Zašifrované soubory - krejca23

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Zašifrované soubory - krejca23

#1 Příspěvek od krejca23 »

Tak mam stejny problem a nevim co s tim, zkousim co je zde popsano a co ten kaspersky, jak se jmenuje ten doplnek je to toto?
Kaspersky XoristDecryptor

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#2 Příspěvek od krejca23 »

Mám problém s tímto virem .EnCiPhErEd Trojan,zašifruje to soubory a nejdou otevřít.
Může někdo poradit, podle návodu co tu už je to opravit nejde.
Děkuji za rady a omlovám se, že jsem se ptal i tam.

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#3 Příspěvek od krejca23 »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Milacek-Kira at 2012-10-05 10:28:00
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 136 GB (89%) free of 153 GB
Total RAM: 1790 MB (32% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:28:33, on 5.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe
C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe
C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files (x86)\TC UP\TC UP.exe
C:\Program Files (x86)\TC UP\TOTALCMD.EXE
C:\Program Files (x86)\TC UP\TC UP.exe
C:\Program Files\trend micro\Milacek-Kira.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: Html5 geolocation provider - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5loc.dll
O3 - Toolbar: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
O4 - HKLM\..\Run: [AlterGeoUpdater] C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe
O4 - HKCU\..\Run: [MAgent] C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe -CU
O4 - HKCU\..\Run: [AlterGeoUpdater] C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe
O4 - HKCU\..\Run: [MailRuUpdater] C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe (HKCU)
O9 - Extra 'Tools' menuitem: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe (HKCU)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7094 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
atieclxx
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Windows\system32\Dwm.exe"
"taskhost.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe"
"C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
"C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe" -CU
"C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe"
"C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe"
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-7d531cba-4120-478a-9f7f-f4d95202c58e -SystemEventPortName:HostProcess-a2efeb3d-3279-47bf-a9af-b77fb0af0e6d -IoCancelEventPortName:HostProcess-146fb16f-16b6-4cb4-b8c8-e3e8d94fee57 -NonStateChangingEventPortName:HostProcess-e6986bde-c15d-4d24-9370-05b5f34f2a83 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:b827f5e9-a1e1-470b-81bf-cb4cd6e2e345
"C:\Program Files (x86)\TC UP\TC UP.exe"
"C:\Program Files (x86)\TC UP\TOTALCMD.EXE" /i="C:\Program Files (x86)\TC UP\wincmd.ini"
"C:\Program Files (x86)\TC UP\TC UP.exe" /O /T "C:\Users\Milacek-Kira\Downloads\fs_randec.zip"
"C:\Users\Milacek-Kira\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Milacek-Kira\AppData\Roaming\Mozilla\Firefox\Profiles\bxu204le.default

prefs.js - "browser.startup.homepage" - "seznam.cz"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\Milacek-Kira\AppData\Roaming\Mozilla\Firefox\Profiles\bxu204le.default\extensions\
{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}
{B100D0FF-0001-8CE4-2790-AACE49B8AE35}

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll [2012-10-04 1812072]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}]
AlterGeoBHO Class - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5loc.dll [2012-08-10 310344]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} - Спутник@Mail.Ru - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll [2012-10-04 1812072]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"TNOD UP"=C:\Program Files\ESET\TNod User & Password Finder\TNODUP.exe /i []
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2012-03-07 4081008]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MAgent"=C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe [2012-10-04 26688104]
"AlterGeoUpdater"=C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe [2012-08-10 29256]
"MailRuUpdater"=C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe [2012-10-04 840768]
"Advanced SystemCare 5"=C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe [2012-05-28 288128]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AlterGeoUpdater"=C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe [2012-06-06 29256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======File associations======

.inf - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"
.inf - install -
.ini - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"
.js - edit -
.js - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\HateML\HateML.exe" "%1"
.scr - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\XnView\xnview.exe" "%1"
.scr - install -
.scr - config -
.txt - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"
.vbs - edit -
.vbs - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"

