ComboFix 13-01-21.04 - User 22.01.2013 16:38:12.2.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.3070.1623 [GMT 1:00]
Spuštěný z: c:\users\User\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\User\Desktop\CFScript.txt
AV: avast! antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\users\User\AppData\Roaming\winsvcns.sys"
"c:\windows\tasks\Adobe Flash Player Updater.job"
"c:\windows\tasks\OptimizerPro1UpdaterTask{C2EDA843-F263-47CA-BD1B-306CEC4B254E}.job"
"c:\windows\tasks\ReclaimerUpdateFiles_User.job"
"c:\windows\tasks\ReclaimerUpdateXML_User.job"
"c:\windows\tasks\RNUpgradeHelperLogonPrompt_User.job"
"c:\windows\tasks\User_Feed_Synchronization-{E75D579E-8635-4D80-9C71-276FAED3CF95}.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\User\AppData\Roaming\winsvcns.sys
c:\windows\tasks\Adobe Flash Player Updater.job
c:\windows\tasks\ReclaimerUpdateFiles_User.job
c:\windows\tasks\ReclaimerUpdateXML_User.job
c:\windows\tasks\RNUpgradeHelperLogonPrompt_User.job
c:\windows\tasks\User_Feed_Synchronization-{E75D579E-8635-4D80-9C71-276FAED3CF95}.job
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-12-22 do 2013-01-22 )))))))))))))))))))))))))))))))
.
.
2013-01-22 15:43 . 2013-01-22 15:46 -------- d-----w- c:\users\User\AppData\Local\temp
2013-01-22 15:43 . 2013-01-22 15:43 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-01-22 09:37 . 2013-01-22 09:37 -------- d-----w- c:\program files\trend micro
2013-01-22 09:37 . 2013-01-22 09:37 -------- d-----w- C:\rsit
2013-01-20 12:08 . 2013-01-20 12:08 -------- d-----w- c:\program files\Common Files\Java
2013-01-20 12:08 . 2013-01-20 12:08 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-01-20 12:08 . 2013-01-20 12:08 -------- d-----w- c:\program files\Java
2013-01-18 11:59 . 2013-01-08 04:57 6991832 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{46B4117C-9E71-43C2-87AC-07D6B0B4E965}\mpengine.dll
2013-01-15 01:39 . 2013-01-03 18:34 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2013-01-09 15:31 . 2012-11-23 01:35 2048000 ----a-w- c:\windows\system32\win32k.sys
2013-01-09 15:30 . 2012-11-20 04:22 204288 ----a-w- c:\windows\system32\ncrypt.dll
2013-01-09 15:30 . 2012-11-02 10:19 1400832 ----a-w- c:\windows\system32\msxml6.dll
2013-01-07 23:21 . 2012-12-29 10:26 8904632 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2013-01-07 23:21 . 2012-12-29 10:26 7931896 ----a-w- c:\windows\system32\nvcuda.dll
2013-01-07 23:21 . 2012-12-29 10:26 6263784 ----a-w- c:\windows\system32\nvopencl.dll
2013-01-07 23:21 . 2012-12-29 10:26 2720696 ----a-w- c:\windows\system32\nvcuvid.dll
2013-01-07 23:21 . 2012-12-29 10:26 20450232 ----a-w- c:\windows\system32\nvoglv32.dll
2013-01-07 23:21 . 2012-12-29 10:26 1985976 ----a-w- c:\windows\system32\nvcuvenc.dll
2013-01-07 23:21 . 2012-12-29 10:26 17560504 ----a-w- c:\windows\system32\nvcompiler.dll
2013-01-03 18:35 . 2013-01-03 18:37 -------- d-----w- c:\program files\Railroad Tycoon II - Platinum
2013-01-03 18:35 . 2000-10-05 14:55 221184 ----a-w- c:\program files\Common Files\InstallShield\IScript\iscript.dll
2013-01-03 18:35 . 2000-10-05 14:50 221184 ----a-w- c:\program files\Common Files\InstallShield\Engine\6\Intel 32\iuser.dll
2013-01-03 18:35 . 2000-10-05 14:49 32768 ----a-w- c:\program files\Common Files\InstallShield\Engine\6\Intel 32\objectps.dll
2013-01-03 18:35 . 2000-10-05 14:55 77824 ----a-w- c:\program files\Common Files\InstallShield\Engine\6\Intel 32\ctor.dll
2012-12-30 17:43 . 2012-12-30 17:43 -------- d-----w- c:\users\User\AppData\Roaming\NVIDIA
2012-12-29 01:54 . 2012-12-29 01:54 550328 ----a-w- c:\windows\system32\nvStreaming.exe
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-20 12:08 . 2012-07-05 06:04 859552 ----a-w- c:\windows\system32\npdeployJava1.dll
2013-01-20 12:08 . 2011-05-18 04:25 780192 ----a-w- c:\windows\system32\deployJava1.dll
2013-01-09 00:54 . 2012-03-29 06:14 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-09 00:54 . 2011-06-12 15:54 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-12-29 10:26 . 2012-10-10 20:14 889784 ----a-w- c:\windows\system32\nvdispgenco32.dll
2012-12-29 10:26 . 2012-10-10 20:14 12641120 ----a-w- c:\windows\system32\nvwgf2um.dll
