Obrana ...

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
MrFruty
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 16 Pro 2012 21:03

Obrana ...

#1 Příspěvek od MrFruty »

Asi před pěti dny jsem se setkal s tímto virem :http://www.viry.cz/policie-cr-zdrazuje/
Odstranit ho problém nebyl,PC mám čisté,avšak bych byl rád,za nějakou radu,nebo doporučení na program,který by podobný vir ,nebo i tento zastavil.Samotný můj Avast!Free edition jej nezastavil,vím že je lepší si koupit plnou verzi,ale snad by šlo si PC zabezpečit i bez toho ne?Pro jistotu sem hodím log z RSIT pro kontrolu.Díky moc za pomoc.
P.S.:Ten "Policejní" vir se šíří jak?Já vím že jsem nebyl na netu ani jsem nic nestahoval,prostě jen udeřil...
---
Logfile of random's system information tool 1.09 (written by random/random)
Run by Tomáš Fraus at 2013-01-30 23:17:31
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 7 GB (9%) free of 76 GB
Total RAM: 1023 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:18:14, on 30.1.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\ibmpmsvc.exe
C:\WINDOWS.0\System32\Ati2evxx.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS.0\system32\Ati2evxx.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
C:\WINDOWS.0\system32\rundll32.exe
C:\Program Files\IBM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\IBM\Bluetooth Software\BTTray.exe
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS.0\System32\wbem\wmiapsrv.exe
C:\WINDOWS.0\explorer.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS.0\system32\taskmgr.exe
C:\Documents and Settings\Tomáš Fraus\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Tomáš Fraus.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [Dxtory Update Checker 2.0] C:\Program Files\Dxtory Software\Dxtory2.0\UpdateChecker.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-448539723-1935655697-1343024091-500\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Administrator')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Counter-Strike 1.6 Atrocity klient.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS.0\system32\GPhotos.scr/200
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\IBM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\IBM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\IBM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 5690811666
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8457870372
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS.0\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS.0\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS.0\System32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\IBM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo. - C:\WINDOWS.0\system32\ibmpmsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 8704 bytes

======Scheduled tasks folder======

C:\WINDOWS.0\tasks\Adobe Flash Player Updater.job
C:\WINDOWS.0\tasks\avast! Emergency Update.job
C:\WINDOWS.0\tasks\Check for updates (Spybot - Search & Destroy).job
C:\WINDOWS.0\tasks\FacebookUpdateTaskUserS-1-5-21-448539723-1935655697-1343024091-1004Core.job
C:\WINDOWS.0\tasks\FacebookUpdateTaskUserS-1-5-21-448539723-1935655697-1343024091-1004UA.job
C:\WINDOWS.0\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS.0\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS.0\tasks\ParetoLogic Registration3.job
C:\WINDOWS.0\tasks\ParetoLogic Update Version3 Startup Task.job
C:\WINDOWS.0\tasks\ParetoLogic Update Version3.job
C:\WINDOWS.0\tasks\PC Optimizer Pro Updates.job
C:\WINDOWS.0\tasks\Refresh immunization (Spybot - Search & Destroy).job
C:\WINDOWS.0\tasks\RegCure Pro.job
C:\WINDOWS.0\tasks\Scan the system (Spybot - Search & Destroy).job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-23 60568]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll [2012-11-13 3214392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-01-28 461216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-10-30 1227736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-01-28 170912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-10-30 1227736]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2007-02-06 344064]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-10-30 4297136]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-12-03 946352]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS.0\system32\ctfmon.exe [2008-04-14 15360]
"Dxtory Update Checker 2.0"=C:\Program Files\Dxtory Software\Dxtory2.0\UpdateChecker.exe [2010-10-17 93696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Driver Genius]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
C:\Documents and Settings\Tomáš Fraus\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [2012-12-28 138096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (cleanup)]
C:\Documents and Settings\All Users\Data aplikací\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll [2012-12-14 1091432]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [2012-11-13 3825176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Program Files\Skype\Phone\Skype.exe [2012-11-09 17877168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe [2004-09-23 860160]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [2004-10-14 1388544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
C:\Program Files\Steam\Steam.exe [2013-01-12 1354736]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-07-05 2342200]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Tomáš Fraus^Nabídka Start^Programy^Po spuštění^runctf.lnk]
C:\WINDOWS.0\system32\rundll32.exe [2008-04-14 33280]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
BTTray.lnk - C:\Program Files\IBM\Bluetooth Software\BTTray.exe