======List of files/folders created in the last 1 month======

2012-10-05 10:28:10 ----D---- C:\Program Files\trend micro
2012-10-05 10:28:00 ----D---- C:\rsit
2012-10-05 08:56:11 ----D---- C:\ProgramData\AlterGeo
2012-10-05 08:53:47 ----N---- C:\bootsqm.dat
2012-10-04 23:30:46 ----A---- C:\XoristDecryptor.2.2.93.0_04.10.2012_23.30.46_log.txt
2012-10-04 23:24:11 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Malwarebytes
2012-10-04 23:23:56 ----D---- C:\ProgramData\Malwarebytes
2012-10-04 23:23:53 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-10-04 23:23:53 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-10-04 22:29:01 ----A---- C:\RectorDecryptor.2.4.3.0_04.10.2012_22.29.01_log.txt
2012-10-04 22:27:07 ----A---- C:\XoristDecryptor.2.2.93.0_04.10.2012_22.27.07_log.txt
2012-10-04 20:46:13 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\ESET
2012-10-04 20:41:58 ----D---- C:\ProgramData\ESET
2012-10-04 20:35:28 ----D---- C:\Program Files\ESET
2012-10-04 20:14:06 ----SHD---- C:\ProgramData\{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
2012-10-04 20:14:06 ----HD---- C:\ProgramData\Common Files
2012-10-04 20:06:39 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\SumatraPDF
2012-10-04 19:13:55 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Key Metric Software
2012-10-04 19:13:51 ----HDC---- C:\ProgramData\~0
2012-10-04 19:07:52 ----A---- C:\Windows\system32\RegistryDefragBootTime.exe
2012-10-04 19:02:28 ----D---- C:\ProgramData\IObit
2012-10-04 19:02:18 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\IObit
2012-10-04 19:02:13 ----D---- C:\Program Files (x86)\IObit
2012-10-04 18:59:17 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\XnView
2012-10-04 18:42:00 ----D---- C:\ProgramData\Guard.Mail.Ru
2012-10-04 18:37:07 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Macromedia
2012-10-04 18:37:07 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Adobe
2012-10-04 18:35:55 ----D---- C:\Program Files (x86)\AlterGeo
2012-10-04 18:35:44 ----D---- C:\Program Files (x86)\Mail.Ru
2012-10-04 18:35:29 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru
2012-10-04 18:34:55 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Mra
2012-10-04 18:32:17 ----D---- C:\Program Files (x86)\Google
2012-10-04 18:26:46 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\OpenOffice.org
2012-10-04 18:12:36 ----D---- C:\Windows\Panther
2012-10-04 18:12:24 ----RASH---- C:\BOOTSECT.BAK
2012-10-04 18:12:21 ----SHD---- C:\Boot
2012-10-04 17:58:14 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Mozilla
2012-10-04 17:58:05 ----D---- C:\ProgramData\Mozilla
2012-10-04 17:58:05 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-10-04 17:58:03 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\wininet.dll
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\msls31.dll
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\wextract.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\url.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msrating.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\jscript.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\inseng.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieui.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieakeng.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ie4uinit.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\icardie.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\occache.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\mshta.exe
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\ieakui.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\ieaksie.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\admparse.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\wininet.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\urlmon.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2012-10-04 17:55:04 ----A---- C:\Windows\system32\msrating.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\msls31.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\jsproxy.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\iertutil.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\pngfilt.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\occache.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\mshtmler.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\mshtml.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\mshta.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\msfeedssync.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\msfeedsbs.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\jscript9.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\jscript.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\imgutil.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieUnatt.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\iepeers.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieakui.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieaksie.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieakeng.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\IEAdvpack.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\admparse.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\wextract.exe
2012-10-04 17:55:02 ----A---- C:\Windows\system32\webcheck.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\vbscript.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\url.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\mshtmled.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\msfeeds.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\licmgr10.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\inseng.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iexpress.exe
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieui.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iesysprep.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iesetup.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iernonce.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieframe.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iedkcs32.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieapfltr.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieapfltr.dat
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ie4uinit.exe
2012-10-04 17:55:02 ----A---- C:\Windows\system32\icardie.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\dxtrans.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\dxtmsft.dll
2012-10-04 17:49:14 ----D---- C:\Program Files (x86)\OpenOffice.org 3
2012-10-04 17:46:41 ----SHD---- C:\Windows\Installer
2012-10-04 17:39:41 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2012-10-04 17:39:41 ----A---- C:\Windows\system32\rdpcorets.dll
2012-10-04 17:39:41 ----A---- C:\Windows\system32\rdpcore.dll
2012-10-04 17:39:40 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-10-04 17:39:40 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-10-04 17:36:56 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\HEXelon
2012-10-04 17:35:41 ----D---- C:\Program Files (x86)\TC UP
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wups2.dll
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wucltux.dll
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wuaueng.dll
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wuauclt.exe
2012-10-04 17:28:57 ----A---- C:\Windows\system32\wups.dll
2012-10-04 17:28:57 ----A---- C:\Windows\system32\wudriver.dll
2012-10-04 17:28:57 ----A---- C:\Windows\system32\wuapi.dll
2012-10-04 17:25:37 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Identities
2012-10-04 17:24:03 ----SD---- C:\Users\Milacek-Kira\AppData\Roaming\Microsoft
2012-10-04 17:24:03 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Media Center Programs
2012-10-04 17:23:45 ----A---- C:\Windows\system32\wuwebv.dll
2012-10-04 17:23:45 ----A---- C:\Windows\system32\wuapp.exe
2012-10-04 17:23:08 ----SHD---- C:\Recovery
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Šablony
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Plocha
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Oblíbené položky
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Nabídka Start
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Dokumenty
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Data aplikací
2012-10-04 17:16:26 ----D---- C:\Windows\SoftwareDistribution
2012-10-04 17:14:12 ----D---- C:\Windows\Prefetch
2012-10-04 17:13:22 ----ASH---- C:\pagefile.sys
2012-10-04 17:13:20 ----ASH---- C:\hiberfil.sys
2012-10-04 17:13:19 ----SHD---- C:\System Volume Information

======List of files/folders modified in the last 1 month======

2012-10-05 10:28:35 ----D---- C:\Windows\Temp
2012-10-05 10:28:10 ----RD---- C:\Program Files
2012-10-05 09:53:03 ----D---- C:\Windows\System32
2012-10-05 09:53:03 ----D---- C:\Windows\inf
2012-10-05 09:53:03 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-10-05 09:50:34 ----SD---- C:\ProgramData\Microsoft
2012-10-05 09:50:33 ----D---- C:\Windows\system32\drivers
2012-10-05 09:50:26 ----D---- C:\Windows\system32\drivers\UMDF
2012-10-05 09:21:29 ----D---- C:\Windows\system32\config
2012-10-05 09:11:22 ----D---- C:\Windows\system32\catroot
2012-10-05 09:11:08 ----D---- C:\Windows\system32\catroot2
2012-10-05 09:10:24 ----D---- C:\Windows\winsxs
2012-10-05 08:56:11 ----HD---- C:\ProgramData
2012-10-05 08:54:46 ----D---- C:\Windows
2012-10-04 23:23:53 ----RD---- C:\Program Files (x86)
2012-10-04 23:04:16 ----D---- C:\Windows\system32\wdi
2012-10-04 20:45:58 ----D---- C:\Windows\system32\LogFiles
2012-10-04 20:43:37 ----D---- C:\Windows\system32\DriverStore
2012-10-04 19:40:20 ----D---- C:\Program Files (x86)\Common Files
2012-10-04 19:08:01 ----D---- C:\Windows\debug
2012-10-04 19:03:14 ----D---- C:\Windows\system32\Tasks
2012-10-04 18:32:19 ----D---- C:\Windows\Tasks
2012-10-04 18:12:03 ----D---- C:\Windows\Setup
2012-10-04 18:06:50 ----RSD---- C:\Windows\assembly
2012-10-04 18:06:50 ----D---- C:\Windows\Microsoft.NET
2012-10-04 18:00:40 ----D---- C:\Program Files\Internet Explorer
2012-10-04 17:59:37 ----D---- C:\Windows\SYSWOW64\cs-CZ
2012-10-04 17:59:37 ----D---- C:\Windows\system32\cs-CZ
2012-10-04 17:59:37 ----D---- C:\Program Files (x86)\Internet Explorer
2012-10-04 17:59:35 ----D---- C:\Windows\SYSWOW64\migration
2012-10-04 17:59:35 ----D---- C:\Windows\SYSWOW64\en-US
2012-10-04 17:59:35 ----D---- C:\Windows\SysWOW64
2012-10-04 17:59:34 ----D---- C:\Windows\system32\migration
2012-10-04 17:59:34 ----D---- C:\Windows\PolicyDefinitions
2012-10-04 17:59:33 ----D---- C:\Windows\system32\en-US
2012-10-04 17:56:51 ----D---- C:\Windows\Logs
2012-10-04 17:56:50 ----D---- C:\Windows\servicing
2012-10-04 17:49:21 ----RSD---- C:\Windows\Fonts
2012-10-04 17:47:13 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-10-04 17:34:43 ----D---- C:\Windows\system32\CodeIntegrity
2012-10-04 17:25:31 ----SHD---- C:\$Recycle.Bin
2012-10-04 17:24:00 ----RD---- C:\Users
2012-10-04 17:23:27 ----D---- C:\Windows\system32\restore
2012-10-04 17:23:08 ----D---- C:\Program Files\Windows NT
2012-10-04 17:22:22 ----D---- C:\Windows\rescache
2012-10-04 17:17:33 ----D---- C:\Windows\system32\sysprep
2012-10-04 17:14:08 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2012-03-14 62496]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 TVALZ;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Driver; C:\Windows\system32\DRIVERS\TVALZ_O.SYS [2007-11-09 26968]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2012-03-14 209768]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2012-03-14 148528]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2012-03-14 38288]
R1 VD_FileDisk;VD_FileDisk; C:\Windows\system32\drivers\VD_FileDisk.sys [2011-01-26 30312]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2012-03-14 187632]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 6037504]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2012-09-07 25928]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
R3 RTL8187Se;Síťový adaptér Realtek RTL8187SE Wireless LAN PCIE; C:\Windows\system32\DRIVERS\RTL8187Se.sys [2009-06-10 427008]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdvancedSystemCareService5;Advanced SystemCare Service 5; C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2012-05-26 913792]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 203264]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2012-03-07 913144]
R2 Guard.Mail.ru;Guard.Mail.ru; C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe [2012-10-04 2180712]
R2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-07 676936]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-07 399432]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-10-04 116648]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-10-04 116648]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-06 114144]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]

