spousteni .exe programu ve windows media center
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
spousteni .exe programu ve windows media center
Zdravim,bracha zas delal nejaky cary na pc,i kdyz mi sice tvrdi ze nic nedelal,ale z niceho nic se vsecky exe soubory daji spustit jen ve wmc,uz tu stim souperim tak hodku a furt nic,zkousel sem fix na defaultni otevirani danych koncovek a nic..
Logfile of random's system information tool 1.09 (written by random/random)
Run by Roman at 2012-10-09 17:53:36
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 406 GB (85%) free of 476 GB
Total RAM: 4040 MB (61% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:53:52, on 9.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Roman.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Iomwme] C:\Users\Roman\AppData\Roaming\Iomwme.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ZoneAlarm LTD Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7331 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe" -service
atieclxx
"C:\Windows\system32\Dwm.exe"
C:\Windows\system32\WLANExt.exe 20186176
\??\C:\Windows\system32\conhost.exe "7595430831270478490211320110137202456911507170041487599380726556593-1723354703
C:\Windows\Explorer.EXE
"C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe"
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
"C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000007e0
\??\C:\Windows\system32\conhost.exe "592951078445868725-20905917851491513565302694503-453992794-191762892212411639
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
"C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" -- "http://www.worldoftanks.eu/"
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/OmniboxDisallowInlineHQP/Standard/OmniboxSearchSuggest/0/Prerender/PrerenderEnabled/ProxyConnectionImpact/proxy_connections_32/SBInterstitial/V1/SpdyImpact/spdy3/SpeculativePrefetchingLearning/SpeculativePrefetchingDisabled/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-1-Percent/group_09/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-50-Percent/group_01/WarmSocketImpact/warm_socket/ --renderer-print-preview --channel="4568.0.1680567791\499979224" /prefetch:3
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4568.2.888056939\1485246167" --gpu-vendor-id=0x8086 --gpu-device-id=0x0116 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.2696 --ignored=" --type=renderer " /prefetch:12
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="4568.3.2056354187\318293755" --lang=cs --ignored=" --type=renderer " /prefetch:13
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/OmniboxDisallowInlineHQP/Standard/OmniboxHQPNewScoring/Standard/OmniboxSearchSuggest/0/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/ProxyConnectionImpact/proxy_connections_32/SBInterstitial/V1/SpdyCwnd/cwndDynamic/SpdyImpact/spdy3/SpeculativePrefetchingLearning/SpeculativePrefetchingDisabled/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-1-Percent/group_09/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-50-Percent/group_01/WarmSocketImpact/warm_socket/ --renderer-print-preview --channel="4568.5.282681948\316756783" /prefetch:3
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/OmniboxDisallowInlineHQP/Standard/OmniboxHQPNewScoring/Standard/OmniboxSearchSuggest/0/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/ProxyConnectionImpact/proxy_connections_32/SBInterstitial/V1/SpdyCwnd/cwndDynamic/SpdyImpact/spdy3/SpeculativePrefetchingLearning/SpeculativePrefetchingDisabled/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-1-Percent/group_09/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-50-Percent/group_01/WarmSocketImpact/warm_socket/ --renderer-print-preview --channel="4568.6.545042123\1726245037" /prefetch:3
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe2_ Global\UsGthrCtrlFltPipeMssGthrPipe2 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 592 596 604 65536 600
"C:\Users\Roman\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 906408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2012-09-15 449512]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 603816]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2012-09-15 157672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 906408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 603816]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-03-19 170264]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-03-19 398616]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-03-19 439064]
"ISW"=C:\Program Files\CheckPoint\ZAForceField\ForceField.exe [2012-08-30 1127592]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-08 116648]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-13 17420464]
"Iomwme"=C:\Users\Roman\AppData\Roaming\Iomwme.exe []
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2012-08-06 642216]
"ZoneAlarm"=C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [2012-08-29 73392]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2012-07-18 348664]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-03-19 434688]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-10-09 17:53:37 ----D---- C:\Program Files\trend micro
2012-10-09 17:53:36 ----D---- C:\rsit
2012-10-09 17:08:49 ----D---- C:\Users\Roman\AppData\Roaming\Malwarebytes
2012-10-09 17:08:40 ----D---- C:\ProgramData\Malwarebytes
2012-10-09 17:08:40 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-10-09 17:08:40 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-10-06 14:22:35 ----D---- C:\Users\Roman\AppData\Roaming\.minecraft
2012-10-06 14:22:17 ----D---- C:\Users\Roman\AppData\Roaming\WinRAR
2012-10-06 14:21:45 ----D---- C:\Program Files\WinRAR
2012-09-26 19:10:34 ----A---- C:\Windows\system32\OxpsConverter.exe
2012-09-25 16:44:54 ----D---- C:\ProgramData\Blizzard Entertainment
2012-09-25 16:44:54 ----D---- C:\Program Files (x86)\World of Warcraft
2012-09-25 16:43:52 ----D---- C:\ProgramData\Battle.net
2012-09-22 20:19:42 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2012-09-22 20:19:42 ----A---- C:\Windows\system32\mshtmled.dll
2012-09-22 20:19:41 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2012-09-22 20:19:41 ----A---- C:\Windows\SYSWOW64\ieui.dll
2012-09-22 20:19:40 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2012-09-22 20:19:40 ----A---- C:\Windows\system32\ieUnatt.exe
2012-09-22 20:19:40 ----A---- C:\Windows\system32\ieui.dll
2012-09-22 20:19:39 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2012-09-22 20:19:39 ----A---- C:\Windows\SYSWOW64\url.dll
2012-09-22 20:19:39 ----A---- C:\Windows\system32\url.dll
2012-09-22 20:19:38 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2012-09-22 20:19:38 ----A---- C:\Windows\system32\urlmon.dll
2012-09-22 20:19:38 ----A---- C:\Windows\system32\msfeeds.dll
2012-09-22 20:19:38 ----A---- C:\Windows\system32\jscript9.dll
2012-09-22 20:19:37 ----A---- C:\Windows\SYSWOW64\wininet.dll
2012-09-22 20:19:36 ----A---- C:\Windows\system32\wininet.dll
2012-09-22 20:19:36 ----A---- C:\Windows\system32\jsproxy.dll
2012-09-22 20:19:35 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2012-09-22 20:19:35 ----A---- C:\Windows\SYSWOW64\jscript.dll
2012-09-22 20:19:35 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2012-09-22 20:19:35 ----A---- C:\Windows\system32\vbscript.dll
2012-09-22 20:19:35 ----A---- C:\Windows\system32\jscript.dll
2012-09-22 20:19:35 ----A---- C:\Windows\system32\iertutil.dll
2012-09-22 20:19:34 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2012-09-22 20:19:34 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2012-09-22 20:19:33 ----A---- C:\Windows\system32\mshtml.dll
2012-09-22 20:19:32 ----A---- C:\Windows\system32\ieframe.dll
2012-09-22 20:19:31 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2012-09-20 14:42:47 ----D---- C:\Users\Roman\AppData\Roaming\Skype
2012-09-20 14:42:32 ----RD---- C:\Program Files (x86)\Skype
2012-09-20 14:42:21 ----D---- C:\ProgramData\Skype
2012-09-16 15:58:58 ----D---- C:\Users\Roman\AppData\Roaming\wargaming.net
2012-09-16 15:54:50 ----D---- C:\Games
2012-09-15 11:33:05 ----D---- C:\Windows\Sun
2012-09-15 11:32:38 ----A---- C:\Windows\SYSWOW64\javaws.exe
2012-09-15 11:32:24 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2012-09-15 11:32:24 ----A---- C:\Windows\SYSWOW64\javaw.exe
2012-09-15 11:32:24 ----A---- C:\Windows\SYSWOW64\java.exe
2012-09-15 11:32:12 ----D---- C:\Program Files (x86)\Java
2012-09-12 18:26:25 ----A---- C:\Windows\system32\drivers\ndis.sys
2012-09-12 18:26:24 ----A---- C:\Windows\system32\drivers\RNDISMP.sys
2012-09-12 18:26:23 ----A---- C:\Windows\SYSWOW64\d3d10level9.dll