C:\Documents and Settings\Tomáš Fraus\Nabídka Start\Programy\Po spuštění
Counter-Strike 1.6 Atrocity klient.lnk - C:\Program Files\Counter-Strike 1.6 Atrocity NonSteam klient

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS.0\system32\Ati2evxx.dll [2007-02-06 46080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon]
SDWinLogon.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\WINDOWS.0\system32\javaw.exe"="C:\WINDOWS.0\system32\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Java\jre7\bin\javaw.exe"="C:\Program Files\Java\jre7\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\WINDOWS.0\system32\dpvsetup.exe"="C:\WINDOWS.0\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS.0\system32\rundll32.exe"="C:\WINDOWS.0\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\Program Files\Steam\steamapps\common\Lord of the Rings Online\TurbineInvoker.exe"="C:\Program Files\Steam\steamapps\common\Lord of the Rings Online\TurbineInvoker.exe:*:Enabled:The Lord of the Rings Online™"
"C:\Program Files\Steam\steamapps\common\Age Of Empires Online\AOEOnline.exe"="C:\Program Files\Steam\steamapps\common\Age Of Empires Online\AOEOnline.exe:*:Enabled:Age of Empires Online"
"C:\Program Files\Steam\steamapps\common\Lord of the Rings Online\lotroclient.exe"="C:\Program Files\Steam\steamapps\common\Lord of the Rings Online\lotroclient.exe:*:Enabled:lotroclient"
"C:\Documents and Settings\Tomáš Fraus\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe"="C:\Documents and Settings\Tomáš Fraus\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"C:\Program Files\Valve\hlds.exe"="C:\Program Files\Valve\hlds.exe:*:Enabled:HLDS Launcher"
"C:\Program Files\Valve\game.exe"="C:\Program Files\Valve\game.exe:*:Enabled:Game Launcher by Martin.cz"
"C:\Program Files\Steam\steamapps\mrfrutas\team fortress 2\hl2.exe"="C:\Program Files\Steam\steamapps\mrfrutas\team fortress 2\hl2.exe:*:Enabled:hl2"
"C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon"
"C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service"
"C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater"
"C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service"
"C:\Program Files\Counter-Strike 1.6 Non-Steam\hl.exe"="C:\Program Files\Counter-Strike 1.6 Non-Steam\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\Steam\steamapps\mrfrutas\counter-strike\hl.exe"="C:\Program Files\Steam\steamapps\mrfrutas\counter-strike\hl.exe:*:Enabled:Counter-Strike"
"C:\Program Files\Counter-Strike 1.6 Atrocity Non-Steam\hl.exe"="C:\Program Files\Counter-Strike 1.6 Atrocity Non-Steam\hl.exe:*:Enabled:Half-Life Launcher"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.l3acm"=C:\WINDOWS.0\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"VIDC.FPS1"=frapsvid.dll
"vidc.ffds"=ff_vfw.dll
"vidc.xvid"=xvidvfw.dll
"vidc.lags"=lagarith.dll
"msacm.ac3filter"=ac3filter.acm
"msacm.divxa32"=DivXa32.acm
"msacm.lameacm"=LameACM.acm
"vidc.tscc"=C:\WINDOWS.0\system32\tsccvid.dll
"vidc.mjpg"=bdmjpeg.dll
"vidc.mpeg"=bdmpegv.dll
"msacm.bdmpeg"=bdmpega.acm
"vidc.xtor"=DxtoryCodec.dll

