
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
já posílám spam?
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
já posílám spam?
Mám email na seznamu. Doma W7 a MS outlook2010. Na seznam přistupuji přes IMAP. Poslední 3 týdny se asi 6x stalo toto: přistálo mi v Doručené poště cca 20 emailů jako ten níže. Pokaždé ale "že se nepodařilo doručit" na jinou adresu. Jedná se o závadu na Seznam.cz nebo mám zavirovaný Outlook , který rozesílá spam?
příklad emailové zprávy: http://leteckaposta.cz/280762622
Rsit:
během scanu vyhazuje chybu:
Line - 1: error: variable used without being declared.
a program se ukončí.
Děkuji za pomoc nebo vysvětlení.
příklad emailové zprávy: http://leteckaposta.cz/280762622
Rsit:
během scanu vyhazuje chybu:
Line - 1: error: variable used without being declared.
a program se ukončí.
Děkuji za pomoc nebo vysvětlení.
Re: já posílám spam?
DDS:
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 9.0.8112.16464 BrowserJavaVersion: 1.6.0_35
Run by ja at 17:19:26 on 2013-03-15
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.2813.1018 [GMT 1:00]
.
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: COMODO Defense+ *Enabled/Updated* {FEEA52D5-051E-08DD-07EF-2F009097607D}
FW: COMODO Firewall *Enabled* {7DB03214-694B-060B-1600-BD4715C36DBB}
.
============== Running Processes ================
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Program Files\Common Files\COMODO\launcher_service.exe
C:\Windows\system32\atiesrxx.exe
C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
C:\Windows\system32\atieclxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
C:\Program Files\Logitech\SetPointP\SetPoint.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\LogMeIn\x86\LMIGuardianSvc.exe
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\PDF24\pdf24.exe
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Fujitsu Keyboard Hotkey Software\KBHotkey.exe
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\FreeCommander\FreeCommander.exe
C:\Windows\system32\PnkBstrA.exe
C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\COMODO\GeekBuddy\unit_manager.exe
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\COMODO\GeekBuddy\unit.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\DllHost.exe
E:\pouzivane programy\QIP Infium\infium.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k bthaudiosvc
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\svchost.exe -k WindowsMobile
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\System32\svchost.exe -k secsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://ocko.tv/ocko-tv-zive/
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: SteadyVideoBHO Class: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - c:\program files\amd\steadyvideo\SteadyVideo.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:\program files\microsoft office\office14\GROOVEEX.DLL
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\java\jre6\bin\ssv.dll
BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\alwil software\avast5\aswWebRepIE.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:\program files\microsoft office\office14\URLREDIR.DLL
BHO: Free Download Manager: {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - c:\program files\free download manager\iefdm2.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: ChromeFrame BHO: {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - c:\program files\google\chrome frame\application\25.0.1364.172\npchrome_frame.dll
TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\alwil software\avast5\aswWebRepIE.dll
uRun: [KBHotkey.exe] "c:\program files\fujitsu keyboard hotkey software\KBHotkey.exe"
uRun: [PortGo] <no file>
mRun: [BCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices
mRun: [avast5] "c:\program files\alwil software\avast5\avastUI.exe" /nogui
mRun: [RtHDVCpl] c:\program files\realtek\audio\hda\RtHDVCpl.exe -s
mRun: [Windows Mobile Device Center] c:\windows\windowsmobile\wmdc.exe
mRun: [LogMeIn GUI] "c:\program files\logmein\x86\LogMeInSystray.exe"
mRun: [COMODO Internet Security] "c:\program files\comodo\comodo internet security\cfp.exe" -h
mRun: [EvtMgr6] c:\program files\logitech\setpointp\SetPoint.exe /launchGaming
mRun: [Bonus.SSR.FR11] "c:\program files\abbyy finereader 11\Bonus.ScreenshotReader.exe" /autorun
mRun: [VirtualCloneDrive] "c:\program files\elaborate bytes\virtualclonedrive\VCDDaemon.exe" /s
mRun: [LWS] c:\program files\logitech\lws\webcam software\LWS.exe -hide
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "c:\program files\amd avt\bin\kdbsync.exe" aml
mRun: [ITSecMng] c:\program files\toshiba\bluetooth toshiba stack\ItSecMng.exe /START
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
mRun: [StartCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
mRun: [PDFPrint] c:\program files\pdf24\pdf24.exe
mRun: [gbrspcontrol] "c:\program files\common files\comodo\GeekBuddyRSP.exe" -controlservice -slave
StartupFolder: c:\users\ja\appdata\roaming\micros~1\windows\startm~1\programs\startup\freeco~1.lnk - c:\program files\freecommander\FreeCommander.exe
StartupFolder: c:\users\ja\appdata\roaming\micros~1\windows\startm~1\programs\startup\jdownl~1.lnk - e:\pouzivane programy\jdownloader 0.9.310\JDownloader.exe
StartupFolder: c:\users\ja\appdata\roaming\micros~1\windows\startm~1\programs\startup\myphon~1.lnk - c:\program files\myphoneexplorer\MyPhoneExplorer.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\blueto~1.lnk - c:\program files\toshiba\bluetooth toshiba stack\TosBtMng.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\startg~1.lnk - c:\program files\comodo\geekbuddy\launcher.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableLUA = dword:0