-----------------EOF-----------------

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#4 Příspěvek od krejca23 »

Tady zasifrovane soubory obrazky:
http://czshare.com/3623039/071.jpg.zip

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#5 Příspěvek od krejca23 »

http://czshare.com/3623790/P7270015.JPG.zip
jedno jpg funkcni to jsem mel ve fotaku a jedno zasifrovane

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#6 Příspěvek od krejca23 »

Název klíče: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Název třídy: <BEZ TŘÍDY>
Čas posledního zápisu: 4.10.2012 - 17:25
Hodnota 0
Název: ExcludeProfileDirs
Typ: REG_SZ
Údaje: AppData\Local;AppData\LocalLow;$Recycle.Bin

Hodnota 1
Název: BuildNumber
Typ: REG_DWORD
Údaje: 0x1db1

Hodnota 2
Název: FirstLogon
Typ: REG_DWORD
Údaje: 0

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#7 Příspěvek od krejca23 »

Takhle jsi myslel z toho registru?

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#8 Příspěvek od krejca23 »


krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#9 Příspěvek od krejca23 »

Tak diky moc.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zašifrované soubory - krejca23

#10 Příspěvek od vyosek »

Zdravim :)

Jako moderator fora si dovolim vstoupit.

V pomoci se bude pokracovat, az budou splneny nalezitosti pravidel fora co se tyce legalniho zabezpeceni.

Takze odinstalujte nelegalni ESET, dejte free reseni (Avast, AViru ci MSE), nasledne novy log z RSIT a pote bude kolega pokracovat.

Drive nikoliv.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#11 Příspěvek od krejca23 »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Milacek-Kira at 2012-10-05 21:32:59
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 132 GB (86%) free of 153 GB
Total RAM: 1790 MB (35% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:33:10, on 5.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe
C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe
C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe
C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe
C:\Program Files\trend micro\Milacek-Kira.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: Html5 geolocation provider - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5loc.dll
O3 - Toolbar: ???????@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
O4 - HKLM\..\Run: [AlterGeoUpdater] C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MAgent] C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe -CU
O4 - HKCU\..\Run: [AlterGeoUpdater] C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe
O4 - HKCU\..\Run: [MailRuUpdater] C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O9 - Extra button: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe (HKCU)
O9 - Extra 'Tools' menuitem: Mail.Ru Agent - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe (HKCU)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7217 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-c22ee738-dfae-4d0a-bead-51a14b461a69 -SystemEventPortName:HostProcess-7e8e083b-9b41-45f1-8333-5839e76f6c68 -IoCancelEventPortName:HostProcess-8098480a-b178-4867-9fb8-bbde0df672c3 -NonStateChangingEventPortName:HostProcess-9802fb30-c4cc-4fdf-8f8f-58b8a54f63c7 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:d2aa20e9-3f0f-4b4b-a4bc-5205bc447b45
C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
"LogonUI.exe" /flags:0x1
atieclxx
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"taskhost.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe" -CU
"C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe"
"C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000614
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min /NOSPLASH /SETUPSTART
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -osint -url "http://redirect.avira.com/?operationtyp ... aluation=0"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe" /CFG="C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp"
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe -k swprv
"C:\Users\Milacek-Kira\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Milacek-Kira\AppData\Roaming\Mozilla\Firefox\Profiles\bxu204le.default

prefs.js - "browser.startup.homepage" - "seznam.cz"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.278 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_278.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.278 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_278.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\Milacek-Kira\AppData\Roaming\Mozilla\Firefox\Profiles\bxu204le.default\extensions\
{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}
{B100D0FF-0001-8CE4-2790-AACE49B8AE35}

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll [2012-10-04 1812072]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}]
AlterGeoBHO Class - C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5loc.dll [2012-08-10 310344]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} - Спутник@Mail.Ru - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll [2012-10-04 1812072]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MAgent"=C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru\Agent\magent.exe [2012-10-04 26688104]
"AlterGeoUpdater"=C:\ProgramData\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe [2012-08-10 29256]
"MailRuUpdater"=C:\Users\Milacek-Kira\AppData\Local\Mail.Ru\MailRuUpdater.exe [2012-10-04 840768]
"Advanced SystemCare 5"=C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe [2012-05-28 288128]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AlterGeoUpdater"=C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe [2012-06-06 29256]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2012-09-25 386336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======File associations======