2012-09-12 18:26:23 ----A---- C:\Windows\system32\d3d10level9.dll
2012-09-12 18:26:21 ----A---- C:\Windows\system32\drivers\tcpip.sys
2012-09-12 18:26:21 ----A---- C:\Windows\system32\drivers\netio.sys
2012-09-12 18:26:20 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2012-09-10 10:27:44 ----D---- C:\Program Files (x86)\Microsoft.NET
======List of files/folders modified in the last 1 month======
2012-10-09 17:53:47 ----D---- C:\Windows\Temp
2012-10-09 17:53:37 ----RD---- C:\Program Files
2012-10-09 17:47:17 ----D---- C:\Windows\system32\config
2012-10-09 17:46:24 ----D---- C:\Windows\system32\wbem
2012-10-09 17:46:24 ----D---- C:\Windows
2012-10-09 17:45:28 ----SHD---- C:\$Recycle.Bin
2012-10-09 17:45:28 ----D---- C:\Program Files\Internet Explorer
2012-10-09 17:45:28 ----D---- C:\Program Files (x86)\Internet Explorer
2012-10-09 17:45:26 ----D---- C:\ProgramData\PMB Files
2012-10-09 17:45:24 ----RSD---- C:\Windows\Media
2012-10-09 17:45:24 ----D---- C:\Windows\rescache
2012-10-09 17:45:24 ----D---- C:\Windows\inf
2012-10-09 17:45:24 ----D---- C:\Windows\AppCompat
2012-10-09 17:45:23 ----D---- C:\Windows\winsxs
2012-10-09 17:45:23 ----D---- C:\Windows\Tasks
2012-10-09 17:45:23 ----D---- C:\Windows\SYSWOW64\migration
2012-10-09 17:45:23 ----D---- C:\Windows\SysWOW64
2012-10-09 17:45:23 ----D---- C:\Windows\system32\migration
2012-10-09 17:45:23 ----D---- C:\Windows\system32\DriverStore
2012-10-09 17:45:23 ----D---- C:\Windows\system32\drivers
2012-10-09 17:45:23 ----D---- C:\Windows\system32\CodeIntegrity
2012-10-09 17:45:23 ----D---- C:\Windows\system32\catroot2
2012-10-09 17:45:23 ----D---- C:\Windows\System32
2012-10-09 17:45:15 ----D---- C:\Windows\registration
2012-10-09 17:39:16 ----SHD---- C:\System Volume Information
2012-10-09 17:08:40 ----RD---- C:\Program Files (x86)
2012-10-09 17:08:40 ----HD---- C:\ProgramData
2012-10-09 16:00:21 ----D---- C:\Windows\Prefetch
2012-10-06 17:14:36 ----SD---- C:\Users\Roman\AppData\Roaming\Microsoft
2012-09-26 19:08:56 ----D---- C:\Windows\system32\catroot
2012-09-25 16:45:06 ----D---- C:\Program Files (x86)\Common Files
2012-09-23 09:58:54 ----D---- C:\Windows\system32\wdi
2012-09-20 14:42:47 ----SHD---- C:\Windows\Installer
2012-09-20 06:48:12 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-09-16 15:55:01 ----HD---- C:\Windows\msdownld.tmp
2012-09-16 15:54:59 ----D---- C:\Windows\SYSWOW64\directx
2012-09-16 14:19:18 ----RSD---- C:\Windows\assembly
2012-09-16 14:19:18 ----D---- C:\Windows\Microsoft.NET
2012-09-15 11:32:13 ----A---- C:\Windows\SYSWOW64\npDeployJava1.dll
2012-09-15 11:32:13 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2012-09-12 20:59:54 ----A---- C:\Windows\system32\MRT.exe
2012-09-10 10:27:48 ----D---- C:\Windows\SYSWOW64\en-US
2012-09-10 10:27:48 ----D---- C:\Windows\system32\en-US
2012-09-10 10:19:53 ----D---- C:\Windows\SYSWOW64\cs-CZ
2012-09-10 10:19:53 ----D---- C:\Windows\system32\cs-CZ
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2012-07-18 132832]
R1 avkmgr;avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [2012-07-18 27760]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2011-05-07 454232]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2012-07-18 98848]
R2 ISWKL;ZoneAlarm LTD Toolbar ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [2012-08-30 33712]
R3 BCM43XX;Broadcom 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl664.sys [2011-10-27 4746304]
R3 BthEnum;Bluetooth Request Block Driver; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Bluetooth Radio USB Driver; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2012-03-19 14745600]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-07-28 10278912]
S3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-07-28 368640]
S3 BTHPORT;Bluetooth Port Driver; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-07-28 239616]
R2 AntiVirService;Avira Realtime Protection; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-07-18 110032]
R2 AntiVirSchedulerService;Avira Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-07-18 86224]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 IswSvc;ZoneAlarm LTD Toolbar IswSvc; C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [2012-08-30 827560]
R2 vsmon;TrueVector Internet Monitor; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [2012-08-29 2445880]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2012-03-19 276248]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-09-08 1255736]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Roman at 2012-10-09 17:53:36
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 406 GB (85%) free of 476 GB
Total RAM: 4040 MB (61% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:53:52, on 9.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Roman.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Iomwme] C:\Users\Roman\AppData\Roaming\Iomwme.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ZoneAlarm LTD Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7331 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe" -service
atieclxx
"C:\Windows\system32\Dwm.exe"
C:\Windows\system32\WLANExt.exe 20186176
\??\C:\Windows\system32\conhost.exe "7595430831270478490211320110137202456911507170041487599380726556593-1723354703
C:\Windows\Explorer.EXE
"C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe"
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
"C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000007e0
\??\C:\Windows\system32\conhost.exe "592951078445868725-20905917851491513565302694503-453992794-191762892212411639
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
"C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" -- "http://www.worldoftanks.eu/"
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/OmniboxDisallowInlineHQP/Standard/OmniboxSearchSuggest/0/Prerender/PrerenderEnabled/ProxyConnectionImpact/proxy_connections_32/SBInterstitial/V1/SpdyImpact/spdy3/SpeculativePrefetchingLearning/SpeculativePrefetchingDisabled/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-1-Percent/group_09/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-50-Percent/group_01/WarmSocketImpact/warm_socket/ --renderer-print-preview --channel="4568.0.1680567791\499979224" /prefetch:3
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4568.2.888056939\1485246167" --gpu-vendor-id=0x8086 --gpu-device-id=0x0116 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.2696 --ignored=" --type=renderer " /prefetch:12
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="4568.3.2056354187\318293755" --lang=cs --ignored=" --type=renderer " /prefetch:13
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/OmniboxDisallowInlineHQP/Standard/OmniboxHQPNewScoring/Standard/OmniboxSearchSuggest/0/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/ProxyConnectionImpact/proxy_connections_32/SBInterstitial/V1/SpdyCwnd/cwndDynamic/SpdyImpact/spdy3/SpeculativePrefetchingLearning/SpeculativePrefetchingDisabled/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-1-Percent/group_09/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-50-Percent/group_01/WarmSocketImpact/warm_socket/ --renderer-print-preview --channel="4568.5.282681948\316756783" /prefetch:3
"C:\Users\Roman\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_10/OmniboxDisallowInlineHQP/Standard/OmniboxHQPNewScoring/Standard/OmniboxSearchSuggest/0/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/ProxyConnectionImpact/proxy_connections_32/SBInterstitial/V1/SpdyCwnd/cwndDynamic/SpdyImpact/spdy3/SpeculativePrefetchingLearning/SpeculativePrefetchingDisabled/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-1-Percent/group_09/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-50-Percent/group_01/WarmSocketImpact/warm_socket/ --renderer-print-preview --channel="4568.6.545042123\1726245037" /prefetch:3
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe2_ Global\UsGthrCtrlFltPipeMssGthrPipe2 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 592 596 604 65536 600
"C:\Users\Roman\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 906408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2012-09-15 449512]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 603816]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2012-09-15 157672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 906408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll [2012-08-30 603816]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-03-19 170264]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-03-19 398616]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-03-19 439064]