======List of files/folders created in the last 1 month======

2013-01-30 20:24:04 ----D---- C:\Program Files\Counter-Strike 1.6 Atrocity NonSteam klient
2013-01-30 00:05:40 ----D---- C:\Program Files\Shock Utility
2013-01-30 00:05:34 ----A---- C:\WINDOWS.0\IFinst27.exe
2013-01-28 20:06:27 ----D---- C:\Program Files\Cs 1.6 Command Menu Editor 2.1
2013-01-28 17:18:23 ----A---- C:\WINDOWS.0\system32\javaws.exe
2013-01-28 17:17:51 ----A---- C:\WINDOWS.0\system32\WindowsAccessBridge.dll
2013-01-28 17:17:51 ----A---- C:\WINDOWS.0\system32\javaw.exe
2013-01-28 17:17:51 ----A---- C:\WINDOWS.0\system32\java.exe
2013-01-28 01:04:21 ----D---- C:\Program Files\Secunia
2013-01-28 00:45:04 ----ASH---- C:\hiberfil.sys
2013-01-28 00:34:04 ----SHD---- C:\found.000
2013-01-27 20:03:39 ----D---- C:\Program Files\Cs 1.6 Color Scheme Editor v3.0 Final
2013-01-27 14:39:12 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\DriverCure
2013-01-27 14:39:07 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\ParetoLogic
2013-01-27 14:38:30 ----D---- C:\Program Files\Common Files\ParetoLogic
2013-01-27 14:38:23 ----D---- C:\Program Files\ParetoLogic
2013-01-27 14:38:23 ----D---- C:\Documents and Settings\All Users\Data aplikací\ParetoLogic
2013-01-27 12:02:48 ----D---- C:\Program Files\Recuva
2013-01-24 17:57:43 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\AC3Filter
2013-01-22 23:47:39 ----D---- C:\Projekt
2013-01-22 23:47:05 ----D---- C:\Program Files\Instalační průvodce
2013-01-22 21:43:21 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\Malwarebytes
2013-01-22 21:42:41 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2013-01-22 21:42:34 ----A---- C:\WINDOWS.0\system32\drivers\mbam.sys
2013-01-22 21:42:30 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2013-01-22 21:41:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2013-01-22 21:41:21 ----A---- C:\WINDOWS.0\system32\sdnclean.exe
2013-01-22 21:41:07 ----D---- C:\Program Files\Spybot - Search & Destroy 2
2013-01-22 21:39:17 ----D---- C:\WINDOWS.0\pss
2013-01-22 16:55:14 ----HD---- C:\WINDOWS.0\PIF
2013-01-22 16:40:56 ----D---- C:\Program Files\Adobe
2013-01-22 16:40:55 ----D---- C:\Program Files\Common Files\Adobe
2013-01-22 16:37:07 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2013-01-20 22:24:22 ----D---- C:\fb1cbee76e1214f76559cd11
2013-01-19 22:23:00 ----D---- C:\Program Files\Valve
2013-01-18 00:49:21 ----A---- C:\WINDOWS.0\system32\drivers\aswFsBlk.sys
2013-01-18 00:49:20 ----A---- C:\WINDOWS.0\system32\drivers\aswSP.sys
2013-01-18 00:49:18 ----A---- C:\WINDOWS.0\system32\drivers\aswRdr.sys
2013-01-18 00:49:17 ----A---- C:\WINDOWS.0\system32\drivers\aswTdi.sys
2013-01-18 00:49:15 ----A---- C:\WINDOWS.0\system32\drivers\aswSnx.sys
2013-01-18 00:49:11 ----A---- C:\WINDOWS.0\system32\drivers\aswmon2.sys
2013-01-18 00:49:11 ----A---- C:\WINDOWS.0\system32\drivers\aswmon.sys
2013-01-18 00:49:09 ----A---- C:\WINDOWS.0\system32\drivers\aavmker4.sys
2013-01-18 00:48:12 ----A---- C:\WINDOWS.0\avastSS.scr
2013-01-18 00:48:09 ----A---- C:\WINDOWS.0\system32\aswBoot.exe
2013-01-12 12:03:29 ----D---- C:\Program Files\Steam
2013-01-11 07:20:11 ----D---- C:\Config.Msi
2013-01-11 06:53:36 ----D---- C:\1dde35af716e14fc08d0d817d4ea
2013-01-11 06:47:27 ----D---- C:\44c27d11f8b8070b7a75e5dd7b
2013-01-10 14:29:49 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\AnvSoft
2013-01-10 14:28:54 ----D---- C:\Program Files\AnvSoft
2013-01-10 11:42:37 ----HDC---- C:\WINDOWS.0\$NtUninstallKB2757638$
2013-01-10 11:23:16 ----D---- C:\d780c4c7fe4bed3ef27026b1513beec3
2013-01-09 21:30:55 ----A---- C:\WINDOWS.0\system32\DxtoryCodec.dll
2013-01-09 21:30:51 ----D---- C:\Program Files\Dxtory Software
2013-01-09 21:23:22 ----D---- C:\Program Files\Microsoft.NET
2013-01-09 21:20:55 ----D---- C:\b8d3a8955aafddb830
2013-01-05 18:38:34 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\Audacity
2013-01-05 18:38:12 ----D---- C:\Program Files\Audacity
2013-01-04 18:30:22 ----D---- C:\Program Files\Bandicam
2013-01-04 18:24:09 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\Thinstall
2013-01-04 18:07:41 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\BANDISOFT
2013-01-04 18:06:56 ----D---- C:\Program Files\BandiMPEG1
2013-01-01 02:23:42 ----D---- C:\WINDOWS.0\system32\QuickTime
2013-01-01 02:12:03 ----D---- C:\Program Files\QuickTime
2013-01-01 02:08:40 ----D---- C:\Program Files\Common Files\TechSmith Shared
2013-01-01 02:07:35 ----D---- C:\Program Files\TechSmith
2013-01-01 02:07:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\TechSmith
2012-12-31 23:33:08 ----D---- C:\WINDOWS.0\system32\C2MP