.inf - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"
.inf - install -
.ini - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"
.js - edit -
.js - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\HateML\HateML.exe" "%1"
.scr - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\XnView\xnview.exe" "%1"
.scr - install -
.scr - config -
.txt - open - "C:\Program Files (x86)\TC UP\PLUGINS\Media\Notepad++\notepad++.exe" "%1"

======List of files/folders created in the last 1 month======

2012-10-05 21:11:56 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Avira
2012-10-05 21:06:00 ----A---- C:\Windows\system32\drivers\avkmgr.sys
2012-10-05 21:06:00 ----A---- C:\Windows\system32\drivers\avipbb.sys
2012-10-05 21:06:00 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2012-10-05 21:05:57 ----D---- C:\ProgramData\Avira
2012-10-05 21:05:57 ----D---- C:\Program Files (x86)\Avira
2012-10-05 20:59:19 ----D---- C:\Windows\SYSWOW64\Wat
2012-10-05 20:59:19 ----D---- C:\Windows\system32\Wat
2012-10-05 20:40:07 ----A---- C:\Windows\system32\browserchoice.exe
2012-10-05 20:33:52 ----A---- C:\Windows\SYSWOW64\wmi.dll
2012-10-05 20:33:52 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2012-10-05 20:33:52 ----A---- C:\Windows\SYSWOW64\imagehlp.dll
2012-10-05 20:33:52 ----A---- C:\Windows\system32\wmi.dll
2012-10-05 20:33:52 ----A---- C:\Windows\system32\wintrust.dll
2012-10-05 20:33:52 ----A---- C:\Windows\system32\imagehlp.dll
2012-10-05 20:33:52 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2012-10-05 18:24:55 ----SHD---- C:\$RECYCLE.BIN
2012-10-05 18:10:34 ----A---- C:\Windows\MBR.exe
2012-10-05 18:10:33 ----A---- C:\Windows\NIRCMD.exe
2012-10-05 18:10:32 ----A---- C:\Windows\zip.exe
2012-10-05 18:10:32 ----A---- C:\Windows\SWSC.exe
2012-10-05 18:10:32 ----A---- C:\Windows\SWREG.exe
2012-10-05 18:10:32 ----A---- C:\Windows\sed.exe
2012-10-05 18:10:32 ----A---- C:\Windows\PEV.exe
2012-10-05 18:10:32 ----A---- C:\Windows\grep.exe
2012-10-05 18:09:57 ----SD---- C:\ComboFix
2012-10-05 15:14:29 ----D---- C:\Windows\ERDNT
2012-10-05 15:11:49 ----D---- C:\Qoobox
2012-10-05 14:19:13 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2012-10-05 14:19:11 ----D---- C:\Windows\SYSWOW64\Macromed
2012-10-05 14:19:06 ----D---- C:\Windows\system32\Macromed
2012-10-05 13:49:05 ----A---- C:\Windows\ntbtlog.txt
2012-10-05 13:45:50 ----D---- C:\SDFix
2012-10-05 12:59:16 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\FRISK Software
2012-10-05 12:44:58 ----DC---- C:\Windows\system32\DRVSTORE
2012-10-05 12:44:54 ----D---- C:\ProgramData\FRISK Software
2012-10-05 11:16:07 ----D---- C:\Python33
2012-10-05 10:28:10 ----D---- C:\Program Files\trend micro
2012-10-05 10:28:00 ----D---- C:\rsit
2012-10-05 09:20:24 ----A---- C:\Windows\SYSWOW64\xmllite.dll
2012-10-05 09:20:24 ----A---- C:\Windows\system32\xmllite.dll
2012-10-05 09:20:21 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2012-10-05 09:20:21 ----A---- C:\Windows\system32\kerberos.dll
2012-10-05 09:20:18 ----A---- C:\Windows\system32\odbccr32.dll
2012-10-05 09:20:17 ----A---- C:\Windows\SYSWOW64\odbcjt32.dll
2012-10-05 09:20:17 ----A---- C:\Windows\SYSWOW64\odbccr32.dll
2012-10-05 09:20:17 ----A---- C:\Windows\system32\odbctrac.dll
2012-10-05 09:20:17 ----A---- C:\Windows\system32\odbccu32.dll
2012-10-05 09:20:17 ----A---- C:\Windows\system32\odbccp32.dll
2012-10-05 09:20:16 ----A---- C:\Windows\SYSWOW64\odbctrac.dll
2012-10-05 09:20:16 ----A---- C:\Windows\SYSWOW64\odbccu32.dll
2012-10-05 09:20:16 ----A---- C:\Windows\SYSWOW64\odbccp32.dll
2012-10-05 09:20:12 ----A---- C:\Windows\system32\DWrite.dll
2012-10-05 09:20:11 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2012-10-05 09:20:06 ----A---- C:\Windows\SYSWOW64\srclient.dll
2012-10-05 09:20:06 ----A---- C:\Windows\system32\srcore.dll
2012-10-05 09:19:58 ----A---- C:\Windows\system32\poqexec.exe
2012-10-05 09:19:57 ----A---- C:\Windows\SYSWOW64\poqexec.exe
2012-10-05 09:19:55 ----A---- C:\Windows\explorer.exe
2012-10-05 09:19:53 ----A---- C:\Windows\SYSWOW64\explorer.exe
2012-10-05 09:19:51 ----A---- C:\Windows\system32\CPFilters.dll
2012-10-05 09:19:50 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2012-10-05 09:19:50 ----A---- C:\Windows\system32\sbe.dll
2012-10-05 09:19:49 ----A---- C:\Windows\SYSWOW64\sbe.dll
2012-10-05 09:19:46 ----A---- C:\Windows\system32\quartz.dll
2012-10-05 09:19:45 ----A---- C:\Windows\SYSWOW64\quartz.dll
2012-10-05 09:19:44 ----A---- C:\Windows\SYSWOW64\qdvd.dll
2012-10-05 09:19:44 ----A---- C:\Windows\system32\qdvd.dll
2012-10-05 09:19:37 ----A---- C:\Windows\system32\tquery.dll
2012-10-05 09:19:36 ----A---- C:\Windows\system32\SearchIndexer.exe
2012-10-05 09:19:36 ----A---- C:\Windows\system32\mssrch.dll
2012-10-05 09:19:35 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2012-10-05 09:19:35 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2012-10-05 09:19:34 ----A---- C:\Windows\SYSWOW64\tquery.dll
2012-10-05 09:19:34 ----A---- C:\Windows\SYSWOW64\SearchIndexer.exe
2012-10-05 09:19:33 ----A---- C:\Windows\SYSWOW64\SearchProtocolHost.exe
2012-10-05 09:19:33 ----A---- C:\Windows\SYSWOW64\mssph.dll
2012-10-05 09:19:33 ----A---- C:\Windows\system32\mssph.dll
2012-10-05 09:19:32 ----A---- C:\Windows\system32\SearchFilterHost.exe
2012-10-05 09:19:32 ----A---- C:\Windows\system32\mssvp.dll
2012-10-05 09:19:32 ----A---- C:\Windows\system32\mssphtb.dll
2012-10-05 09:19:31 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2012-10-05 09:19:30 ----A---- C:\Windows\SYSWOW64\SearchFilterHost.exe
2012-10-05 09:19:30 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2012-10-05 09:19:30 ----A---- C:\Windows\SYSWOW64\msscntrs.dll
2012-10-05 09:19:30 ----A---- C:\Windows\system32\msscntrs.dll
2012-10-05 09:19:18 ----A---- C:\Windows\SYSWOW64\ntshrui.dll
2012-10-05 09:19:18 ----A---- C:\Windows\system32\ntshrui.dll
2012-10-05 09:19:15 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2012-10-05 09:19:14 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2012-10-05 09:19:14 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2012-10-05 09:19:11 ----A---- C:\Windows\SYSWOW64\webio.dll