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-System: PromptOnSecureDesktop = dword:0
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\micros~2\office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\micros~2\office14\ONBttnIE.dll/105
IE: Stáhnout Free Download Managerem - c:\program files\free download manager\dllink.htm
IE: Stáhnout video Free Download Managerem - c:\program files\free download manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - c:\program files\free download manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - c:\program files\free download manager\dlall.htm
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\windows\windowsmobile\INetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\windows\windowsmobile\INetRepl.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
TCP: NameServer = 192.168.0.1
TCP: Interfaces\{18B941DA-3F1B-48AE-848C-295B169D31E0} : DHCPNameServer = 192.168.0.1
TCP: Interfaces\{B168BC87-E9E9-4375-9A00-4195BBA1A2B6} : DHCPNameServer = 192.168.0.1
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\program files\amd\steadyvideo\VideoMIMEFilter.dll
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\program files\amd\steadyvideo\VideoMIMEFilter.dll
Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - c:\program files\google\chrome frame\application\25.0.1364.172\npchrome_frame.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:\program files\windows live\photo gallery\AlbumDownloadProtocolHandler.dll
Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
AppInit_DLLs= c:\windows\system32\guard32.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:\program files\microsoft office\office14\GROOVEEX.DLL
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\25.0.1364.172\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\users\ja\appdata\roaming\mozilla\firefox\profiles\koip7ksb.default\
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=cs&q=
FF - component: c:\program files\nokia\nokia suite\connectors\bookmarks connector\firefoxextension_3.5\components\FirefoxExtension.dll
FF - plugin: c:\progra~1\micros~2\office14\NPAUTHZ.DLL
FF - plugin: c:\progra~1\micros~2\office14\NPSPWRAP.DLL
FF - plugin: c:\program files\adobe\reader 10.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\google\update\1.3.21.135\npGoogleUpdate3.dll
FF - plugin: c:\program files\java\jre6\bin\plugin2\npjp2.dll
FF - plugin: c:\program files\microsoft silverlight\5.1.10411.0\npctrlui.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll
FF - plugin: c:\program files\nokia\nokia suite\npNokiaSuiteEnabler.dll
FF - plugin: c:\program files\tracker software\pdf viewer\npPDFXCviewNPPlugin.dll
FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
FF - plugin: c:\windows\system32\npdeployJava1.dll
FF - plugin: c:\windows\system32\npmproxy.dll
.
============= SERVICES / DRIVERS ===============
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2012-1-22 738504]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2011-9-15 361032]
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [2012-9-3 35064]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [2011-6-30 494416]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [2011-6-30 36072]
R2 ABBYY.Licensing.FineReader.Professional.11.0;ABBYY FineReader 11 PE Licensing Service;c:\program files\abbyy finereader 11\NetworkLicenseServer.exe [2011-8-18 819976]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-4-6 217600]
R2 AMD FUEL Service;AMD FUEL Service;c:\program files\ati technologies\ati.ace\fuel\Fuel.Service.exe [2012-9-28 291840]
R2 AODDriver4.01;AODDriver4.01;c:\program files\ati technologies\ati.ace\fuel\i386\aoddriver2.sys [2012-4-9 48256]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2011-9-15 21256]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-9-15 58680]
R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2012-12-30 44808]
R2 CLPSLauncher;COMODO LPS Launcher;c:\program files\common files\comodo\launcher_service.exe [2013-2-14 70352]
R2 GeekBuddyRSP;GeekBuddyRSP Service;c:\program files\common files\comodo\GeekBuddyRSP.exe [2013-1-15 1851088]
R2 HFGService;Handsfree Headset Service;c:\windows\system32\svchost.exe -k bthaudiosvc [2009-7-14 20992]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\logmein\x86\LMIGuardianSvc.exe [2010-12-8 374704]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\logmein\x86\rainfo.sys [2010-9-17 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [2011-9-15 47640]
R2 Skype C2C Service;Skype C2C Service;c:\programdata\skype\toolbars\skype c2c service\c2c_service.exe [2013-1-31 3289208]
R2 UMVPFSrv;UMVPFSrv;c:\program files\common files\logishrd\lvmvfm\UMVPFSrv.exe [2012-1-18 450848]
R3 amdiox86;AMD IO Driver;c:\windows\system32\drivers\amdiox86.sys [2011-10-5 37944]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\drivers\Rt86win7.sys [2011-9-15 393320]
R3 usbfilter;AMD USB Filter Driver;c:\windows\system32\drivers\usbfilter.sys [2011-10-5 37504]
S2 AODDriver4.2;AODDriver4.2;c:\program files\ati technologies\ati.ace\fuel\i386\aoddriver2.sys [2012-4-9 48256]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-2-29 158856]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888]
S3 BthAudioHF;BthAudioHF Service;c:\windows\system32\drivers\BthAudioHF.sys [2009-12-21 43008]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2011-9-17 15872]
S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-9-17 52224]
S3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\wat\WatAdminSvc.exe [2011-9-25 1343400]
.