======List of files/folders modified in the last 1 month======

2013-01-30 23:17:44 ----D---- C:\Program Files\trend micro
2013-01-30 23:17:36 ----D---- C:\WINDOWS.0\Prefetch
2013-01-30 22:46:16 ----D---- C:\WINDOWS.0
2013-01-30 21:29:32 ----D---- C:\WINDOWS.0\system32
2013-01-30 21:23:56 ----D---- C:\Program Files\Mozilla Firefox
2013-01-30 21:23:18 ----D---- C:\Program Files\SpeedFan
2013-01-30 21:23:09 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\.minecraft
2013-01-30 20:42:51 ----RD---- C:\Program Files
2013-01-30 20:33:21 ----D---- C:\WINDOWS.0\Temp
2013-01-30 06:25:02 ----N---- C:\WINDOWS.0\SchedLgU.Txt
2013-01-30 01:06:34 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\FileZilla
2013-01-30 00:55:53 ----D---- C:\WINDOWS.0\system32\drivers\etc
2013-01-30 00:25:05 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\TS3Client
2013-01-29 19:57:01 ----D---- C:\Program Files\Common Files\Steam
2013-01-29 16:02:30 ----D---- C:\WINDOWS.0\system32\CatRoot2
2013-01-28 20:21:36 ----D---- C:\WINDOWS.0\system32\drivers
2013-01-28 19:48:57 ----A---- C:\WINDOWS.0\WORDPAD.INI
2013-01-28 17:18:54 ----SHD---- C:\WINDOWS.0\Installer
2013-01-28 17:16:41 ----A---- C:\WINDOWS.0\system32\npDeployJava1.dll
2013-01-28 17:16:41 ----A---- C:\WINDOWS.0\system32\deployJava1.dll
2013-01-28 01:13:16 ----D---- C:\WINDOWS.0\system32\config
2013-01-28 01:13:02 ----D---- C:\WINDOWS.0\system32\wbem
2013-01-28 01:13:01 ----D---- C:\WINDOWS.0\Registration
2013-01-28 01:12:42 ----HD---- C:\WINDOWS.0\inf
2013-01-28 00:45:08 ----D---- C:\Documents and Settings
2013-01-28 00:44:48 ----HDC---- C:\WINDOWS.0\$NtUninstallKB954155_WM9$
2013-01-28 00:39:33 ----SHD---- C:\RECYCLER
2013-01-27 15:44:23 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\Skype
2013-01-27 14:39:57 ----SD---- C:\WINDOWS.0\Tasks
2013-01-27 14:38:30 ----D---- C:\Program Files\Common Files
2013-01-23 17:15:41 ----RD---- C:\WINDOWS.0\Offline Web Pages
2013-01-23 15:55:46 ----A---- C:\WINDOWS.0\system32\PerfStringBackup.INI
2013-01-23 15:55:22 ----RSD---- C:\WINDOWS.0\assembly
2013-01-23 15:55:10 ----D---- C:\WINDOWS.0\WinSxS
2013-01-23 15:25:26 ----D---- C:\WINDOWS.0\Logs
2013-01-23 01:08:39 ----HD---- C:\WINDOWS.0\msdownld.tmp
2013-01-23 01:06:21 ----D---- C:\WINDOWS.0\system32\DirectX
2013-01-23 01:04:48 ----D---- C:\Games
2013-01-22 21:41:43 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2013-01-22 18:51:17 ----D---- C:\WINDOWS
2013-01-22 17:47:28 ----A---- C:\WINDOWS.0\system.ini
2013-01-22 16:42:45 ----SD---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\Microsoft
2013-01-22 16:42:45 ----D---- C:\Documents and Settings\Tomáš Fraus\Data aplikací\Adobe
2013-01-18 00:51:10 ----D---- C:\Program Files\Google
2013-01-18 00:47:07 ----D---- C:\Program Files\AVAST Software
2013-01-18 00:47:07 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2013-01-17 22:24:49 ----SD---- C:\WINDOWS.0\Downloaded Program Files
2013-01-16 17:39:48 ----RSHDC---- C:\WINDOWS.0\system32\dllcache
2013-01-16 17:39:32 ----D---- C:\WINDOWS.0\ie8updates
2013-01-16 17:36:02 ----D---- C:\WINDOWS.0\SoftwareDistribution
2013-01-15 06:58:31 ----HD---- C:\WINDOWS.0\$hf_mig$
2013-01-11 08:19:44 ----A---- C:\WINDOWS.0\system32\FlashPlayerApp.exe
2013-01-11 07:00:10 ----D---- C:\WINDOWS.0\system32\Restore
2013-01-10 15:27:28 ----D---- C:\WINDOWS.0\Microsoft.NET
2013-01-10 11:54:17 ----D---- C:\WINDOWS.0\Debug
2013-01-10 11:23:32 ----A---- C:\WINDOWS.0\system32\MRT.exe
2013-01-09 21:37:04 ----D---- C:\WINDOWS.0\system32\cs-cz
2013-01-09 21:23:34 ----D---- C:\WINDOWS.0\system32\en-US
2013-01-06 06:33:55 ----A---- C:\WINDOWS.0\system32\mshtml.dll
2012-12-31 22:42:45 ----D---- C:\Fraps