2012-10-05 09:19:11 ----A---- C:\Windows\system32\webio.dll
2012-10-05 09:19:06 ----A---- C:\Windows\SYSWOW64\msxml6.dll
2012-10-05 09:19:06 ----A---- C:\Windows\system32\msxml6.dll
2012-10-05 09:19:05 ----A---- C:\Windows\SYSWOW64\msxml3r.dll
2012-10-05 09:19:05 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2012-10-05 09:19:05 ----A---- C:\Windows\system32\msxml3r.dll
2012-10-05 09:19:05 ----A---- C:\Windows\system32\msxml3.dll
2012-10-05 09:19:02 ----A---- C:\Windows\system32\csrsrv.dll
2012-10-05 09:18:57 ----A---- C:\Windows\system32\win32spl.dll
2012-10-05 09:18:57 ----A---- C:\Windows\system32\spoolsv.exe
2012-10-05 09:18:56 ----A---- C:\Windows\SYSWOW64\win32spl.dll
2012-10-05 09:18:56 ----A---- C:\Windows\splwow64.exe
2012-10-05 09:18:53 ----A---- C:\Windows\SYSWOW64\XpsGdiConverter.dll
2012-10-05 09:18:53 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2012-10-05 09:18:31 ----A---- C:\Windows\SYSWOW64\XpsPrint.dll
2012-10-05 09:18:31 ----A---- C:\Windows\system32\XpsPrint.dll
2012-10-05 09:18:28 ----A---- C:\Windows\system32\drivers\RNDISMP.sys
2012-10-05 09:18:28 ----A---- C:\Windows\system32\drivers\ndis.sys
2012-10-05 09:18:23 ----A---- C:\Windows\system32\shell32.dll
2012-10-05 09:18:18 ----A---- C:\Windows\SYSWOW64\shell32.dll
2012-10-05 09:18:13 ----A---- C:\Windows\system32\mfc42u.dll
2012-10-05 09:18:13 ----A---- C:\Windows\system32\mfc42.dll
2012-10-05 09:18:12 ----A---- C:\Windows\SYSWOW64\mfc42.dll
2012-10-05 09:18:11 ----A---- C:\Windows\SYSWOW64\mfc42u.dll
2012-10-05 09:18:08 ----A---- C:\Windows\SYSWOW64\d3d10level9.dll
2012-10-05 09:18:08 ----A---- C:\Windows\system32\d3d10level9.dll
2012-10-05 09:18:05 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-10-05 09:18:05 ----A---- C:\Windows\system32\rdpwsx.dll
2012-10-05 09:18:05 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-10-05 09:17:39 ----A---- C:\Windows\system32\schannel.dll
2012-10-05 09:17:38 ----A---- C:\Windows\SYSWOW64\schannel.dll
2012-10-05 09:17:38 ----A---- C:\Windows\system32\ncrypt.dll
2012-10-05 09:17:38 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2012-10-05 09:17:38 ----A---- C:\Windows\system32\drivers\cng.sys
2012-10-05 09:17:37 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2012-10-05 09:17:37 ----A---- C:\Windows\system32\lsass.exe
2012-10-05 09:17:37 ----A---- C:\Windows\system32\lsasrv.dll
2012-10-05 09:17:37 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2012-10-05 09:17:36 ----A---- C:\Windows\SYSWOW64\secur32.dll
2012-10-05 09:17:36 ----A---- C:\Windows\system32\sspisrv.dll
2012-10-05 09:17:36 ----A---- C:\Windows\system32\sspicli.dll
2012-10-05 09:17:36 ----A---- C:\Windows\system32\secur32.dll
2012-10-05 09:17:35 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2012-10-05 09:17:30 ----A---- C:\Windows\system32\drivers\tcpip.sys
2012-10-05 09:17:29 ----A---- C:\Windows\system32\drivers\netio.sys
2012-10-05 09:17:29 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2012-10-05 09:17:21 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2012-10-05 09:17:21 ----A---- C:\Windows\system32\atmlib.dll
2012-10-05 09:17:21 ----A---- C:\Windows\system32\atmfd.dll
2012-10-05 09:17:20 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2012-10-05 09:17:19 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2012-10-05 09:17:19 ----A---- C:\Windows\system32\fontsub.dll
2012-10-05 09:16:52 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2012-10-05 09:16:50 ----A---- C:\Windows\system32\profsvc.dll
2012-10-05 09:16:48 ----A---- C:\Windows\system32\dnsapi.dll
2012-10-05 09:16:47 ----A---- C:\Windows\SYSWOW64\dnscacheugc.exe
2012-10-05 09:16:47 ----A---- C:\Windows\SYSWOW64\dnsapi.dll
2012-10-05 09:16:47 ----A---- C:\Windows\system32\dnsrslvr.dll
2012-10-05 09:16:47 ----A---- C:\Windows\system32\dnscacheugc.exe
2012-10-05 09:16:38 ----A---- C:\Windows\system32\ntoskrnl.exe
2012-10-05 09:16:36 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2012-10-05 09:16:35 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2012-10-05 09:16:31 ----A---- C:\Windows\system32\OxpsConverter.exe
2012-10-05 09:15:25 ----A---- C:\Windows\SYSWOW64\d3d10_1.dll
2012-10-05 09:15:25 ----A---- C:\Windows\system32\d3d10_1.dll
2012-10-05 09:15:23 ----A---- C:\Windows\system32\drivers\srv2.sys
2012-10-05 09:15:22 ----A---- C:\Windows\system32\drivers\srvnet.sys
2012-10-05 09:15:22 ----A---- C:\Windows\system32\drivers\srv.sys
2012-10-05 09:15:20 ----A---- C:\Windows\system32\psisdecd.dll
2012-10-05 09:15:19 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2012-10-05 09:15:16 ----A---- C:\Windows\system32\rdpcorets.dll
2012-10-05 09:15:16 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-10-05 09:15:13 ----A---- C:\Windows\system32\drivers\afd.sys
2012-10-05 09:15:11 ----A---- C:\Windows\system32\drivers\partmgr.sys
2012-10-05 09:15:08 ----A---- C:\Windows\system32\msi.dll
2012-10-05 09:15:07 ----A---- C:\Windows\SYSWOW64\msi.dll
2012-10-05 09:15:04 ----A---- C:\Windows\system32\winresume.exe
2012-10-05 09:15:04 ----A---- C:\Windows\system32\winload.exe
2012-10-05 09:15:03 ----A---- C:\Windows\system32\kdusb.dll
2012-10-05 09:15:03 ----A---- C:\Windows\system32\kdcom.dll
2012-10-05 09:15:03 ----A---- C:\Windows\system32\kd1394.dll
2012-10-05 09:14:49 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2012-10-05 09:14:49 ----A---- C:\Windows\system32\crypt32.dll
2012-10-05 09:14:48 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2012-10-05 09:14:48 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2012-10-05 09:14:48 ----A---- C:\Windows\system32\cryptsvc.dll
2012-10-05 09:14:48 ----A---- C:\Windows\system32\cryptnet.dll
2012-10-05 09:14:17 ----A---- C:\Windows\system32\browser.dll
2012-10-05 09:14:16 ----A---- C:\Windows\SYSWOW64\netapi32.dll
2012-10-05 09:14:16 ----A---- C:\Windows\SYSWOW64\browcli.dll
2012-10-05 09:14:16 ----A---- C:\Windows\system32\netapi32.dll
2012-10-05 09:14:16 ----A---- C:\Windows\system32\browcli.dll
2012-10-05 09:14:02 ----A---- C:\Windows\system32\KernelBase.dll
2012-10-05 09:14:01 ----A---- C:\Windows\system32\wow64win.dll
2012-10-05 09:14:01 ----A---- C:\Windows\system32\winsrv.dll