"ISW"=C:\Program Files\CheckPoint\ZAForceField\ForceField.exe [2012-08-30 1127592]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-08 116648]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-13 17420464]
"Iomwme"=C:\Users\Roman\AppData\Roaming\Iomwme.exe []
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2012-08-06 642216]
"ZoneAlarm"=C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [2012-08-29 73392]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2012-07-18 348664]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-03-19 434688]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-10-09 17:53:37 ----D---- C:\Program Files\trend micro
2012-10-09 17:53:36 ----D---- C:\rsit
2012-10-09 17:08:49 ----D---- C:\Users\Roman\AppData\Roaming\Malwarebytes
2012-10-09 17:08:40 ----D---- C:\ProgramData\Malwarebytes
2012-10-09 17:08:40 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-10-09 17:08:40 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-10-06 14:22:35 ----D---- C:\Users\Roman\AppData\Roaming\.minecraft
2012-10-06 14:22:17 ----D---- C:\Users\Roman\AppData\Roaming\WinRAR
2012-10-06 14:21:45 ----D---- C:\Program Files\WinRAR
2012-09-26 19:10:34 ----A---- C:\Windows\system32\OxpsConverter.exe
2012-09-25 16:44:54 ----D---- C:\ProgramData\Blizzard Entertainment
2012-09-25 16:44:54 ----D---- C:\Program Files (x86)\World of Warcraft
2012-09-25 16:43:52 ----D---- C:\ProgramData\Battle.net
2012-09-22 20:19:42 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2012-09-22 20:19:42 ----A---- C:\Windows\system32\mshtmled.dll
2012-09-22 20:19:41 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2012-09-22 20:19:41 ----A---- C:\Windows\SYSWOW64\ieui.dll
2012-09-22 20:19:40 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2012-09-22 20:19:40 ----A---- C:\Windows\system32\ieUnatt.exe
2012-09-22 20:19:40 ----A---- C:\Windows\system32\ieui.dll
2012-09-22 20:19:39 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2012-09-22 20:19:39 ----A---- C:\Windows\SYSWOW64\url.dll
2012-09-22 20:19:39 ----A---- C:\Windows\system32\url.dll
2012-09-22 20:19:38 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2012-09-22 20:19:38 ----A---- C:\Windows\system32\urlmon.dll
2012-09-22 20:19:38 ----A---- C:\Windows\system32\msfeeds.dll
2012-09-22 20:19:38 ----A---- C:\Windows\system32\jscript9.dll
2012-09-22 20:19:37 ----A---- C:\Windows\SYSWOW64\wininet.dll
2012-09-22 20:19:36 ----A---- C:\Windows\system32\wininet.dll
2012-09-22 20:19:36 ----A---- C:\Windows\system32\jsproxy.dll
2012-09-22 20:19:35 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2012-09-22 20:19:35 ----A---- C:\Windows\SYSWOW64\jscript.dll
2012-09-22 20:19:35 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2012-09-22 20:19:35 ----A---- C:\Windows\system32\vbscript.dll
2012-09-22 20:19:35 ----A---- C:\Windows\system32\jscript.dll
2012-09-22 20:19:35 ----A---- C:\Windows\system32\iertutil.dll
2012-09-22 20:19:34 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2012-09-22 20:19:34 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2012-09-22 20:19:33 ----A---- C:\Windows\system32\mshtml.dll
2012-09-22 20:19:32 ----A---- C:\Windows\system32\ieframe.dll
2012-09-22 20:19:31 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2012-09-20 14:42:47 ----D---- C:\Users\Roman\AppData\Roaming\Skype
2012-09-20 14:42:32 ----RD---- C:\Program Files (x86)\Skype
2012-09-20 14:42:21 ----D---- C:\ProgramData\Skype
2012-09-16 15:58:58 ----D---- C:\Users\Roman\AppData\Roaming\wargaming.net
2012-09-16 15:54:50 ----D---- C:\Games
2012-09-15 11:33:05 ----D---- C:\Windows\Sun
2012-09-15 11:32:38 ----A---- C:\Windows\SYSWOW64\javaws.exe
2012-09-15 11:32:24 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2012-09-15 11:32:24 ----A---- C:\Windows\SYSWOW64\javaw.exe
2012-09-15 11:32:24 ----A---- C:\Windows\SYSWOW64\java.exe
2012-09-15 11:32:12 ----D---- C:\Program Files (x86)\Java
2012-09-12 18:26:25 ----A---- C:\Windows\system32\drivers\ndis.sys
2012-09-12 18:26:24 ----A---- C:\Windows\system32\drivers\RNDISMP.sys
2012-09-12 18:26:23 ----A---- C:\Windows\SYSWOW64\d3d10level9.dll
2012-09-12 18:26:23 ----A---- C:\Windows\system32\d3d10level9.dll
2012-09-12 18:26:21 ----A---- C:\Windows\system32\drivers\tcpip.sys
2012-09-12 18:26:21 ----A---- C:\Windows\system32\drivers\netio.sys
2012-09-12 18:26:20 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2012-09-10 10:27:44 ----D---- C:\Program Files (x86)\Microsoft.NET
======List of files/folders modified in the last 1 month======
2012-10-09 17:53:47 ----D---- C:\Windows\Temp
2012-10-09 17:53:37 ----RD---- C:\Program Files
2012-10-09 17:47:17 ----D---- C:\Windows\system32\config
2012-10-09 17:46:24 ----D---- C:\Windows\system32\wbem
2012-10-09 17:46:24 ----D---- C:\Windows
2012-10-09 17:45:28 ----SHD---- C:\$Recycle.Bin
2012-10-09 17:45:28 ----D---- C:\Program Files\Internet Explorer
2012-10-09 17:45:28 ----D---- C:\Program Files (x86)\Internet Explorer
2012-10-09 17:45:26 ----D---- C:\ProgramData\PMB Files
2012-10-09 17:45:24 ----RSD---- C:\Windows\Media
2012-10-09 17:45:24 ----D---- C:\Windows\rescache
2012-10-09 17:45:24 ----D---- C:\Windows\inf
2012-10-09 17:45:24 ----D---- C:\Windows\AppCompat
2012-10-09 17:45:23 ----D---- C:\Windows\winsxs
2012-10-09 17:45:23 ----D---- C:\Windows\Tasks
2012-10-09 17:45:23 ----D---- C:\Windows\SYSWOW64\migration
2012-10-09 17:45:23 ----D---- C:\Windows\SysWOW64
2012-10-09 17:45:23 ----D---- C:\Windows\system32\migration
2012-10-09 17:45:23 ----D---- C:\Windows\system32\DriverStore
2012-10-09 17:45:23 ----D---- C:\Windows\system32\drivers
2012-10-09 17:45:23 ----D---- C:\Windows\system32\CodeIntegrity
2012-10-09 17:45:23 ----D---- C:\Windows\system32\catroot2
2012-10-09 17:45:23 ----D---- C:\Windows\System32
2012-10-09 17:45:15 ----D---- C:\Windows\registration
2012-10-09 17:39:16 ----SHD---- C:\System Volume Information
2012-10-09 17:08:40 ----RD---- C:\Program Files (x86)
2012-10-09 17:08:40 ----HD---- C:\ProgramData
2012-10-09 16:00:21 ----D---- C:\Windows\Prefetch
2012-10-06 17:14:36 ----SD---- C:\Users\Roman\AppData\Roaming\Microsoft
2012-09-26 19:08:56 ----D---- C:\Windows\system32\catroot
2012-09-25 16:45:06 ----D---- C:\Program Files (x86)\Common Files
2012-09-23 09:58:54 ----D---- C:\Windows\system32\wdi
2012-09-20 14:42:47 ----SHD---- C:\Windows\Installer
2012-09-20 06:48:12 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-09-16 15:55:01 ----HD---- C:\Windows\msdownld.tmp
2012-09-16 15:54:59 ----D---- C:\Windows\SYSWOW64\directx
2012-09-16 14:19:18 ----RSD---- C:\Windows\assembly
2012-09-16 14:19:18 ----D---- C:\Windows\Microsoft.NET
2012-09-15 11:32:13 ----A---- C:\Windows\SYSWOW64\npDeployJava1.dll
2012-09-15 11:32:13 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2012-09-12 20:59:54 ----A---- C:\Windows\system32\MRT.exe
2012-09-10 10:27:48 ----D---- C:\Windows\SYSWOW64\en-US
2012-09-10 10:27:48 ----D---- C:\Windows\system32\en-US
2012-09-10 10:19:53 ----D---- C:\Windows\SYSWOW64\cs-CZ
2012-09-10 10:19:53 ----D---- C:\Windows\system32\cs-CZ
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2012-07-18 132832]
R1 avkmgr;avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [2012-07-18 27760]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2011-05-07 454232]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2012-07-18 98848]
R2 ISWKL;ZoneAlarm LTD Toolbar ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [2012-08-30 33712]
R3 BCM43XX;Broadcom 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl664.sys [2011-10-27 4746304]
R3 BthEnum;Bluetooth Request Block Driver; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Bluetooth Radio USB Driver; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2012-03-19 14745600]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-07-28 10278912]
S3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-07-28 368640]
S3 BTHPORT;Bluetooth Port Driver; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-07-28 239616]
R2 AntiVirService;Avira Realtime Protection; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-07-18 110032]
R2 AntiVirSchedulerService;Avira Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-07-18 86224]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 IswSvc;ZoneAlarm LTD Toolbar IswSvc; C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [2012-08-30 827560]
R2 vsmon;TrueVector Internet Monitor; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [2012-08-29 2445880]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2012-03-19 276248]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-09-08 1255736]
-----------------EOF-----------------
Naposledy upravil(a) vyosek dne 09 Říj 2012 16:55, celkem upraveno 1 x.
Důvod: log odstranen z code
Důvod: log odstranen z code
Re: spousteni .exe programu ve windows media center
tak pridavam ten log z toho programu a ten soubor je porad ve fronte na ten scan tak pak to hned pridam
EDIT// tak vyhodilo mi to ze je cisty
EDIT// tak vyhodilo mi to ze je cisty
- Přílohy
-
- Desktop.rar
- (108.26 KiB) Staženo 37 x
Re: spousteni .exe programu ve windows media center
ten prvni soubor je cisty,ten druhy tam neni ale v registrech sem ho smazal a ten skript pouzit nejde,pise to Zadaný soubor není skript registru. Z Editoru registru lze importovat pouze binární soubory registru.
Re: spousteni .exe programu ve windows media center
mam to bez code znacek a furt nic 
Re: spousteni .exe programu ve windows media center
hmm tak porad nic,nasel sem i jakousi upravenou verzi toho scriptu a tam mi to psalo neco jako ze to nelze pridat protoze nektery z tech klicu je prave pouzivan,uz si stim fakt nevim rady 
Re: spousteni .exe programu ve windows media center
furt to pise to stejne a problemy nezmizely ani po restartu 
Re: spousteni .exe programu ve windows media center
combofix
ComboFix 12-10-10.02 - Roman 10.10.2012 19:27:54.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1033.18.4040.2755 [GMT 2:00]
Spuštěný z: c:\users\Roman\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
FW: ZoneAlarm Free Firewall Firewall *Enabled* {E6380B7E-D4B2-19F1-083E-56486607704B}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\security\Database\tmp.edb
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-10 do 2012-10-10 )))))))))))))))))))))))))))))))
.
.
2012-10-10 17:37 . 2012-10-10 17:37 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-10-09 16:25 . 2012-10-09 16:25 512 ----a-w- C:\PhysicalMBR.bin
2012-10-09 15:53 . 2012-10-09 15:53 -------- d-----w- c:\program files\trend micro
2012-10-09 15:53 . 2012-10-09 15:53 -------- d-----w- C:\rsit
2012-10-09 15:08 . 2012-10-09 15:08 -------- d-----w- c:\users\Roman\AppData\Roaming\Malwarebytes
2012-10-09 15:08 . 2012-10-09 15:45 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-10-09 15:08 . 2012-10-09 15:08 -------- d-----w- c:\programdata\Malwarebytes
2012-10-09 15:08 . 2012-09-07 15:04 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-10-06 12:22 . 2012-10-09 15:45 -------- d-----w- c:\users\Roman\AppData\Roaming\.minecraft
2012-10-06 12:21 . 2012-10-09 15:45 -------- d-----w- c:\program files\WinRAR
2012-09-26 17:10 . 2012-08-21 21:01 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2012-09-25 14:44 . 2012-10-09 15:45 -------- d-----w- c:\program files (x86)\World of Warcraft
2012-09-25 14:44 . 2012-09-25 14:45 -------- d-----w- c:\programdata\Blizzard Entertainment
2012-09-25 14:44 . 2012-09-25 14:45 -------- d-----w- c:\program files (x86)\Common Files\Blizzard Entertainment
2012-09-25 14:43 . 2012-09-25 14:44 -------- d-----w- c:\programdata\Battle.net
2012-09-20 12:42 . 2012-10-09 17:09 -------- d-----w- c:\users\Roman\AppData\Roaming\Skype
2012-09-20 12:42 . 2012-09-20 12:42 -------- d-----w- c:\program files (x86)\Common Files\Skype
2012-09-20 12:42 . 2012-09-20 12:42 -------- d-----r- c:\program files (x86)\Skype
2012-09-20 12:42 . 2012-09-20 12:42 -------- d-----w- c:\programdata\Skype
2012-09-16 13:58 . 2012-09-16 14:51 -------- d-----w- c:\users\Roman\AppData\Roaming\wargaming.net
2012-09-16 13:54 . 2012-09-16 13:54 -------- d-----w- C:\Games
2012-09-15 09:33 . 2012-09-15 09:33 -------- d-----w- c:\windows\Sun
2012-09-15 09:33 . 2012-09-15 09:33 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-09-15 09:32 . 2012-09-15 09:32 95208 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2012-09-15 09:32 . 2012-09-15 09:32 -------- d-----w- c:\program files (x86)\Java
2012-09-13 17:35 . 2012-09-13 17:58 -------- d-----w- c:\users\Roman\AppData\Local\Microsoft Games
2012-09-12 16:26 . 2012-08-22 18:12 950128 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-09-12 16:26 . 2012-07-04 20:26 41472 ----a-w- c:\windows\system32\drivers\RNDISMP.sys
2012-09-12 16:26 . 2012-08-02 17:58 574464 ----a-w- c:\windows\system32\d3d10level9.dll
2012-09-12 16:26 . 2012-08-02 16:57 490496 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2012-09-12 16:26 . 2012-08-22 18:12 1913200 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-09-12 16:26 . 2012-08-22 18:12 376688 ----a-w- c:\windows\system32\drivers\netio.sys
2012-09-12 16:26 . 2012-08-22 18:12 288624 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-15 09:32 . 2012-09-09 12:32 746984 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-09-15 09:32 . 2012-09-09 12:32 821736 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2012-09-12 18:59 . 2012-09-08 18:24 64462936 ----a-w- c:\windows\system32\MRT.exe
2012-09-08 18:44 . 2012-09-08 18:44 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2012-09-08 18:44 . 2012-09-08 18:44 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2012-09-08 18:44 . 2012-09-08 18:44 89088 ----a-w- c:\windows\system32\ie4uinit.exe
2012-09-08 18:44 . 2012-09-08 18:44 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2012-09-08 18:44 . 2012-09-08 18:44 85504 ----a-w- c:\windows\system32\iesetup.dll
2012-09-08 18:44 . 2012-09-08 18:44 82432 ----a-w- c:\windows\system32\icardie.dll
2012-09-08 18:44 . 2012-09-08 18:44 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2012-09-08 18:44 . 2012-09-08 18:44 76800 ----a-w- c:\windows\system32\tdc.ocx
2012-09-08 18:44 . 2012-09-08 18:44 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2012-09-08 18:44 . 2012-09-08 18:44 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2012-09-08 18:44 . 2012-09-08 18:44 65024 ----a-w- c:\windows\system32\pngfilt.dll
2012-09-08 18:44 . 2012-09-08 18:44 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2012-09-08 18:44 . 2012-09-08 18:44 55296 ----a-w- c:\windows\system32\msfeedsbs.dll
2012-09-08 18:44 . 2012-09-08 18:44 534528 ----a-w- c:\windows\system32\ieapfltr.dll
2012-09-08 18:44 . 2012-09-08 18:44 49664 ----a-w- c:\windows\system32\imgutil.dll
2012-09-08 18:44 . 2012-09-08 18:44 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2012-09-08 18:44 . 2012-09-08 18:44 48640 ----a-w- c:\windows\system32\mshtmler.dll
2012-09-08 18:44 . 2012-09-08 18:44 452608 ----a-w- c:\windows\system32\dxtmsft.dll
2012-09-08 18:44 . 2012-09-08 18:44 448512 ----a-w- c:\windows\system32\html.iec
2012-09-08 18:44 . 2012-09-08 18:44 403248 ----a-w- c:\windows\system32\iedkcs32.dll
2012-09-08 18:44 . 2012-09-08 18:44 39936 ----a-w- c:\windows\system32\iernonce.dll
2012-09-08 18:44 . 2012-09-08 18:44 3695416 ----a-w- c:\windows\system32\ieapfltr.dat
2012-09-08 18:44 . 2012-09-08 18:44 367104 ----a-w- c:\windows\SysWow64\html.iec
2012-09-08 18:44 . 2012-09-08 18:44 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2012-09-08 18:44 . 2012-09-08 18:44 30720 ----a-w- c:\windows\system32\licmgr10.dll
2012-09-08 18:44 . 2012-09-08 18:44 282112 ----a-w- c:\windows\system32\dxtrans.dll
2012-09-08 18:44 . 2012-09-08 18:44 267776 ----a-w- c:\windows\system32\ieaksie.dll
2012-09-08 18:44 . 2012-09-08 18:44 249344 ----a-w- c:\windows\system32\webcheck.dll
2012-09-08 18:44 . 2012-09-08 18:44 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2012-09-08 18:44 . 2012-09-08 18:44 222208 ----a-w- c:\windows\system32\msls31.dll
2012-09-08 18:44 . 2012-09-08 18:44 197120 ----a-w- c:\windows\system32\msrating.dll
2012-09-08 18:44 . 2012-09-08 18:44 165888 ----a-w- c:\windows\system32\iexpress.exe
2012-09-08 18:44 . 2012-09-08 18:44 163840 ----a-w- c:\windows\system32\ieakui.dll
2012-09-08 18:44 . 2012-09-08 18:44 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2012-09-08 18:44 . 2012-09-08 18:44 160256 ----a-w- c:\windows\system32\wextract.exe
2012-09-08 18:44 . 2012-09-08 18:44 160256 ----a-w- c:\windows\system32\ieakeng.dll
2012-09-08 18:44 . 2012-09-08 18:44 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2012-09-08 18:44 . 2012-09-08 18:44 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2012-09-08 18:44 . 2012-09-08 18:44 149504 ----a-w- c:\windows\system32\occache.dll
2012-09-08 18:44 . 2012-09-08 18:44 145920 ----a-w- c:\windows\system32\iepeers.dll
2012-09-08 18:44 . 2012-09-08 18:44 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2012-09-08 18:44 . 2012-09-08 18:44 12288 ----a-w- c:\windows\system32\mshta.exe
2012-09-08 18:44 . 2012-09-08 18:44 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2012-09-08 18:44 . 2012-09-08 18:44 114176 ----a-w- c:\windows\system32\admparse.dll
2012-09-08 18:44 . 2012-09-08 18:44 111616 ----a-w- c:\windows\system32\iesysprep.dll
2012-09-08 18:44 . 2012-09-08 18:44 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2012-09-08 18:44 . 2012-09-08 18:44 10752 ----a-w- c:\windows\system32\msfeedssync.exe
2012-09-08 18:44 . 2012-09-08 18:44 103936 ----a-w- c:\windows\system32\inseng.dll
2012-09-08 18:44 . 2012-09-08 18:44 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2012-09-08 17:42 . 2010-11-21 03:24 14848 ----a-w- c:\windows\system32\slwga.dll
2012-09-08 17:42 . 2010-11-21 03:23 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2012-09-08 17:42 . 2010-11-21 03:24 419840 ----a-w- c:\windows\system32\systemcpl.dll
2012-09-08 17:42 . 2010-11-21 03:24 833024 ----a-w- c:\windows\SysWow64\user32.dll
2012-09-08 17:42 . 2010-11-21 03:24 1008640 ----a-w- c:\windows\system32\user32.dll
2012-08-27 23:49 . 2012-09-08 19:00 9310152 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2CFF3683-CAAD-4D48-88C0-D5D4B60EFBEC}\mpengine.dll
2012-08-21 09:12 . 2012-09-09 11:43 41224 ----a-w- c:\windows\avastSS.scr
2012-08-21 09:12 . 2012-09-09 11:43 227648 ----a-w- c:\windows\SysWow64\aswBoot.exe
2012-07-28 04:09 . 2012-07-28 04:09 5538984 ----a-w- c:\windows\SysWow64\atiumdag.dll
2012-07-28 04:07 . 2012-07-28 04:07 10278912 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2012-07-28 03:43 . 2012-07-28 03:43 70144 ----a-w- c:\windows\system32\coinst_8.982.dll
2012-07-28 03:19 . 2012-07-28 03:19 24935424 ----a-w- c:\windows\system32\atio6axx.dll
2012-07-28 02:50 . 2012-07-28 02:50 20546560 ----a-w- c:\windows\SysWow64\atioglxx.dll
2012-07-28 02:15 . 2012-07-28 02:15 163840 ----a-w- c:\windows\system32\atiapfxx.exe
2012-07-28 02:15 . 2012-07-28 02:15 931328 ----a-w- c:\windows\SysWow64\aticfx32.dll
2012-07-28 02:13 . 2012-07-28 02:13 1100288 ----a-w- c:\windows\system32\aticfx64.dll
2012-07-28 02:10 . 2012-07-28 02:10 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-07-28 02:10 . 2012-07-28 02:10 534528 ----a-w- c:\windows\system32\atieclxx.exe
2012-07-28 02:09 . 2012-07-28 02:09 239616 ----a-w- c:\windows\system32\atiesrxx.exe
2012-07-28 02:08 . 2012-07-28 02:08 120320 ----a-w- c:\windows\system32\atitmm64.dll
2012-07-28 02:08 . 2012-07-28 02:08 21504 ----a-w- c:\windows\system32\atimuixx.dll
2012-07-28 02:07 . 2012-07-28 02:07 59392 ----a-w- c:\windows\system32\atiedu64.dll
2012-07-28 02:07 . 2012-07-28 02:07 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll
2012-07-28 02:07 . 2012-07-28 02:07 6430208 ----a-w- c:\windows\SysWow64\atidxx32.dll
2012-07-28 01:51 . 2012-07-28 01:51 7052288 ----a-w- c:\windows\system32\atidxx64.dll
2012-07-28 01:41 . 2012-07-28 01:41 4266496 ----a-w- c:\windows\system32\atiumd6a.dll
2012-07-28 01:35 . 2012-07-28 01:35 51200 ----a-w- c:\windows\system32\aticalrt64.dll
2012-07-28 01:35 . 2012-07-28 01:35 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll
2012-07-28 01:35 . 2012-07-28 01:35 44544 ----a-w- c:\windows\system32\aticalcl64.dll
2012-07-28 01:35 . 2012-07-28 01:35 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll
2012-07-28 01:34 . 2012-07-28 01:34 16034304 ----a-w- c:\windows\system32\aticaldd64.dll
2012-07-28 01:32 . 2012-07-28 01:32 4751872 ----a-w- c:\windows\SysWow64\atiumdva.dll
2012-07-28 01:30 . 2012-07-28 01:30 13605888 ----a-w- c:\windows\SysWow64\aticaldd.dll
2012-07-28 01:25 . 2012-07-28 01:25 6676480 ----a-w- c:\windows\system32\atiumd64.dll
2012-07-28 01:15 . 2012-07-28 01:15 540160 ----a-w- c:\windows\system32\atiadlxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 368640 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2012-07-28 01:15 . 2012-07-28 01:15 17920 ----a-w- c:\windows\system32\atig6pxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 14848 ----a-w- c:\windows\SysWow64\atiglpxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 14848 ----a-w- c:\windows\system32\atiglpxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 41984 ----a-w- c:\windows\system32\atig6txx.dll
2012-07-28 01:14 . 2012-07-28 01:14 33280 ----a-w- c:\windows\SysWow64\atigktxx.dll
2012-07-28 01:14 . 2012-07-28 01:14 368640 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2012-07-28 01:13 . 2012-07-28 01:13 129536 ----a-w- c:\windows\system32\atiuxp64.dll
2012-07-28 01:13 . 2012-07-28 01:13 109568 ----a-w- c:\windows\SysWow64\atiuxpag.dll
2012-07-28 01:13 . 2012-07-28 01:13 103936 ----a-w- c:\windows\system32\atiu9p64.dll
2012-07-28 01:13 . 2012-07-28 01:13 83456 ----a-w- c:\windows\SysWow64\atiu9pag.dll
2012-07-28 01:12 . 2012-07-28 01:12 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2012-07-28 01:08 . 2012-07-28 01:08 56320 ----a-w- c:\windows\system32\atimpc64.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2010-11-21 . FE70103391A64039A921DBFFF9C7AB1B . 1008128 . . [6.1.7601.17514] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
[-] 2012-09-08 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7601.17514] .. c:\windows\system32\user32.dll
.
[-] 2012-09-08 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
[7] 2010-11-21 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
"ZoneAlarm"="c:\program files (x86)\CheckPoint\ZoneAlarm\zatray.exe" [2012-08-29 73392]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-07-18 348664]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=0 (0x0)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2012-07-28 10278912]
R3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2012-07-28 368640]
R3 cphs;Intel(R) Content Protection HECI Service;c:\windows\SysWow64\IntelCpHeciSvc.exe [2012-03-19 276248]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-21 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-21 88960]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-21 34816]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 tsusbhub;tsusbhub;tsusbhub [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2012-07-18 27760]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-07-28 239616]
S2 AntiVirSchedulerService;Avira Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-07-18 86224]
S2 ISWKL;ZoneAlarm LTD Toolbar ISWKL;c:\program files\CheckPoint\ZAForceField\ISWKL.sys [2012-08-30 33712]
S2 IswSvc;ZoneAlarm LTD Toolbar IswSvc;c:\program files\CheckPoint\ZAForceField\IswSvc.exe [2012-08-30 827560]
S3 MEIx64;Intel(R) Management Engine Interface ;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-10-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000Core.job
- c:\users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-08 20:51]
.
2012-10-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000UA.job
- c:\users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-08 20:51]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-03-19 170264]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-03-19 398616]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-03-19 439064]
"ISW"="c:\program files\CheckPoint\ZAForceField\ForceField.exe" [2012-08-30 1127592]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Minecraft Cracked - c:\users\Roman\AppData\Roaming\.minecraft\Uninstall.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-10-10 19:43:36
ComboFix-quarantined-files.txt 2012-10-10 17:43
.
Před spuštěním: Volných bajtů: 419 932 123 136
Po spuštění: Volných bajtů: 420 198 125 568
.
- - End Of File - - CECCA55F03789BBFB54BEC88E4F1D248
rogue killer
RogueKiller V8.1.1 [10/03/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Podpora: http://www.geekstogo.com/forum/files/fi ... guekiller/
Website: http://tigzy.geekstogo.com/roguekiller.php
Operační systém: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Roman [Práva správce]
Mód : Kontrola -- Datum : 10/10/2012 19:47:13
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 8 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> NALEZENO
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ] HKLM\[...]\System : EnableLUA (0) -> NALEZENO
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-24HXZT3 ATA Device +++++
--- User ---
[MBR] cd30e9c47cb70bd785291c751875f84f
[BSP] 15fc16227e8fccae680f59a76c9e4889 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 475831 Mo
1 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 974502272 | Size: 1108 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[1].txt >>
RKreport[1].txt
ComboFix 12-10-10.02 - Roman 10.10.2012 19:27:54.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1033.18.4040.2755 [GMT 2:00]
Spuštěný z: c:\users\Roman\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
FW: ZoneAlarm Free Firewall Firewall *Enabled* {E6380B7E-D4B2-19F1-083E-56486607704B}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\security\Database\tmp.edb
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-10 do 2012-10-10 )))))))))))))))))))))))))))))))
.
.
2012-10-10 17:37 . 2012-10-10 17:37 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-10-09 16:25 . 2012-10-09 16:25 512 ----a-w- C:\PhysicalMBR.bin
2012-10-09 15:53 . 2012-10-09 15:53 -------- d-----w- c:\program files\trend micro
2012-10-09 15:53 . 2012-10-09 15:53 -------- d-----w- C:\rsit
2012-10-09 15:08 . 2012-10-09 15:08 -------- d-----w- c:\users\Roman\AppData\Roaming\Malwarebytes
2012-10-09 15:08 . 2012-10-09 15:45 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-10-09 15:08 . 2012-10-09 15:08 -------- d-----w- c:\programdata\Malwarebytes
2012-10-09 15:08 . 2012-09-07 15:04 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-10-06 12:22 . 2012-10-09 15:45 -------- d-----w- c:\users\Roman\AppData\Roaming\.minecraft
2012-10-06 12:21 . 2012-10-09 15:45 -------- d-----w- c:\program files\WinRAR
2012-09-26 17:10 . 2012-08-21 21:01 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2012-09-25 14:44 . 2012-10-09 15:45 -------- d-----w- c:\program files (x86)\World of Warcraft
2012-09-25 14:44 . 2012-09-25 14:45 -------- d-----w- c:\programdata\Blizzard Entertainment
2012-09-25 14:44 . 2012-09-25 14:45 -------- d-----w- c:\program files (x86)\Common Files\Blizzard Entertainment
2012-09-25 14:43 . 2012-09-25 14:44 -------- d-----w- c:\programdata\Battle.net
2012-09-20 12:42 . 2012-10-09 17:09 -------- d-----w- c:\users\Roman\AppData\Roaming\Skype
2012-09-20 12:42 . 2012-09-20 12:42 -------- d-----w- c:\program files (x86)\Common Files\Skype
2012-09-20 12:42 . 2012-09-20 12:42 -------- d-----r- c:\program files (x86)\Skype
2012-09-20 12:42 . 2012-09-20 12:42 -------- d-----w- c:\programdata\Skype
2012-09-16 13:58 . 2012-09-16 14:51 -------- d-----w- c:\users\Roman\AppData\Roaming\wargaming.net
2012-09-16 13:54 . 2012-09-16 13:54 -------- d-----w- C:\Games
2012-09-15 09:33 . 2012-09-15 09:33 -------- d-----w- c:\windows\Sun
2012-09-15 09:33 . 2012-09-15 09:33 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-09-15 09:32 . 2012-09-15 09:32 95208 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2012-09-15 09:32 . 2012-09-15 09:32 -------- d-----w- c:\program files (x86)\Java
2012-09-13 17:35 . 2012-09-13 17:58 -------- d-----w- c:\users\Roman\AppData\Local\Microsoft Games
2012-09-12 16:26 . 2012-08-22 18:12 950128 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-09-12 16:26 . 2012-07-04 20:26 41472 ----a-w- c:\windows\system32\drivers\RNDISMP.sys
2012-09-12 16:26 . 2012-08-02 17:58 574464 ----a-w- c:\windows\system32\d3d10level9.dll
2012-09-12 16:26 . 2012-08-02 16:57 490496 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2012-09-12 16:26 . 2012-08-22 18:12 1913200 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-09-12 16:26 . 2012-08-22 18:12 376688 ----a-w- c:\windows\system32\drivers\netio.sys
2012-09-12 16:26 . 2012-08-22 18:12 288624 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-15 09:32 . 2012-09-09 12:32 746984 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-09-15 09:32 . 2012-09-09 12:32 821736 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2012-09-12 18:59 . 2012-09-08 18:24 64462936 ----a-w- c:\windows\system32\MRT.exe
2012-09-08 18:44 . 2012-09-08 18:44 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2012-09-08 18:44 . 2012-09-08 18:44 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2012-09-08 18:44 . 2012-09-08 18:44 89088 ----a-w- c:\windows\system32\ie4uinit.exe
2012-09-08 18:44 . 2012-09-08 18:44 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2012-09-08 18:44 . 2012-09-08 18:44 85504 ----a-w- c:\windows\system32\iesetup.dll
2012-09-08 18:44 . 2012-09-08 18:44 82432 ----a-w- c:\windows\system32\icardie.dll
2012-09-08 18:44 . 2012-09-08 18:44 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2012-09-08 18:44 . 2012-09-08 18:44 76800 ----a-w- c:\windows\system32\tdc.ocx
2012-09-08 18:44 . 2012-09-08 18:44 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2012-09-08 18:44 . 2012-09-08 18:44 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2012-09-08 18:44 . 2012-09-08 18:44 65024 ----a-w- c:\windows\system32\pngfilt.dll
2012-09-08 18:44 . 2012-09-08 18:44 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2012-09-08 18:44 . 2012-09-08 18:44 55296 ----a-w- c:\windows\system32\msfeedsbs.dll
2012-09-08 18:44 . 2012-09-08 18:44 534528 ----a-w- c:\windows\system32\ieapfltr.dll
2012-09-08 18:44 . 2012-09-08 18:44 49664 ----a-w- c:\windows\system32\imgutil.dll
2012-09-08 18:44 . 2012-09-08 18:44 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2012-09-08 18:44 . 2012-09-08 18:44 48640 ----a-w- c:\windows\system32\mshtmler.dll
2012-09-08 18:44 . 2012-09-08 18:44 452608 ----a-w- c:\windows\system32\dxtmsft.dll
2012-09-08 18:44 . 2012-09-08 18:44 448512 ----a-w- c:\windows\system32\html.iec
2012-09-08 18:44 . 2012-09-08 18:44 403248 ----a-w- c:\windows\system32\iedkcs32.dll
2012-09-08 18:44 . 2012-09-08 18:44 39936 ----a-w- c:\windows\system32\iernonce.dll
2012-09-08 18:44 . 2012-09-08 18:44 3695416 ----a-w- c:\windows\system32\ieapfltr.dat
2012-09-08 18:44 . 2012-09-08 18:44 367104 ----a-w- c:\windows\SysWow64\html.iec
2012-09-08 18:44 . 2012-09-08 18:44 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2012-09-08 18:44 . 2012-09-08 18:44 30720 ----a-w- c:\windows\system32\licmgr10.dll
2012-09-08 18:44 . 2012-09-08 18:44 282112 ----a-w- c:\windows\system32\dxtrans.dll
2012-09-08 18:44 . 2012-09-08 18:44 267776 ----a-w- c:\windows\system32\ieaksie.dll
2012-09-08 18:44 . 2012-09-08 18:44 249344 ----a-w- c:\windows\system32\webcheck.dll
2012-09-08 18:44 . 2012-09-08 18:44 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2012-09-08 18:44 . 2012-09-08 18:44 222208 ----a-w- c:\windows\system32\msls31.dll
2012-09-08 18:44 . 2012-09-08 18:44 197120 ----a-w- c:\windows\system32\msrating.dll
2012-09-08 18:44 . 2012-09-08 18:44 165888 ----a-w- c:\windows\system32\iexpress.exe
2012-09-08 18:44 . 2012-09-08 18:44 163840 ----a-w- c:\windows\system32\ieakui.dll
2012-09-08 18:44 . 2012-09-08 18:44 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2012-09-08 18:44 . 2012-09-08 18:44 160256 ----a-w- c:\windows\system32\wextract.exe
2012-09-08 18:44 . 2012-09-08 18:44 160256 ----a-w- c:\windows\system32\ieakeng.dll
2012-09-08 18:44 . 2012-09-08 18:44 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2012-09-08 18:44 . 2012-09-08 18:44 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2012-09-08 18:44 . 2012-09-08 18:44 149504 ----a-w- c:\windows\system32\occache.dll
2012-09-08 18:44 . 2012-09-08 18:44 145920 ----a-w- c:\windows\system32\iepeers.dll
2012-09-08 18:44 . 2012-09-08 18:44 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2012-09-08 18:44 . 2012-09-08 18:44 12288 ----a-w- c:\windows\system32\mshta.exe
2012-09-08 18:44 . 2012-09-08 18:44 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2012-09-08 18:44 . 2012-09-08 18:44 114176 ----a-w- c:\windows\system32\admparse.dll
2012-09-08 18:44 . 2012-09-08 18:44 111616 ----a-w- c:\windows\system32\iesysprep.dll
2012-09-08 18:44 . 2012-09-08 18:44 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2012-09-08 18:44 . 2012-09-08 18:44 10752 ----a-w- c:\windows\system32\msfeedssync.exe
2012-09-08 18:44 . 2012-09-08 18:44 103936 ----a-w- c:\windows\system32\inseng.dll
2012-09-08 18:44 . 2012-09-08 18:44 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2012-09-08 17:42 . 2010-11-21 03:24 14848 ----a-w- c:\windows\system32\slwga.dll
2012-09-08 17:42 . 2010-11-21 03:23 13824 ----a-w- c:\windows\SysWow64\slwga.dll
2012-09-08 17:42 . 2010-11-21 03:24 419840 ----a-w- c:\windows\system32\systemcpl.dll
2012-09-08 17:42 . 2010-11-21 03:24 833024 ----a-w- c:\windows\SysWow64\user32.dll
2012-09-08 17:42 . 2010-11-21 03:24 1008640 ----a-w- c:\windows\system32\user32.dll
2012-08-27 23:49 . 2012-09-08 19:00 9310152 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2CFF3683-CAAD-4D48-88C0-D5D4B60EFBEC}\mpengine.dll
2012-08-21 09:12 . 2012-09-09 11:43 41224 ----a-w- c:\windows\avastSS.scr
2012-08-21 09:12 . 2012-09-09 11:43 227648 ----a-w- c:\windows\SysWow64\aswBoot.exe
2012-07-28 04:09 . 2012-07-28 04:09 5538984 ----a-w- c:\windows\SysWow64\atiumdag.dll
2012-07-28 04:07 . 2012-07-28 04:07 10278912 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2012-07-28 03:43 . 2012-07-28 03:43 70144 ----a-w- c:\windows\system32\coinst_8.982.dll
2012-07-28 03:19 . 2012-07-28 03:19 24935424 ----a-w- c:\windows\system32\atio6axx.dll
2012-07-28 02:50 . 2012-07-28 02:50 20546560 ----a-w- c:\windows\SysWow64\atioglxx.dll
2012-07-28 02:15 . 2012-07-28 02:15 163840 ----a-w- c:\windows\system32\atiapfxx.exe
2012-07-28 02:15 . 2012-07-28 02:15 931328 ----a-w- c:\windows\SysWow64\aticfx32.dll
2012-07-28 02:13 . 2012-07-28 02:13 1100288 ----a-w- c:\windows\system32\aticfx64.dll
2012-07-28 02:10 . 2012-07-28 02:10 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-07-28 02:10 . 2012-07-28 02:10 534528 ----a-w- c:\windows\system32\atieclxx.exe
2012-07-28 02:09 . 2012-07-28 02:09 239616 ----a-w- c:\windows\system32\atiesrxx.exe
2012-07-28 02:08 . 2012-07-28 02:08 120320 ----a-w- c:\windows\system32\atitmm64.dll
2012-07-28 02:08 . 2012-07-28 02:08 21504 ----a-w- c:\windows\system32\atimuixx.dll
2012-07-28 02:07 . 2012-07-28 02:07 59392 ----a-w- c:\windows\system32\atiedu64.dll
2012-07-28 02:07 . 2012-07-28 02:07 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll
2012-07-28 02:07 . 2012-07-28 02:07 6430208 ----a-w- c:\windows\SysWow64\atidxx32.dll
2012-07-28 01:51 . 2012-07-28 01:51 7052288 ----a-w- c:\windows\system32\atidxx64.dll
2012-07-28 01:41 . 2012-07-28 01:41 4266496 ----a-w- c:\windows\system32\atiumd6a.dll
2012-07-28 01:35 . 2012-07-28 01:35 51200 ----a-w- c:\windows\system32\aticalrt64.dll
2012-07-28 01:35 . 2012-07-28 01:35 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll
2012-07-28 01:35 . 2012-07-28 01:35 44544 ----a-w- c:\windows\system32\aticalcl64.dll
2012-07-28 01:35 . 2012-07-28 01:35 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll
2012-07-28 01:34 . 2012-07-28 01:34 16034304 ----a-w- c:\windows\system32\aticaldd64.dll
2012-07-28 01:32 . 2012-07-28 01:32 4751872 ----a-w- c:\windows\SysWow64\atiumdva.dll
2012-07-28 01:30 . 2012-07-28 01:30 13605888 ----a-w- c:\windows\SysWow64\aticaldd.dll
2012-07-28 01:25 . 2012-07-28 01:25 6676480 ----a-w- c:\windows\system32\atiumd64.dll
2012-07-28 01:15 . 2012-07-28 01:15 540160 ----a-w- c:\windows\system32\atiadlxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 368640 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2012-07-28 01:15 . 2012-07-28 01:15 17920 ----a-w- c:\windows\system32\atig6pxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 14848 ----a-w- c:\windows\SysWow64\atiglpxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 14848 ----a-w- c:\windows\system32\atiglpxx.dll
2012-07-28 01:15 . 2012-07-28 01:15 41984 ----a-w- c:\windows\system32\atig6txx.dll
2012-07-28 01:14 . 2012-07-28 01:14 33280 ----a-w- c:\windows\SysWow64\atigktxx.dll
2012-07-28 01:14 . 2012-07-28 01:14 368640 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2012-07-28 01:13 . 2012-07-28 01:13 129536 ----a-w- c:\windows\system32\atiuxp64.dll
2012-07-28 01:13 . 2012-07-28 01:13 109568 ----a-w- c:\windows\SysWow64\atiuxpag.dll
2012-07-28 01:13 . 2012-07-28 01:13 103936 ----a-w- c:\windows\system32\atiu9p64.dll
2012-07-28 01:13 . 2012-07-28 01:13 83456 ----a-w- c:\windows\SysWow64\atiu9pag.dll
2012-07-28 01:12 . 2012-07-28 01:12 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2012-07-28 01:08 . 2012-07-28 01:08 56320 ----a-w- c:\windows\system32\atimpc64.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2010-11-21 . FE70103391A64039A921DBFFF9C7AB1B . 1008128 . . [6.1.7601.17514] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
[-] 2012-09-08 . 2C353B6CE0C8D03225CAA2AF33B68D79 . 1008640 . . [6.1.7601.17514] .. c:\windows\system32\user32.dll
.
[-] 2012-09-08 . 861C4346F9281DC0380DE72C8D55D6BE . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
[7] 2010-11-21 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
"ZoneAlarm"="c:\program files (x86)\CheckPoint\ZoneAlarm\zatray.exe" [2012-08-29 73392]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-07-18 348664]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=0 (0x0)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2012-07-28 10278912]
R3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2012-07-28 368640]
R3 cphs;Intel(R) Content Protection HECI Service;c:\windows\SysWow64\IntelCpHeciSvc.exe [2012-03-19 276248]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-21 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-21 88960]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-21 34816]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 tsusbhub;tsusbhub;tsusbhub [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2012-07-18 27760]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-07-28 239616]
S2 AntiVirSchedulerService;Avira Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-07-18 86224]
S2 ISWKL;ZoneAlarm LTD Toolbar ISWKL;c:\program files\CheckPoint\ZAForceField\ISWKL.sys [2012-08-30 33712]
S2 IswSvc;ZoneAlarm LTD Toolbar IswSvc;c:\program files\CheckPoint\ZAForceField\IswSvc.exe [2012-08-30 827560]
S3 MEIx64;Intel(R) Management Engine Interface ;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-10-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000Core.job
- c:\users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-08 20:51]
.
2012-10-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4270900966-3842479381-913691292-1000UA.job
- c:\users\Roman\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-08 20:51]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-03-19 170264]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-03-19 398616]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-03-19 439064]
"ISW"="c:\program files\CheckPoint\ZAForceField\ForceField.exe" [2012-08-30 1127592]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Minecraft Cracked - c:\users\Roman\AppData\Roaming\.minecraft\Uninstall.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-10-10 19:43:36
ComboFix-quarantined-files.txt 2012-10-10 17:43
.
Před spuštěním: Volných bajtů: 419 932 123 136
Po spuštění: Volných bajtů: 420 198 125 568
.
- - End Of File - - CECCA55F03789BBFB54BEC88E4F1D248
rogue killer
RogueKiller V8.1.1 [10/03/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Podpora: http://www.geekstogo.com/forum/files/fi ... guekiller/
Website: http://tigzy.geekstogo.com/roguekiller.php
Operační systém: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Roman [Práva správce]
Mód : Kontrola -- Datum : 10/10/2012 19:47:13
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 8 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> NALEZENO
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ] HKLM\[...]\System : EnableLUA (0) -> NALEZENO
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-24HXZT3 ATA Device +++++
--- User ---
[MBR] cd30e9c47cb70bd785291c751875f84f
[BSP] 15fc16227e8fccae680f59a76c9e4889 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 475831 Mo
1 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 974502272 | Size: 1108 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[1].txt >>
RKreport[1].txt
Naposledy upravil(a) vyosek dne 10 Říj 2012 18:51, celkem upraveno 1 x.
Důvod: log odstranen z code
Důvod: log odstranen z code
Re: spousteni .exe programu ve windows media center
sakra to je divny no
furt vsecky se pousti v tom media center,taky maji jeho ikonu..ucet je jen jeden ,brachuv
Re: spousteni .exe programu ve windows media center
nic s wmc mi to nenaslo ale nasel sem toto muze byt problem v tom? jinak omlouvam se ze sem tu nebyl byl sem v komisi u voleb nemel sem vubec cas byt online
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids]
"exefile"=hex(0):
v regeditu to u toho klice pise ze hodnota neni nastavena
http://img-host.eu/di/PEP4/Bez_názvu.png
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids]
"exefile"=hex(0):
v regeditu to u toho klice pise ze hodnota neni nastavena
http://img-host.eu/di/PEP4/Bez_názvu.png
Re: spousteni .exe programu ve windows media center
pockat,co mam naimportovat?
Re: spousteni .exe programu ve windows media center
bod obnovy tam byl jen jedne,a to je myslim uz z data kdy to zaclo blnout
ach jo,takze reinstall ted jedinne uz asi,ze?

Přispějete na provoz fóra?