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS.0\System32\DRIVERS\agp440.sys [2008-04-14 42368]
R0 BTKRNL;Bluetooth Protocol Stack; C:\WINDOWS.0\System32\drivers\btkrnl.sys [2004-01-20 1260106]
R0 giveio;giveio; C:\WINDOWS.0\system32\giveio.sys [1996-04-03 5248]
R0 speedfan;speedfan; C:\WINDOWS.0\system32\speedfan.sys [2011-03-18 25240]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS.0\system32\drivers\Aavmker4.sys [2012-10-30 25256]
R1 AswRdr;aswRdr; C:\WINDOWS.0\system32\drivers\AswRdr.sys [2012-10-30 35928]
R1 aswSnx;aswSnx; C:\WINDOWS.0\system32\drivers\aswSnx.sys [2012-10-30 738504]
R1 aswSP;aswSP; C:\WINDOWS.0\system32\drivers\aswSP.sys [2012-10-30 361032]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS.0\system32\drivers\aswTdi.sys [2012-10-30 54232]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS.0\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS.0\system32\drivers\aswFsBlk.sys [2012-10-30 21256]
R2 aswMon2;aswMon2; C:\WINDOWS.0\system32\drivers\aswMon2.sys [2012-10-30 97608]
R2 irda;Protokol IrDA; C:\WINDOWS.0\System32\DRIVERS\irda.sys [2008-04-14 88192]
R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.7; C:\WINDOWS.0\System32\DRIVERS\mdc8021x.sys [2012-12-10 15781]
R3 aeaudio;aeaudio; C:\WINDOWS.0\system32\drivers\aeaudio.sys [2005-03-04 127872]
R3 ati2mtag;ati2mtag; C:\WINDOWS.0\System32\DRIVERS\ati2mtag.sys [2007-02-06 1133568]
R3 E1000;Intel(R) PRO/1000 Network Connection Driver; C:\WINDOWS.0\System32\DRIVERS\e1000325.sys [2006-10-24 170392]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS.0\System32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IBMPMDRV;IBMPMDRV; C:\WINDOWS.0\system32\DRIVERS\ibmpmdrv.sys [2011-02-01 31984]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS.0\System32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 NSCIRDA;NSC Infrared Device Driver; C:\WINDOWS.0\System32\DRIVERS\nscirda.sys [2008-04-14 28672]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS.0\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 smwdm;smwdm; C:\WINDOWS.0\system32\drivers\smwdm.sys [2005-03-28 220992]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS.0\system32\DRIVERS\SynTP.sys [2012-07-05 333496]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS.0\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS.0\System32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS.0\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS.0\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\WINDOWS.0\system32\DRIVERS\bthmodem.sys [2008-04-14 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS.0\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS.0\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS.0\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS.0\system32\drivers\mbam.sys []
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS.0\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS.0\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS.0\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS.0\System32\Ati2evxx.exe [2007-02-06 364544]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-10-30 44808]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS.0\system32\svchost.exe [2008-04-14 14336]
R2 btwdins;Bluetooth Service; C:\Program Files\IBM\Bluetooth Software\bin\btwdins.exe [2004-01-20 135168]
R2 IBMPMSVC;ThinkPad PM Service; C:\WINDOWS.0\system32\ibmpmsvc.exe [2011-02-01 38760]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS.0\System32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2013-01-28 170912]
R2 SDScannerService;Spybot-S&D 2 Scanner Service; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [2012-11-13 1103392]
R2 SDUpdateService;Spybot-S&D 2 Updating Service; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [2012-11-13 1369624]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-01-18 136176]
S2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2012-12-14 682344]
S2 MBAMScheduler;MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-12-14 398184]
S2 SDWSCService;Spybot-S&D 2 Security Center Service; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [2012-11-13 168384]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-11-09 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS.0\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-11 251400]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS.0\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS.0\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS.0\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-01-18 136176]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-09 136120]
S3 idsvc;Windows CardSpace; c:\WINDOWS.0\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2013-01-27 541608]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS.0\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS.0\system32\svchost.exe [2008-04-14 14336]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS.0\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS.0\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Obrana ...

#2 Příspěvek od JaRon »

ahoj,
- o vire si viac precitas v clanku od igiho >> http://www.viry.cz/policie-cr-zdrazuje/
- odinstaluj SpyBot - je k nicomu >> postaci obcasny scan s MBAM
- Presun ComboFix
na plochu (ak tam este nie je)

otvor si Poznamkovy blok - notepad

do neho zkopiruj skript z nasledujiceho okna:

Kód: Vybrat vše

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Tomáš Fraus^Nabídka Start^Programy^Po spuštění^runctf.lnk]



uloz vytvoreny textovy soubor ako CFScript.txt na plochu

po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

Obrázek

po aplikacii by mal vzniknut dalsi log, ten vloz sem :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

MrFruty
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 16 Pro 2012 21:03

Re: Obrana ...

#3 Příspěvek od MrFruty »

Bohužel,nastal stejný problém jako tehdy.Tehdy jste mi také doporučily CF,počítač mi vždy zamrzl po 4-minutách společně s PC,PC se už nevzpamatovalo.Nyní se stalo to samé..

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Obrana ...

#4 Příspěvek od JaRon »

restartuj PC do nudzoveho rezimu a pokial mas primerane vedomosti o PC, tak ZMAZ uvedeny kluc cez regedit
nic ibe zavadne tam neostalo ,,,
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

MrFruty
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 16 Pro 2012 21:03

Re: Obrana ...

#5 Příspěvek od MrFruty »

Smazáno,myslím že PC je čisté od virů.Děkuji za pomoc !:-)

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Obrana ...

#6 Příspěvek od JaRon »

za malo :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Zamčeno