 WudfPf (eaa6324f51214d2f6718977ec9ce0def) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
21:52:35.0281 5652 WudfPf - ok
21:52:35.0296 5652 WudfRd (f91ff1e51fca30b3c3981db7d5924252) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
21:52:35.0296 5652 WudfRd - ok
21:52:35.0312 5652 WudfSvc (ddee3682fe97037c45f4d7ab467cb8b6) C:\WINDOWS\System32\WUDFSvc.dll
21:52:35.0328 5652 WudfSvc - ok
21:52:35.0343 5652 WZCSVC (a27d4ba7264c0bf52f32d10405bea1d4) C:\WINDOWS\System32\wzcsvc.dll
21:52:35.0406 5652 WZCSVC - ok
21:52:35.0421 5652 xmlprov (eaa4bb9edb3fb10cf8979fe65e63658f) C:\WINDOWS\System32\xmlprov.dll
21:52:35.0484 5652 xmlprov - ok
21:52:35.0531 5652 YahooAUService (dd0042f0c3b606a6a8b92d49afb18ad6) C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
21:52:35.0546 5652 YahooAUService - ok
21:52:35.0593 5652 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
21:52:36.0031 5652 \Device\Harddisk0\DR0 - ok
21:52:36.0031 5652 Boot (0x1200) (9c53ead9b8d68349d1a68ba0ff52372c) \Device\Harddisk0\DR0\Partition0
21:52:36.0031 5652 \Device\Harddisk0\DR0\Partition0 - ok
21:52:36.0062 5652 Boot (0x1200) (08bd81abc8144aa9da482af2f2d609ba) \Device\Harddisk0\DR0\Partition1
21:52:36.0078 5652 \Device\Harddisk0\DR0\Partition1 - ok
21:52:36.0078 5652 ============================================================
21:52:36.0078 5652 Scan finished
21:52:36.0078 5652 ============================================================
21:52:36.0187 5904 Detected object count: 2
21:52:36.0187 5904 Actual detected object count: 2
21:52:49.0812 5904 FsUsbExDisk ( UnsignedFile.Multi.Generic ) - skipped by user
21:52:49.0812 5904 FsUsbExDisk ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:52:49.0812 5904 StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
21:52:49.0812 5904 StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:52:56.0953 3664 Deinitialize success

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Problém

#6 Příspěvek od vyosek »

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Pockejte na dokonceni PreScanu
  • Zvolte moznost Prohledat (scan)
  • Po dokonceni skenu kliknete na Zpráva (Report)- otevre se log, ten sem vlozte
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět