PROSÍM O POMOC
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
PROSÍM O POMOC
Dobrý den , pře 2 dny se mi do počítače dostal nějaký vir . Trochu jsem si o něm na netu něco přečetl a zjistil jsem že je to tkz. ransomware a blokuje mi pristup na plochu . Přečetl jsem si nějaké návody na netu ale všude píšou ž musím jít do stavu nouze s prací v síti atd. , jenže mě se objeví obrazovka s policií i ve stavu nouze . Muzu delat neco jen v MS-DOS . Skoušel jsem už monoho programu na čištění např. Rogukiller , adwcleaner apod. Prosím jak ho mam odstranit?
Re: PROSÍM O POMOC
Zdravim
Zanechte svych pokusu stylu pokus-omyl, jen nam tim pridelate praci
Jaky mate operacni system 
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Mám windows Xp
Re: PROSÍM O POMOC
- cd "%USERPROFILE%\Nabídka Start\Programy\Po spuštění\"
- del runctf.lnk
- shutdown -r
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Skusil jsem , ale když jsem načetl windows znova naskočila stránka s policií .
Re: PROSÍM O POMOC
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Nejde to ani v nouzovim bez site
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Tedka jsem skusl obvnovu PC na určitý datum
Už jsem se dostal na plochu .
Re: PROSÍM O POMOC
Hm super a ja se tu pisu s dalsim navodem zbytecne
Tak mi dejte log z RSIT http://forum.viry.cz/viewtopic.php?f=13&t=105895
Tak mi dejte log z RSIT http://forum.viry.cz/viewtopic.php?f=13&t=105895
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Logfile of random's system information tool 1.09 (written by random/random)
Run by Uživatel at 2012-12-26 21:59:16
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 7 GB (13%) free of 50 GB
Total RAM: 3198 MB (64% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-PC-MIKULASYN-Uživatel.job
C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\r1ns679z.default-1355514121046
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.9.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\WINDOWS\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2012-11-15 449512]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2012-11-15 155384]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetPacks Browser Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2012-07-04 1310040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetPacks Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2012-07-04 1310040]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2012-06-06 20065936]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2012-09-23 15512424]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit -login []
"nwiz"=C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2012-09-23 1634112]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2009-11-26 5129128]
"Služba Acronis Scheduler2"=C:\Program Files\Common Files\Acronis\Plán2\schedhlp.exe [2009-11-26 361976]
"AdobeAAMUpdater-1.0"=C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04 446392]
"AdobeCS6ServiceManager"=C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [2012-03-09 1073312]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2012-10-04 115032]
"Sweetpacks Communicator"=C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe [2012-08-15 231768]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-10-30 4297136]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-02 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-05-16 153136]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2012-11-09 17877168]
"AdobeBridge"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe"="D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe:*:Enabled:Borderlands 2"
"D:\Steam\steam.exe"="D:\Steam\steam.exe:*:Enabled:Steam"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\Steam\steamapps\common\apb reloaded\Binaries\APB.exe"="D:\Steam\steamapps\common\apb reloaded\Binaries\APB.exe:*:Enabled:APB: APB.exe"
"D:\Steam\steamapps\common\apb reloaded\Binaries\VivoxVoiceService.exe"="D:\Steam\steamapps\common\apb reloaded\Binaries\VivoxVoiceService.exe:*:Enabled:APB: VivoxVoiceService.exe"
"D:\Steam\steamapps\common\borderlands\Binaries\Borderlands.exe"="D:\Steam\steamapps\common\borderlands\Binaries\Borderlands.exe:*:Enabled:Borderlands"
"D:\Hry\Dishonorerd\Dishonored\Binaries\Win32\Dishonored.exe"="D:\Hry\Dishonorerd\Dishonored\Binaries\Win32\Dishonored.exe:*:Enabled:Dishonored"
"D:\Hry\The witcher 2\bin\witcher2.exe"="D:\Hry\The witcher 2\bin\witcher2.exe:*:Enabled:The Witcher 2: Assasins of Kings"
"D:\Steam\steamapps\common\Dead Island\DeadIslandGame.exe"="D:\Steam\steamapps\common\Dead Island\DeadIslandGame.exe:*:Enabled:Dead Island"
"D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA.exe"="D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA.exe:*:Enabled:ARMA 2: Operation Arrowhead"
"D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\BEsetup\Setup_BattlEyeARMA2OA.exe"="D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\BEsetup\Setup_BattlEyeARMA2OA.exe:*:Enabled:ARMA 2: Operation Arrowhead"
"D:\Steam\steamapps\common\Arma 2\arma2.exe"="D:\Steam\steamapps\common\Arma 2\arma2.exe:*:Enabled:ARMA 2"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\Expansion\beta\arma2oa.exe"="D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\Expansion\beta\arma2oa.exe:*:Enabled:ArmA 2 OA"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"
"C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"="C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager"
"D:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe"="D:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe:*:Enabled:Killing Floor"
"D:\Steam\steamapps\common\gamemaker_studio\GameMakerPlayer.exe"="D:\Steam\steamapps\common\gamemaker_studio\GameMakerPlayer.exe:*:Enabled:GameMaker: Studio"
"D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe"="D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe:*:Enabled:Borderlands 2"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"msacm.l3fhg"=mp3fhg.acm
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"VIDC.FFDS"=ff_vfw.dll
"MSVideo8"=VfWWDM32.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-12-26 21:59:18 ----D---- C:\Program Files\trend micro
2012-12-26 21:59:16 ----D---- C:\rsit
2012-12-26 21:57:40 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2012-12-26 21:57:40 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2012-12-26 21:57:39 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2012-12-26 21:57:39 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2012-12-26 21:57:39 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2012-12-26 21:57:38 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2012-12-26 21:57:38 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2012-12-26 21:57:38 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2012-12-26 21:57:04 ----A---- C:\WINDOWS\avastSS.scr
2012-12-26 21:57:03 ----A---- C:\WINDOWS\system32\aswBoot.exe
2012-12-26 21:05:15 ----D---- C:\Program Files\DAEMON Tools Toolbar
2012-12-26 21:05:15 ----D---- C:\Documents and Settings\All Users\Data aplikací\SweetIM
2012-12-26 21:04:56 ----D---- C:\Program Files\SweetIM
2012-12-26 20:26:29 ----A---- C:\Documents and Settings\All Users\Data aplikací\917jer.dat
2012-12-26 18:28:31 ----D---- C:\WINDOWS\pss
2012-12-26 18:09:32 ----A---- C:\AdwCleaner[S1].txt
2012-12-26 16:21:05 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-12-26 15:46:48 ----A---- C:\WINDOWS\ntbtlog.txt
2012-12-25 23:33:10 ----SHD---- C:\found.000
2012-12-25 04:55:02 ----A---- C:\WINDOWS\system32\d3d9caps.dat
2012-12-25 04:51:52 ----A---- C:\Documents and Settings\All Users\Data aplikací\dsgsdgdsgdsgw.js
2012-12-25 01:35:30 ----D---- C:\Program Files\ASIO4ALL v2
2012-12-25 01:34:58 ----D---- C:\Program Files\Outsim
2012-12-13 17:08:40 ----D---- C:\Program Files\Image-Line
2012-12-05 19:39:02 ----D---- C:\Documents and Settings\Uživatel\Data aplikací\OpenOffice.org
2012-12-05 19:32:25 ----D---- C:\Program Files\OpenOffice.org 3
2012-12-05 18:56:50 ----D---- C:\Program Files\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2012-12-26 22:01:55 ----D---- C:\WINDOWS\Prefetch
2012-12-26 22:00:33 ----D---- C:\WINDOWS\system32\CatRoot2
2012-12-26 22:00:30 ----D---- C:\WINDOWS
2012-12-26 21:59:18 ----RD---- C:\Program Files
2012-12-26 21:59:12 ----D---- C:\WINDOWS\Temp
2012-12-26 21:57:59 ----A---- C:\WINDOWS\NeroDigital.ini
2012-12-26 21:57:40 ----D---- C:\WINDOWS\system32\drivers
2012-12-26 21:57:38 ----SD---- C:\WINDOWS\Tasks
2012-12-26 21:57:32 ----SHD---- C:\WINDOWS\Installer
2012-12-26 21:57:31 ----D---- C:\WINDOWS\WinSxS
2012-12-26 21:57:03 ----D---- C:\WINDOWS\system32
2012-12-26 21:56:42 ----D---- C:\Program Files\AVAST Software
2012-12-26 21:56:42 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2012-12-26 21:49:54 ----D---- C:\Documents and Settings\Uživatel\Data aplikací\Skype
2012-12-26 21:20:38 ----D---- C:\WINDOWS\system32\config
2012-12-26 21:18:52 ----D---- C:\WINDOWS\system32\wbem
2012-12-26 21:18:45 ----D---- C:\WINDOWS\Registration
2012-12-26 21:04:24 ----D---- C:\WINDOWS\system32\Restore
2012-12-26 20:35:44 ----A---- C:\WINDOWS\win.ini
2012-12-26 20:35:44 ----A---- C:\WINDOWS\system.ini
2012-12-26 16:21:23 ----D---- C:\WINDOWS\SoftwareDistribution
2012-12-26 15:07:22 ----D---- C:\WINDOWS\Logs
2012-12-26 15:07:22 ----D---- C:\WINDOWS\Debug
2012-12-26 15:07:21 ----SHD---- C:\RECYCLER
2012-12-26 14:51:32 ----D---- C:\Documents and Settings
2012-12-25 01:35:07 ----HD---- C:\WINDOWS\inf
2012-12-14 19:53:46 ----D---- C:\Documents and Settings\Uživatel\Data aplikací\Acronis
2012-12-06 13:07:00 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-12-05 19:33:20 ----RSD---- C:\WINDOWS\assembly
2012-12-05 19:32:39 ----RSD---- C:\WINDOWS\Fonts
2012-11-27 14:20:08 ----D---- C:\Program Files\Opera
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 snapman;Acronis Snapshots Manager; C:\WINDOWS\system32\DRIVERS\snapman.sys [2012-10-27 158272]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2006-09-24 5248]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2012-10-27 721904]
R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258); C:\WINDOWS\system32\DRIVERS\tdrpm258.sys [2012-10-27 911680]
R0 timounter;Acronis Backup Archive Explorer; C:\WINDOWS\system32\DRIVERS\timntr.sys [2012-10-27 581984]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-10-30 25256]
R1 AswRdr;aswRdr; C:\WINDOWS\system32\drivers\AswRdr.sys [2012-10-30 35928]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-10-30 361032]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-10-30 54232]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2006-03-02 39936]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-10-30 21256]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-10-30 97608]
R3 afcdp;afcdp; C:\WINDOWS\system32\DRIVERS\afcdp.sys [2012-10-27 160288]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2012-06-12 6138512]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2012-09-23 12557728]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda32.sys [2012-07-03 124264]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2008-04-07 105088]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-10-30 738504]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 aoohj2oh;aoohj2oh; C:\WINDOWS\system32\drivers\aoohj2oh.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-03 59264]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-03 78464]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Služba Acronis Scheduler2; C:\Program Files\Common Files\Acronis\Plán2\schedul2.exe [2009-11-26 661008]
R2 afcdpsrv;Acronis Nonstop Backup service; C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe [2012-10-27 2480048]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-10-30 44808]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2012-11-15 161768]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2012-09-23 164200]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-09-23 1258856]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2012-11-09 76888]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-27 136176]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-10-19 160944]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-27 136176]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-12-05 115168]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2006-03-02 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Run by Uživatel at 2012-12-26 21:59:16
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 7 GB (13%) free of 50 GB
Total RAM: 3198 MB (64% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-PC-MIKULASYN-Uživatel.job
C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\r1ns679z.default-1355514121046
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.9.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\WINDOWS\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2012-11-15 449512]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2012-11-15 155384]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetPacks Browser Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2012-07-04 1310040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetPacks Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2012-07-04 1310040]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2012-06-06 20065936]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2012-09-23 15512424]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit -login []
"nwiz"=C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2012-09-23 1634112]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2009-11-26 5129128]
"Služba Acronis Scheduler2"=C:\Program Files\Common Files\Acronis\Plán2\schedhlp.exe [2009-11-26 361976]
"AdobeAAMUpdater-1.0"=C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04 446392]
"AdobeCS6ServiceManager"=C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [2012-03-09 1073312]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2012-10-04 115032]
"Sweetpacks Communicator"=C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe [2012-08-15 231768]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-10-30 4297136]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-02 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-05-16 153136]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2012-11-09 17877168]
"AdobeBridge"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe"="D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe:*:Enabled:Borderlands 2"
"D:\Steam\steam.exe"="D:\Steam\steam.exe:*:Enabled:Steam"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\Steam\steamapps\common\apb reloaded\Binaries\APB.exe"="D:\Steam\steamapps\common\apb reloaded\Binaries\APB.exe:*:Enabled:APB: APB.exe"
"D:\Steam\steamapps\common\apb reloaded\Binaries\VivoxVoiceService.exe"="D:\Steam\steamapps\common\apb reloaded\Binaries\VivoxVoiceService.exe:*:Enabled:APB: VivoxVoiceService.exe"
"D:\Steam\steamapps\common\borderlands\Binaries\Borderlands.exe"="D:\Steam\steamapps\common\borderlands\Binaries\Borderlands.exe:*:Enabled:Borderlands"
"D:\Hry\Dishonorerd\Dishonored\Binaries\Win32\Dishonored.exe"="D:\Hry\Dishonorerd\Dishonored\Binaries\Win32\Dishonored.exe:*:Enabled:Dishonored"
"D:\Hry\The witcher 2\bin\witcher2.exe"="D:\Hry\The witcher 2\bin\witcher2.exe:*:Enabled:The Witcher 2: Assasins of Kings"
"D:\Steam\steamapps\common\Dead Island\DeadIslandGame.exe"="D:\Steam\steamapps\common\Dead Island\DeadIslandGame.exe:*:Enabled:Dead Island"
"D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA.exe"="D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA.exe:*:Enabled:ARMA 2: Operation Arrowhead"
"D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\BEsetup\Setup_BattlEyeARMA2OA.exe"="D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\BEsetup\Setup_BattlEyeARMA2OA.exe:*:Enabled:ARMA 2: Operation Arrowhead"
"D:\Steam\steamapps\common\Arma 2\arma2.exe"="D:\Steam\steamapps\common\Arma 2\arma2.exe:*:Enabled:ARMA 2"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\Expansion\beta\arma2oa.exe"="D:\Steam\steamapps\common\Arma 2 Operation Arrowhead\Expansion\beta\arma2oa.exe:*:Enabled:ArmA 2 OA"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"
"C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"="C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager"
"D:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe"="D:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe:*:Enabled:Killing Floor"
"D:\Steam\steamapps\common\gamemaker_studio\GameMakerPlayer.exe"="D:\Steam\steamapps\common\gamemaker_studio\GameMakerPlayer.exe:*:Enabled:GameMaker: Studio"
"D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe"="D:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe:*:Enabled:Borderlands 2"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"msacm.l3fhg"=mp3fhg.acm
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"VIDC.FFDS"=ff_vfw.dll
"MSVideo8"=VfWWDM32.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-12-26 21:59:18 ----D---- C:\Program Files\trend micro
2012-12-26 21:59:16 ----D---- C:\rsit
2012-12-26 21:57:40 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2012-12-26 21:57:40 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2012-12-26 21:57:39 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2012-12-26 21:57:39 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2012-12-26 21:57:39 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2012-12-26 21:57:38 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2012-12-26 21:57:38 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2012-12-26 21:57:38 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2012-12-26 21:57:04 ----A---- C:\WINDOWS\avastSS.scr
2012-12-26 21:57:03 ----A---- C:\WINDOWS\system32\aswBoot.exe
2012-12-26 21:05:15 ----D---- C:\Program Files\DAEMON Tools Toolbar
2012-12-26 21:05:15 ----D---- C:\Documents and Settings\All Users\Data aplikací\SweetIM
2012-12-26 21:04:56 ----D---- C:\Program Files\SweetIM
2012-12-26 20:26:29 ----A---- C:\Documents and Settings\All Users\Data aplikací\917jer.dat
2012-12-26 18:28:31 ----D---- C:\WINDOWS\pss
2012-12-26 18:09:32 ----A---- C:\AdwCleaner[S1].txt
2012-12-26 16:21:05 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-12-26 15:46:48 ----A---- C:\WINDOWS\ntbtlog.txt
2012-12-25 23:33:10 ----SHD---- C:\found.000
2012-12-25 04:55:02 ----A---- C:\WINDOWS\system32\d3d9caps.dat
2012-12-25 04:51:52 ----A---- C:\Documents and Settings\All Users\Data aplikací\dsgsdgdsgdsgw.js
2012-12-25 01:35:30 ----D---- C:\Program Files\ASIO4ALL v2
2012-12-25 01:34:58 ----D---- C:\Program Files\Outsim
2012-12-13 17:08:40 ----D---- C:\Program Files\Image-Line
2012-12-05 19:39:02 ----D---- C:\Documents and Settings\Uživatel\Data aplikací\OpenOffice.org
2012-12-05 19:32:25 ----D---- C:\Program Files\OpenOffice.org 3
2012-12-05 18:56:50 ----D---- C:\Program Files\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2012-12-26 22:01:55 ----D---- C:\WINDOWS\Prefetch
2012-12-26 22:00:33 ----D---- C:\WINDOWS\system32\CatRoot2
2012-12-26 22:00:30 ----D---- C:\WINDOWS
2012-12-26 21:59:18 ----RD---- C:\Program Files
2012-12-26 21:59:12 ----D---- C:\WINDOWS\Temp
2012-12-26 21:57:59 ----A---- C:\WINDOWS\NeroDigital.ini
2012-12-26 21:57:40 ----D---- C:\WINDOWS\system32\drivers
2012-12-26 21:57:38 ----SD---- C:\WINDOWS\Tasks
2012-12-26 21:57:32 ----SHD---- C:\WINDOWS\Installer
2012-12-26 21:57:31 ----D---- C:\WINDOWS\WinSxS
2012-12-26 21:57:03 ----D---- C:\WINDOWS\system32
2012-12-26 21:56:42 ----D---- C:\Program Files\AVAST Software
2012-12-26 21:56:42 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2012-12-26 21:49:54 ----D---- C:\Documents and Settings\Uživatel\Data aplikací\Skype
2012-12-26 21:20:38 ----D---- C:\WINDOWS\system32\config
2012-12-26 21:18:52 ----D---- C:\WINDOWS\system32\wbem
2012-12-26 21:18:45 ----D---- C:\WINDOWS\Registration
2012-12-26 21:04:24 ----D---- C:\WINDOWS\system32\Restore
2012-12-26 20:35:44 ----A---- C:\WINDOWS\win.ini
2012-12-26 20:35:44 ----A---- C:\WINDOWS\system.ini
2012-12-26 16:21:23 ----D---- C:\WINDOWS\SoftwareDistribution
2012-12-26 15:07:22 ----D---- C:\WINDOWS\Logs
2012-12-26 15:07:22 ----D---- C:\WINDOWS\Debug
2012-12-26 15:07:21 ----SHD---- C:\RECYCLER
2012-12-26 14:51:32 ----D---- C:\Documents and Settings
2012-12-25 01:35:07 ----HD---- C:\WINDOWS\inf
2012-12-14 19:53:46 ----D---- C:\Documents and Settings\Uživatel\Data aplikací\Acronis
2012-12-06 13:07:00 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-12-05 19:33:20 ----RSD---- C:\WINDOWS\assembly
2012-12-05 19:32:39 ----RSD---- C:\WINDOWS\Fonts
2012-11-27 14:20:08 ----D---- C:\Program Files\Opera
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 snapman;Acronis Snapshots Manager; C:\WINDOWS\system32\DRIVERS\snapman.sys [2012-10-27 158272]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2006-09-24 5248]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2012-10-27 721904]
R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258); C:\WINDOWS\system32\DRIVERS\tdrpm258.sys [2012-10-27 911680]
R0 timounter;Acronis Backup Archive Explorer; C:\WINDOWS\system32\DRIVERS\timntr.sys [2012-10-27 581984]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-10-30 25256]
R1 AswRdr;aswRdr; C:\WINDOWS\system32\drivers\AswRdr.sys [2012-10-30 35928]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-10-30 361032]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-10-30 54232]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2006-03-02 39936]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-10-30 21256]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-10-30 97608]
R3 afcdp;afcdp; C:\WINDOWS\system32\DRIVERS\afcdp.sys [2012-10-27 160288]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2012-06-12 6138512]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2012-09-23 12557728]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda32.sys [2012-07-03 124264]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2008-04-07 105088]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-10-30 738504]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 aoohj2oh;aoohj2oh; C:\WINDOWS\system32\drivers\aoohj2oh.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-03 59264]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-03 78464]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Služba Acronis Scheduler2; C:\Program Files\Common Files\Acronis\Plán2\schedul2.exe [2009-11-26 661008]
R2 afcdpsrv;Acronis Nonstop Backup service; C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe [2012-10-27 2480048]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-10-30 44808]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2012-11-15 161768]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2012-09-23 164200]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-09-23 1258856]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2012-11-09 76888]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-27 136176]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-10-19 160944]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-27 136176]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-12-05 115168]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2006-03-02 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Re: PROSÍM O POMOC
- Pokud ho havet blokuje, pouzijte jeden z nasledujicich - i ty prejmenovane
Rkill EXE:
http://download.bleepingcomputer.com/grinler/rkill.exe
Rkill iExplore.exe:
http://download.bleepingcomputer.com/gr ... xplore.exe
Rkill uSeRiNiT.exe:
http://download.bleepingcomputer.com/gr ... eRiNiT.exe
Rkill WiNlOgOn.exe:
http://download.bleepingcomputer.com/gr ... NlOgOn.exe - Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
- Spustte tradicne dvojklikem - program probehne do par sekund a ukonci i svou cinnost
- RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
- Na plose vznikne log Rkill.txt ten mi sem vlozte
- Ted nerestartujte PC - prisli byste o ucinek RKillu
- Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
- Pokud mate Win XP spustte pod uctem Spravce\Administratora
- Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
- Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
- Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
- Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
- Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
- Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
- Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Musím sem postnout jenom část Combofix logu je to moc dlouhé : ComboFix 12-12-25.02 - Uživatel 26.12.2012 22:33:58.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.2.1250.420.1029.18.3198.2572 [GMT 1:00]
Spuštěný z: c:\documents and settings\U×ivatel\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-11-26 do 2012-12-26 )))))))))))))))))))))))))))))))
.
.
2012-12-26 20:59 . 2012-12-26 20:59 -------- d-----w- c:\program files\trend micro
2012-12-26 20:59 . 2012-12-26 21:04 -------- d-----w- C:\rsit
2012-12-26 20:57 . 2012-10-30 22:51 361032 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-12-26 20:57 . 2012-10-30 22:51 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-12-26 20:57 . 2012-10-30 22:51 738504 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-12-26 20:57 . 2012-10-30 22:51 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-12-26 20:57 . 2012-10-30 22:51 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-12-26 20:57 . 2012-10-30 22:51 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-12-26 20:57 . 2012-10-30 22:51 89752 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-12-26 20:57 . 2012-10-30 22:51 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-12-26 20:57 . 2012-10-30 22:51 41224 ----a-w- c:\windows\avastSS.scr
2012-12-26 20:57 . 2012-10-30 22:50 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-12-26 20:18 . 2012-12-26 20:18 -------- d-----w- c:\windows\system32\wbem\Repository
2012-12-26 20:05 . 2012-12-26 20:05 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2012-12-26 20:05 . 2012-12-26 20:05 -------- d-----w- c:\documents and settings\All Users\Data aplikací\SweetIM
2012-12-26 20:04 . 2012-12-26 20:04 -------- d-----w- c:\program files\SweetIM
2012-12-25 22:33 . 2012-12-25 22:33 -------- d-----w- C:\found.000
2012-12-25 17:04 . 2012-12-26 20:08 -------- d-s---w- c:\documents and settings\Administrator
2012-12-25 03:51 . 2012-12-26 19:08 3032 ----a-w- c:\documents and settings\All Users\Data aplikací\dsgsdgdsgdsgw.js
2012-12-25 00:35 . 2012-12-26 20:09 -------- d-----w- c:\program files\ASIO4ALL v2
2012-12-25 00:35 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\system32\vorbis.acm
2012-12-25 00:34 . 2012-12-25 00:34 -------- d-----w- c:\program files\Outsim
2012-12-13 16:08 . 2012-12-25 00:35 -------- d-----w- c:\program files\Image-Line
2012-12-05 18:39 . 2012-12-05 18:39 -------- d-----w- c:\documents and settings\Uživatel\Data aplikací\OpenOffice.org
2012-12-05 18:32 . 2012-12-05 18:32 -------- d-----w- c:\program files\OpenOffice.org 3
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-15 13:04 . 2012-11-15 13:04 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-11-15 13:04 . 2012-11-15 13:05 821736 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-11-15 13:04 . 2012-11-15 13:05 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-11-15 13:04 . 2012-11-15 13:05 143872 ----a-w- c:\windows\system32\javacpl.cpl
2012-11-09 13:55 . 2012-11-09 13:45 138992 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2012-11-09 13:54 . 2012-11-09 13:54 281288 ----a-w- c:\windows\system32\PnkBstrB.xtr
2012-11-09 13:54 . 2012-11-09 13:45 281288 ----a-w- c:\windows\system32\PnkBstrB.exe
2012-11-09 13:45 . 2012-11-09 13:45 281872 ----a-w- c:\windows\system32\PnkBstrB.ex0
2012-11-09 13:45 . 2012-11-09 13:45 76888 ----a-w- c:\windows\system32\PnkBstrA.exe
2012-10-27 14:13 . 2012-10-27 14:13 1827240 ----a-w- c:\windows\system32\auto_reactivate.exe
2012-10-27 14:09 . 2012-10-27 14:09 160288 ----a-w- c:\windows\system32\drivers\afcdp.sys
2012-10-27 14:09 . 2012-10-27 14:09 911680 ----a-w- c:\windows\system32\drivers\tdrpm258.sys
2012-10-27 14:09 . 2012-10-27 14:09 581984 ----a-w- c:\windows\system32\drivers\timntr.sys
2012-10-27 14:09 . 2012-10-27 14:09 158272 ----a-w- c:\windows\system32\drivers\snapman.sys
2012-10-27 13:51 . 2012-10-27 13:51 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-27 13:51 . 2012-10-27 13:51 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-27 13:43 . 2012-10-27 13:43 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2008-10-11 13:03 . 2012-10-27 14:47 24576 ----a-w- c:\program files\memtest.exe
2012-12-05 17:56 . 2012-12-05 17:56 262112 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-10-30 22:50 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-11-09 17877168]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2012-06-06 20065936]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2012-09-23 15512424]
"NvMediaCenter"="NvMCTray.dll" [2012-09-23 108392]
"nwiz"="c:\program files\NVIDIA Corporation\nview\nwiz.exe" [2012-09-23 1634112]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2009-11-26 5129128]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Plán2\schedhlp.exe" [2009-11-26 361976]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-04-04 446392]
"AdobeCS6ServiceManager"="c:\program files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2012-10-04 115032]
"Sweetpacks Communicator"="c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [2012-08-15 231768]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0auto_reactivate \\?\Volume{225697d0-2045-11e2-a7f1-806d6172696f}\bootwiz\asrm.bin
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"d:\\Steam\\steamapps\\common\\Borderlands 2\\Binaries\\Win32\\Borderlands2.exe"=
"d:\\Steam\\steam.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"d:\\Steam\\steamapps\\common\\borderlands\\Binaries\\Borderlands.exe"=
"d:\\Hry\\The witcher 2\\bin\\witcher2.exe"=
"d:\\Steam\\steamapps\\common\\Dead Island\\DeadIslandGame.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2 Operation Arrowhead\\ArmA2OA.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2 Operation Arrowhead\\BEsetup\\Setup_BattlEyeARMA2OA.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2\\arma2.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2 Operation Arrowhead\\Expansion\\beta\\arma2oa.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\SweetIM\\Communicator\\SweetPacksUpdateManager.exe"=
"d:\\Steam\\steamapps\\common\\killingfloor\\System\\KillingFloor.exe"=
"d:\\Steam\\steamapps\\common\\gamemaker_studio\\GameMakerPlayer.exe"=
"d:\\Steam\\steamapps\\common\\Borderlands 2\\Binaries\\Win32\\Launcher.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [27.10.2012 14:43 721904]
R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\drivers\tdrpm258.sys [27.10.2012 15:09 911680]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [26.12.2012 21:57 361032]
R2 afcdpsrv;Acronis Nonstop Backup service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [27.10.2012 15:09 2480048]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [26.12.2012 21:57 21256]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [27.10.2012 15:09 160288]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [26.12.2012 21:57 738504]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [19.10.2012 15:14 160944]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [27.10.2012 14:24 1691480]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - AVAST!_ANTIVIRUS
.
Obsah adresáře 'Naplánované úlohy'
.
2012-12-25 c:\windows\Tasks\AdobeAAMUpdater-1.0-PC-MIKULASYN-Uživatel.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2012-11-07 05:09]
.
2012-12-26 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-12-26 22:50]
.
2012-12-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-27 15:44]
.
2012-12-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-27 15:44]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\documents and settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\r1ns679z.default-1355514121046\
FF - ExtSQL: 2012-11-24 12:26; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - ExtSQL: 2012-12-26 21:57; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-AdobeBridge - (no file)
AddRemove-BattlEye for A2 - d:\steam\steamapps\common\Arma 2BattlEye\UnInstallBE.exe
AddRemove-DAEMON Tools Toolbar - c:\program files\DAEMON Tools Toolbar\uninst.exe
AddRemove-{E52B76E9-F6DE-4EF1-BAFD-1684B037C7FA}_is1 - d:\hry\Dishonorerd\Dishonored\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-12-26 22:42
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
c:\docume~1\UIVATE~1\LOCALS~1\Temp\lucene-6fd18b75016754ada9a7138b7e323e02-commit.lock 0 bytes
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
Celkový čas: 2012-12-26 22:43:35
ComboFix-quarantined-files.txt 2012-12-26 21:43
.