2012-10-05 09:14:01 ----A---- C:\Windows\system32\kernel32.dll
2012-10-05 09:14:00 ----A---- C:\Windows\SYSWOW64\setup16.exe
2012-10-05 09:14:00 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2012-10-05 09:14:00 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2012-10-05 09:14:00 ----A---- C:\Windows\system32\wow64.dll
2012-10-05 09:14:00 ----A---- C:\Windows\system32\conhost.exe
2012-10-05 09:13:59 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2012-10-05 09:13:59 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2012-10-05 09:13:59 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2012-10-05 09:13:59 ----A---- C:\Windows\SYSWOW64\wow32.dll
2012-10-05 09:13:59 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2012-10-05 09:13:59 ----A---- C:\Windows\SYSWOW64\instnm.exe
2012-10-05 09:13:59 ----A---- C:\Windows\system32\wow64cpu.dll
2012-10-05 09:13:59 ----A---- C:\Windows\system32\ntvdm64.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2012-10-05 09:13:58 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2012-10-05 09:13:57 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2012-10-05 09:13:56 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2012-10-05 09:13:55 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2012-10-05 09:13:54 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2012-10-05 09:13:53 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2012-10-05 09:13:53 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2012-10-05 09:13:53 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2012-10-05 09:13:53 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2012-10-05 09:13:53 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2012-10-05 09:13:53 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2012-10-05 09:13:52 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2012-10-05 09:13:52 ----A---- C:\Windows\SYSWOW64\user.exe
2012-10-05 09:13:48 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2012-10-05 09:13:48 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2012-10-05 09:13:48 ----A---- C:\Windows\system32\umpnpmgr.dll
2012-10-05 09:13:47 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2012-10-05 09:13:47 ----A---- C:\Windows\SYSWOW64\devobj.dll
2012-10-05 09:13:45 ----A---- C:\Windows\system32\prevhost.exe
2012-10-05 09:13:44 ----A---- C:\Windows\SYSWOW64\prevhost.exe
2012-10-05 09:13:22 ----A---- C:\Windows\system32\FXSCOVER.exe
2012-10-05 09:13:20 ----A---- C:\Windows\system32\inetcomm.dll
2012-10-05 09:13:19 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2012-10-05 09:13:14 ----A---- C:\Windows\SYSWOW64\msvcrt.dll
2012-10-05 09:13:14 ----A---- C:\Windows\system32\msvcrt.dll
2012-10-05 09:13:04 ----A---- C:\Windows\system32\win32k.sys
2012-10-05 09:13:00 ----A---- C:\Windows\system32\localspl.dll
2012-10-05 09:12:58 ----A---- C:\Windows\system32\drivers\bowser.sys
2012-10-05 09:12:54 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2012-10-05 09:12:54 ----A---- C:\Windows\SYSWOW64\oleacc.dll
2012-10-05 09:12:54 ----A---- C:\Windows\system32\oleaut32.dll
2012-10-05 09:12:54 ----A---- C:\Windows\system32\oleacc.dll
2012-10-05 09:12:50 ----A---- C:\Windows\SYSWOW64\EncDec.dll
2012-10-05 09:12:50 ----A---- C:\Windows\system32\EncDec.dll
2012-10-05 09:12:36 ----A---- C:\Windows\SYSWOW64\tzres.dll
2012-10-05 09:12:36 ----A---- C:\Windows\system32\tzres.dll
2012-10-05 09:11:46 ----A---- C:\Windows\SYSWOW64\cdosys.dll
2012-10-05 09:11:42 ----A---- C:\Windows\system32\cdosys.dll
2012-10-05 09:11:31 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2012-10-05 09:11:31 ----A---- C:\Windows\system32\ntdll.dll
2012-10-05 09:04:56 ----A---- C:\Windows\system32\packager.dll
2012-10-05 09:04:55 ----A---- C:\Windows\SYSWOW64\packager.dll
2012-10-05 08:56:11 ----D---- C:\ProgramData\AlterGeo
2012-10-05 08:53:47 ----N---- C:\bootsqm.dat
2012-10-04 23:30:46 ----A---- C:\XoristDecryptor.2.2.93.0_04.10.2012_23.30.46_log.txt
2012-10-04 23:24:11 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Malwarebytes
2012-10-04 23:23:56 ----D---- C:\ProgramData\Malwarebytes
2012-10-04 23:23:53 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-10-04 23:23:53 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-10-04 22:29:01 ----A---- C:\RectorDecryptor.2.4.3.0_04.10.2012_22.29.01_log.txt
2012-10-04 22:27:07 ----A---- C:\XoristDecryptor.2.2.93.0_04.10.2012_22.27.07_log.txt
2012-10-04 20:46:13 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\ESET
2012-10-04 20:35:28 ----D---- C:\Program Files\ESET
2012-10-04 20:14:06 ----SHD---- C:\ProgramData\{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
2012-10-04 20:14:06 ----HD---- C:\ProgramData\Common Files
2012-10-04 20:06:39 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\SumatraPDF
2012-10-04 19:13:55 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Key Metric Software
2012-10-04 19:13:51 ----HDC---- C:\ProgramData\~0
2012-10-04 19:07:52 ----A---- C:\Windows\system32\RegistryDefragBootTime.exe
2012-10-04 19:02:28 ----D---- C:\ProgramData\IObit
2012-10-04 19:02:18 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\IObit
2012-10-04 19:02:13 ----D---- C:\Program Files (x86)\IObit
2012-10-04 18:59:17 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\XnView
2012-10-04 18:42:00 ----D---- C:\ProgramData\Guard.Mail.Ru
2012-10-04 18:37:07 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Macromedia
2012-10-04 18:37:07 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Adobe
2012-10-04 18:35:55 ----D---- C:\Program Files (x86)\AlterGeo
2012-10-04 18:35:44 ----D---- C:\Program Files (x86)\Mail.Ru
2012-10-04 18:35:29 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Mail.Ru
2012-10-04 18:34:55 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Mra
2012-10-04 18:32:17 ----D---- C:\Program Files (x86)\Google
2012-10-04 18:26:46 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\OpenOffice.org
2012-10-04 18:12:36 ----D---- C:\Windows\Panther
2012-10-04 18:12:24 ----RASH---- C:\BOOTSECT.BAK
2012-10-04 18:12:21 ----SHD---- C:\Boot
2012-10-04 17:58:14 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Mozilla