2012-12-29 10:26 . 2012-10-10 20:14 1017272 ----a-w- c:\windows\system32\nvdispco32.dll
2012-12-29 10:26 . 2009-08-16 23:57 2504248 ----a-w- c:\windows\system32\nvapi.dll
2012-12-29 10:26 . 2009-08-16 23:57 15129064 ----a-w- c:\windows\system32\nvd3dum.dll
2012-12-29 08:26 . 2009-09-27 16:47 3001272 ----a-w- c:\windows\system32\nvsvc.dll
2012-12-29 08:26 . 2009-09-27 16:46 4129720 ----a-w- c:\windows\system32\nvcpl.dll
2012-12-29 08:25 . 2009-09-27 16:47 639928 ----a-w- c:\windows\system32\nvvsvc.exe
2012-12-29 08:25 . 2009-09-27 16:47 108984 ----a-w- c:\windows\system32\nvmctray.dll
2012-12-29 08:25 . 2009-08-17 01:41 62904 ----a-w- c:\windows\system32\nvshext.dll
2012-12-16 13:12 . 2012-12-21 15:45 34304 ----a-w- c:\windows\system32\atmlib.dll
2012-12-16 10:50 . 2012-12-21 15:45 293376 ----a-w- c:\windows\system32\atmfd.dll
2012-12-01 04:37 . 2012-11-18 02:05 2557288 ----a-w- c:\windows\system32\nvsvcr.dll
2012-11-13 01:29 . 2012-12-12 11:33 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-09 10:42 . 2012-12-12 11:33 916992 ----a-w- c:\windows\system32\wininet.dll
2012-11-09 10:37 . 2012-12-12 11:33 43520 ----a-w- c:\windows\system32\licmgr10.dll
2012-11-09 10:36 . 2012-12-12 11:33 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2012-11-09 10:36 . 2012-12-12 11:33 71680 ----a-w- c:\windows\system32\iesetup.dll
2012-11-09 10:36 . 2012-12-12 11:33 109056 ----a-w- c:\windows\system32\iesysprep.dll
2012-11-09 09:01 . 2012-12-12 11:33 385024 ----a-w- c:\windows\system32\html.iec
2012-11-09 07:13 . 2012-12-12 11:33 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2012-11-02 10:18 . 2012-12-12 11:33 376320 ----a-w- c:\windows\system32\dpnet.dll
2012-11-02 08:26 . 2012-12-12 11:33 23040 ----a-w- c:\windows\system32\dpnsvr.exe
2013-01-19 13:18 . 2013-01-19 13:18 262552 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2008-09-02 1302528]
"VX1000"="c:\windows\vVX1000.exe" [2006-06-29 707376]
"ToolBoxFX"="c:\program files\HP\ToolBoxFX\bin\HPTLBXFX.exe" [2007-08-28 53248]
"HPUsageTracking"="c:\program files\HP\HP UT\bin\hppusg.exe" [2007-05-08 36864]
"clientmulti300c"="c:\ultima online 2d\clientmulti300c.exe" [2003-09-07 1490944]
.
c:\users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-14 384512]
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
Trusted Zone: mojebanka.cz
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
Trusted Zone: mojebanka.cz
Trusted Zone: mojebanka.cz\etrading
TCP: DhcpNameServer = 192.168.111.1 192.168.1.1
FF - ProfilePath -
.
.
**************************************************************************
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory:
.
**************************************************************************
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Process Lasso\processlasso.exe
c:\program files\Process Lasso\processgovernor.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\AEADISRV.EXE
c:\eisis\servers\tomcat\bin\tomcat5.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\conime.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\program files\Alwil Software\Avast4\ashDisp.exe
c:\program files\OpenOffice.org 3\program\soffice.exe
c:\program files\OpenOffice.org 3\program\soffice.bin
c:\windows\system32\wbem\unsecapp.exe
c:\program files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Celkový čas: 2013-01-22 16:52:38 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-01-22 15:51
ComboFix2.txt 2013-01-22 13:51
.
Před spuštěním: Volných bajtů: 293 639 376 896
Po spuštění: Volných bajtů: 294 351 142 912
.
- - End Of File - - 21FE006A2E9948D7CAFA86B6193FC728
Prosim o kontrolu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Prosim o kontrolu
Fajn, jak se chova PC 
Re: Prosim o kontrolu
Díky za pomoc. Všechno vypadá v pořádku. Po restaru zmizelo i zmiňované varování.
Re: Prosim o kontrolu
Tak jeste uklidime
Odinstalujte Combofix
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
A pokud nejsou problemy ci dotazy, je to z me strany vse 
- Prejmenujte ComboFix na Uninstall
- Spustte jej
- Tohle smaze Combofix a jeho slozky
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
Re: Prosim o kontrolu
Uklid proveden a ukončen. Ještě jednou děkuji. Za mně může být téma uzamčeno.




Přispějete na provoz fóra?