Před spuštěním: 9 034 473 472
Po spuštění: Volných bajtů: 10 089 500 672
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 28DCFAABF195DB9DF46FDAB5E6E75F49
Rkill log :
Rkill 2.4.5 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 12/26/2012 10:18:11 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 2
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* No malware processes found to kill.
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* No issues found.
Checking Windows Service Integrity:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* HOSTS file entries found:
127.0.0.1 localhost
Program finished at: 12/26/2012 10:18:36 PM
Execution time: 0 hours(s), 0 minute(s), and 24 seconds(s)
Poznámka: v chybějcí části Combofix logu je napsáno jak mi to maže soubory programu Adobe Illustrator a Adobe bridge
Microsoft Windows XP Home Edition 5.1.2600.2.1250.420.1029.18.3198.2572 [GMT 1:00]
Spuštěný z: c:\documents and settings\U×ivatel\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-11-26 do 2012-12-26 )))))))))))))))))))))))))))))))
.
.
2012-12-26 20:59 . 2012-12-26 20:59 -------- d-----w- c:\program files\trend micro
2012-12-26 20:59 . 2012-12-26 21:04 -------- d-----w- C:\rsit
2012-12-26 20:57 . 2012-10-30 22:51 361032 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-12-26 20:57 . 2012-10-30 22:51 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-12-26 20:57 . 2012-10-30 22:51 738504 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-12-26 20:57 . 2012-10-30 22:51 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-12-26 20:57 . 2012-10-30 22:51 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-12-26 20:57 . 2012-10-30 22:51 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-12-26 20:57 . 2012-10-30 22:51 89752 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-12-26 20:57 . 2012-10-30 22:51 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-12-26 20:57 . 2012-10-30 22:51 41224 ----a-w- c:\windows\avastSS.scr
2012-12-26 20:57 . 2012-10-30 22:50 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-12-26 20:18 . 2012-12-26 20:18 -------- d-----w- c:\windows\system32\wbem\Repository
2012-12-26 20:05 . 2012-12-26 20:05 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2012-12-26 20:05 . 2012-12-26 20:05 -------- d-----w- c:\documents and settings\All Users\Data aplikací\SweetIM
2012-12-26 20:04 . 2012-12-26 20:04 -------- d-----w- c:\program files\SweetIM
2012-12-25 22:33 . 2012-12-25 22:33 -------- d-----w- C:\found.000
2012-12-25 17:04 . 2012-12-26 20:08 -------- d-s---w- c:\documents and settings\Administrator
2012-12-25 03:51 . 2012-12-26 19:08 3032 ----a-w- c:\documents and settings\All Users\Data aplikací\dsgsdgdsgdsgw.js
2012-12-25 00:35 . 2012-12-26 20:09 -------- d-----w- c:\program files\ASIO4ALL v2
2012-12-25 00:35 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\system32\vorbis.acm
2012-12-25 00:34 . 2012-12-25 00:34 -------- d-----w- c:\program files\Outsim
2012-12-13 16:08 . 2012-12-25 00:35 -------- d-----w- c:\program files\Image-Line
2012-12-05 18:39 . 2012-12-05 18:39 -------- d-----w- c:\documents and settings\Uživatel\Data aplikací\OpenOffice.org
2012-12-05 18:32 . 2012-12-05 18:32 -------- d-----w- c:\program files\OpenOffice.org 3
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-15 13:04 . 2012-11-15 13:04 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-11-15 13:04 . 2012-11-15 13:05 821736 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-11-15 13:04 . 2012-11-15 13:05 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-11-15 13:04 . 2012-11-15 13:05 143872 ----a-w- c:\windows\system32\javacpl.cpl
2012-11-09 13:55 . 2012-11-09 13:45 138992 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2012-11-09 13:54 . 2012-11-09 13:54 281288 ----a-w- c:\windows\system32\PnkBstrB.xtr
2012-11-09 13:54 . 2012-11-09 13:45 281288 ----a-w- c:\windows\system32\PnkBstrB.exe
2012-11-09 13:45 . 2012-11-09 13:45 281872 ----a-w- c:\windows\system32\PnkBstrB.ex0
2012-11-09 13:45 . 2012-11-09 13:45 76888 ----a-w- c:\windows\system32\PnkBstrA.exe
2012-10-27 14:13 . 2012-10-27 14:13 1827240 ----a-w- c:\windows\system32\auto_reactivate.exe
2012-10-27 14:09 . 2012-10-27 14:09 160288 ----a-w- c:\windows\system32\drivers\afcdp.sys
2012-10-27 14:09 . 2012-10-27 14:09 911680 ----a-w- c:\windows\system32\drivers\tdrpm258.sys
2012-10-27 14:09 . 2012-10-27 14:09 581984 ----a-w- c:\windows\system32\drivers\timntr.sys
2012-10-27 14:09 . 2012-10-27 14:09 158272 ----a-w- c:\windows\system32\drivers\snapman.sys
2012-10-27 13:51 . 2012-10-27 13:51 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-10-27 13:51 . 2012-10-27 13:51 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-27 13:43 . 2012-10-27 13:43 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2008-10-11 13:03 . 2012-10-27 14:47 24576 ----a-w- c:\program files\memtest.exe
2012-12-05 17:56 . 2012-12-05 17:56 262112 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-10-30 22:50 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-11-09 17877168]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2012-06-06 20065936]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2012-09-23 15512424]