2012-10-04 17:58:05 ----D---- C:\ProgramData\Mozilla
2012-10-04 17:58:05 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-10-04 17:58:03 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\wininet.dll
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\msls31.dll
2012-10-04 17:55:07 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\wextract.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\url.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msrating.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\jscript.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\inseng.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieui.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ieakeng.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\ie4uinit.exe
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\icardie.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2012-10-04 17:55:06 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\occache.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\mshta.exe
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\ieakui.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\ieaksie.dll
2012-10-04 17:55:05 ----A---- C:\Windows\SYSWOW64\admparse.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\wininet.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\urlmon.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2012-10-04 17:55:04 ----A---- C:\Windows\system32\msrating.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\msls31.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\jsproxy.dll
2012-10-04 17:55:04 ----A---- C:\Windows\system32\iertutil.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\pngfilt.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\occache.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\mshtmler.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\mshtml.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\mshta.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\msfeedssync.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\msfeedsbs.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\jscript9.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\jscript.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\imgutil.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieUnatt.exe
2012-10-04 17:55:03 ----A---- C:\Windows\system32\iepeers.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieakui.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieaksie.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\ieakeng.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\IEAdvpack.dll
2012-10-04 17:55:03 ----A---- C:\Windows\system32\admparse.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\wextract.exe
2012-10-04 17:55:02 ----A---- C:\Windows\system32\webcheck.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\vbscript.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\url.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\mshtmled.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\msfeeds.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\licmgr10.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\inseng.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iexpress.exe
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieui.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iesysprep.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iesetup.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iernonce.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieframe.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\iedkcs32.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieapfltr.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ieapfltr.dat
2012-10-04 17:55:02 ----A---- C:\Windows\system32\ie4uinit.exe
2012-10-04 17:55:02 ----A---- C:\Windows\system32\icardie.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\dxtrans.dll
2012-10-04 17:55:02 ----A---- C:\Windows\system32\dxtmsft.dll
2012-10-04 17:49:14 ----D---- C:\Program Files (x86)\OpenOffice.org 3
2012-10-04 17:46:41 ----SHD---- C:\Windows\Installer
2012-10-04 17:39:41 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2012-10-04 17:39:41 ----A---- C:\Windows\system32\rdpcore.dll
2012-10-04 17:39:40 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-10-04 17:36:56 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\HEXelon
2012-10-04 17:35:41 ----D---- C:\Program Files (x86)\TC UP
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wups2.dll
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wucltux.dll
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wuaueng.dll
2012-10-04 17:29:08 ----A---- C:\Windows\system32\wuauclt.exe
2012-10-04 17:28:57 ----A---- C:\Windows\system32\wups.dll
2012-10-04 17:28:57 ----A---- C:\Windows\system32\wudriver.dll
2012-10-04 17:28:57 ----A---- C:\Windows\system32\wuapi.dll
2012-10-04 17:25:37 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Identities
2012-10-04 17:24:03 ----SD---- C:\Users\Milacek-Kira\AppData\Roaming\Microsoft
2012-10-04 17:24:03 ----D---- C:\Users\Milacek-Kira\AppData\Roaming\Media Center Programs
2012-10-04 17:23:45 ----A---- C:\Windows\system32\wuwebv.dll
2012-10-04 17:23:45 ----A---- C:\Windows\system32\wuapp.exe
2012-10-04 17:23:08 ----SHD---- C:\Recovery
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Šablony
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Plocha
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Oblíbené položky
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Nabídka Start
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Dokumenty
2012-10-04 17:23:08 ----SHD---- C:\ProgramData\Data aplikací
2012-10-04 17:16:26 ----D---- C:\Windows\SoftwareDistribution
2012-10-04 17:14:12 ----D---- C:\Windows\Prefetch
2012-10-04 17:13:22 ----ASH---- C:\pagefile.sys
2012-10-04 17:13:20 ----ASH---- C:\hiberfil.sys
2012-10-04 17:13:19 ----SHD---- C:\System Volume Information
2012-09-29 10:57:20 ----A---- C:\Windows\system32\python33.dll
2012-09-29 10:56:10 ----A---- C:\Windows\py.exe
2012-09-29 10:55:58 ----A---- C:\Windows\pyw.exe