"NvMediaCenter"="NvMCTray.dll" [2012-09-23 108392]
"nwiz"="c:\program files\NVIDIA Corporation\nview\nwiz.exe" [2012-09-23 1634112]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2009-11-26 5129128]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Plán2\schedhlp.exe" [2009-11-26 361976]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-04-04 446392]
"AdobeCS6ServiceManager"="c:\program files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2012-10-04 115032]
"Sweetpacks Communicator"="c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [2012-08-15 231768]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0auto_reactivate \\?\Volume{225697d0-2045-11e2-a7f1-806d6172696f}\bootwiz\asrm.bin
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"d:\\Steam\\steamapps\\common\\Borderlands 2\\Binaries\\Win32\\Borderlands2.exe"=
"d:\\Steam\\steam.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"d:\\Steam\\steamapps\\common\\borderlands\\Binaries\\Borderlands.exe"=
"d:\\Hry\\The witcher 2\\bin\\witcher2.exe"=
"d:\\Steam\\steamapps\\common\\Dead Island\\DeadIslandGame.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2 Operation Arrowhead\\ArmA2OA.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2 Operation Arrowhead\\BEsetup\\Setup_BattlEyeARMA2OA.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2\\arma2.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"d:\\Steam\\steamapps\\common\\Arma 2 Operation Arrowhead\\Expansion\\beta\\arma2oa.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\SweetIM\\Communicator\\SweetPacksUpdateManager.exe"=
"d:\\Steam\\steamapps\\common\\killingfloor\\System\\KillingFloor.exe"=
"d:\\Steam\\steamapps\\common\\gamemaker_studio\\GameMakerPlayer.exe"=
"d:\\Steam\\steamapps\\common\\Borderlands 2\\Binaries\\Win32\\Launcher.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [27.10.2012 14:43 721904]
R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\drivers\tdrpm258.sys [27.10.2012 15:09 911680]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [26.12.2012 21:57 361032]
R2 afcdpsrv;Acronis Nonstop Backup service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [27.10.2012 15:09 2480048]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [26.12.2012 21:57 21256]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [27.10.2012 15:09 160288]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [26.12.2012 21:57 738504]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [19.10.2012 15:14 160944]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [27.10.2012 14:24 1691480]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - AVAST!_ANTIVIRUS
.
Obsah adresáře 'Naplánované úlohy'
.
2012-12-25 c:\windows\Tasks\AdobeAAMUpdater-1.0-PC-MIKULASYN-Uživatel.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2012-11-07 05:09]
.
2012-12-26 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-12-26 22:50]
.
2012-12-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-27 15:44]
.
2012-12-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-27 15:44]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\documents and settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\r1ns679z.default-1355514121046\
FF - ExtSQL: 2012-11-24 12:26; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - ExtSQL: 2012-12-26 21:57; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-AdobeBridge - (no file)
AddRemove-BattlEye for A2 - d:\steam\steamapps\common\Arma 2BattlEye\UnInstallBE.exe
AddRemove-DAEMON Tools Toolbar - c:\program files\DAEMON Tools Toolbar\uninst.exe
AddRemove-{E52B76E9-F6DE-4EF1-BAFD-1684B037C7FA}_is1 - d:\hry\Dishonorerd\Dishonored\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-12-26 22:42
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
c:\docume~1\UIVATE~1\LOCALS~1\Temp\lucene-6fd18b75016754ada9a7138b7e323e02-commit.lock 0 bytes
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
Celkový čas: 2012-12-26 22:43:35
ComboFix-quarantined-files.txt 2012-12-26 21:43
.
Před spuštěním: 9 034 473 472
Po spuštění: Volných bajtů: 10 089 500 672
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 28DCFAABF195DB9DF46FDAB5E6E75F49
Rkill log :
Rkill 2.4.5 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 12/26/2012 10:18:11 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 2
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* No malware processes found to kill.
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* No issues found.
Checking Windows Service Integrity:
* No issues found.
Searching for Missing Digital Signatures:
* No issues found.
Checking HOSTS File:
* HOSTS file entries found:
127.0.0.1 localhost
Program finished at: 12/26/2012 10:18:36 PM
Execution time: 0 hours(s), 0 minute(s), and 24 seconds(s)
Poznámka: v chybějcí části Combofix logu je napsáno jak mi to maže soubory programu Adobe Illustrator a Adobe bridge
Re: PROSÍM O POMOC
-
Mikestation
- Návštěvník

- Příspěvky: 8
- Registrován: 26 Pro 2012 19:26
Re: PROSÍM O POMOC
Nejde to poslat je to strašně dlouhé
Re: PROSÍM O POMOC
Cely soubor C:\combofix.txt mi poslete jako prilohu mailu


Přispějete na provoz fóra?