======List of files/folders modified in the last 1 month======

2012-10-05 21:33:06 ----D---- C:\Windows\Temp
2012-10-05 21:26:40 ----D---- C:\Windows\Microsoft.NET
2012-10-05 21:26:05 ----RSD---- C:\Windows\assembly
2012-10-05 21:16:14 ----D---- C:\Windows\system32\config
2012-10-05 21:07:11 ----D---- C:\Windows\System32
2012-10-05 21:07:11 ----D---- C:\Windows\inf
2012-10-05 21:07:11 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-10-05 21:06:18 ----D---- C:\Windows\system32\catroot
2012-10-05 21:06:00 ----D---- C:\Windows\system32\drivers
2012-10-05 21:05:57 ----RD---- C:\Program Files (x86)
2012-10-05 21:05:57 ----HD---- C:\ProgramData
2012-10-05 21:04:36 ----D---- C:\Windows\SysWOW64
2012-10-05 21:02:03 ----D---- C:\Windows\winsxs
2012-10-05 20:59:31 ----D---- C:\Windows
2012-10-05 20:59:31 ----D---- C:\Program Files\Common Files\System
2012-10-05 20:59:30 ----D---- C:\Windows\ehome
2012-10-05 20:59:28 ----RSD---- C:\Windows\Fonts
2012-10-05 20:59:24 ----D---- C:\Windows\AppPatch
2012-10-05 20:59:14 ----D---- C:\Windows\system32\Boot
2012-10-05 20:59:13 ----D---- C:\Windows\SYSWOW64\cs-CZ
2012-10-05 20:59:12 ----D---- C:\Windows\system32\cs-CZ
2012-10-05 20:59:02 ----D---- C:\Program Files\Windows Journal
2012-10-05 20:58:52 ----D---- C:\Windows\system32\DriverStore
2012-10-05 20:48:19 ----D---- C:\Windows\system32\catroot2
2012-10-05 18:23:30 ----D---- C:\Windows\system32\wdi
2012-10-05 14:19:17 ----D---- C:\Windows\Tasks
2012-10-05 14:19:17 ----D---- C:\Windows\system32\Tasks
2012-10-05 10:28:10 ----RD---- C:\Program Files
2012-10-05 09:50:34 ----SD---- C:\ProgramData\Microsoft
2012-10-05 09:50:26 ----D---- C:\Windows\system32\drivers\UMDF
2012-10-04 20:45:58 ----D---- C:\Windows\system32\LogFiles
2012-10-04 19:40:20 ----D---- C:\Program Files (x86)\Common Files
2012-10-04 19:08:01 ----D---- C:\Windows\debug
2012-10-04 18:12:03 ----D---- C:\Windows\Setup
2012-10-04 18:00:40 ----D---- C:\Program Files\Internet Explorer
2012-10-04 17:59:37 ----D---- C:\Program Files (x86)\Internet Explorer
2012-10-04 17:59:35 ----D---- C:\Windows\SYSWOW64\migration
2012-10-04 17:59:35 ----D---- C:\Windows\SYSWOW64\en-US
2012-10-04 17:59:34 ----D---- C:\Windows\system32\migration
2012-10-04 17:59:34 ----D---- C:\Windows\PolicyDefinitions
2012-10-04 17:59:33 ----D---- C:\Windows\system32\en-US
2012-10-04 17:56:51 ----D---- C:\Windows\Logs
2012-10-04 17:56:50 ----D---- C:\Windows\servicing
2012-10-04 17:47:13 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-10-04 17:34:43 ----D---- C:\Windows\system32\CodeIntegrity
2012-10-04 17:24:00 ----RD---- C:\Users
2012-10-04 17:23:27 ----D---- C:\Windows\system32\restore
2012-10-04 17:23:08 ----D---- C:\Program Files\Windows NT
2012-10-04 17:22:22 ----D---- C:\Windows\rescache
2012-10-04 17:17:33 ----D---- C:\Windows\system32\sysprep
2012-10-04 17:14:08 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 TVALZ;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Driver; C:\Windows\system32\DRIVERS\TVALZ_O.SYS [2007-11-09 26968]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2012-10-01 129576]
R1 avkmgr;avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [2012-09-24 27800]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 VD_FileDisk;VD_FileDisk; C:\Windows\system32\drivers\VD_FileDisk.sys [2011-01-26 30312]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2012-09-13 99248]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 6037504]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2012-09-07 25928]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
R3 RTL8187Se;Síťový adaptér Realtek RTL8187SE Wireless LAN PCIE; C:\Windows\system32\DRIVERS\RTL8187Se.sys [2009-06-10 427008]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdvancedSystemCareService5;Advanced SystemCare Service 5; C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2012-05-26 913792]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 203264]
R2 AntiVirService;Avira Real-Time Protection; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-09-25 108320]
R2 AntiVirSchedulerService;Avira Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-09-25 84256]
R2 Guard.Mail.ru;Guard.Mail.ru; C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe [2012-10-04 2180712]
R2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-07 676936]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-07 399432]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-10-04 116648]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-05 250288]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-10-04 116648]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-06 114144]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-10-05 1255736]
S4 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zašifrované soubory - krejca23

#12 Příspěvek od vyosek »

Diky za pochopeni, kolega se toho dale ujme :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#13 Příspěvek od krejca23 »

Ja děkuji.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zašifrované soubory - krejca23

#14 Příspěvek od vyosek »

Za me neni zac, dalsi postup je na kolegovi...preji uspesne doreseni :worship:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

krejca23
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 04 Říj 2012 21:12

Re: Zašifrované soubory - krejca23

#15 Příspěvek od krejca23 »

V pohode, az bude tak bude.

Zamčeno