=============== Created Last 30 ================
.
2013-03-15 15:43:54 -------- d-----w- c:\program files\trend micro
2013-03-12 20:28:05 16486616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-03-12 15:35:49 77824 ------w- c:\windows\KMSEmulator.exe
2013-03-11 23:15:30 6954968 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{691ee2cc-e673-4639-85d4-e5195b39bee4}\mpengine.dll
2013-03-11 23:08:15 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2013-03-11 23:08:15 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys
2013-03-11 23:08:00 3967848 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-11 23:07:59 3913064 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-11 23:07:53 2347008 ----a-w- c:\windows\system32\win32k.sys
2013-03-11 23:06:11 169984 ----a-w- c:\windows\system32\winsrv.dll
2013-02-16 16:48:19 -------- d-----w- c:\program files\common files\COMODO
2013-02-13 21:54:01 -------- d-----w- c:\programdata\Free Download Manager
.
==================== Find3M ====================
.
2013-03-12 20:28:08 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-12 20:28:08 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-17 00:28:58 232336 ------w- c:\windows\system32\MpSigStub.exe
2013-01-08 22:11:21 1800704 ----a-w- c:\windows\system32\jscript9.dll
2013-01-08 22:03:20 1129472 ----a-w- c:\windows\system32\wininet.dll
2013-01-08 22:03:12 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2013-01-08 21:59:02 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2013-01-08 21:58:29 420864 ----a-w- c:\windows\system32\vbscript.dll
2013-01-08 21:56:23 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-12-16 14:13:28 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-16 14:13:20 34304 ----a-w- c:\windows\system32\atmlib.dll
.
============= FINISH: 17:19:51,52 ===============
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 9.0.8112.16464 BrowserJavaVersion: 1.6.0_35
Run by ja at 17:19:26 on 2013-03-15
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.2813.1018 [GMT 1:00]
.
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: COMODO Defense+ *Enabled/Updated* {FEEA52D5-051E-08DD-07EF-2F009097607D}
FW: COMODO Firewall *Enabled* {7DB03214-694B-060B-1600-BD4715C36DBB}
.
============== Running Processes ================
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Program Files\Common Files\COMODO\launcher_service.exe
C:\Windows\system32\atiesrxx.exe
C:\Program Files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
C:\Windows\system32\atieclxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\ABBYY FineReader 11\NetworkLicenseServer.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
C:\Program Files\Logitech\SetPointP\SetPoint.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\LogMeIn\x86\LMIGuardianSvc.exe
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\PDF24\pdf24.exe
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Fujitsu Keyboard Hotkey Software\KBHotkey.exe
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\FreeCommander\FreeCommander.exe
C:\Windows\system32\PnkBstrA.exe
C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\COMODO\GeekBuddy\unit_manager.exe
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\COMODO\GeekBuddy\unit.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\DllHost.exe
E:\pouzivane programy\QIP Infium\infium.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k bthaudiosvc
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\svchost.exe -k WindowsMobile
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\System32\svchost.exe -k secsvcs
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://ocko.tv/ocko-tv-zive/
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: SteadyVideoBHO Class: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - c:\program files\amd\steadyvideo\SteadyVideo.dll
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:\program files\microsoft office\office14\GROOVEEX.DLL
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\program files\java\jre6\bin\ssv.dll
BHO: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\alwil software\avast5\aswWebRepIE.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:\program files\microsoft office\office14\URLREDIR.DLL
BHO: Free Download Manager: {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - c:\program files\free download manager\iefdm2.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: ChromeFrame BHO: {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - c:\program files\google\chrome frame\application\25.0.1364.172\npchrome_frame.dll
TB: avast! WebRep: {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - c:\program files\alwil software\avast5\aswWebRepIE.dll
uRun: [KBHotkey.exe] "c:\program files\fujitsu keyboard hotkey software\KBHotkey.exe"
uRun: [PortGo] <no file>
mRun: [BCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices
mRun: [avast5] "c:\program files\alwil software\avast5\avastUI.exe" /nogui
mRun: [RtHDVCpl] c:\program files\realtek\audio\hda\RtHDVCpl.exe -s
mRun: [Windows Mobile Device Center] c:\windows\windowsmobile\wmdc.exe
mRun: [LogMeIn GUI] "c:\program files\logmein\x86\LogMeInSystray.exe"
mRun: [COMODO Internet Security] "c:\program files\comodo\comodo internet security\cfp.exe" -h
mRun: [EvtMgr6] c:\program files\logitech\setpointp\SetPoint.exe /launchGaming
mRun: [Bonus.SSR.FR11] "c:\program files\abbyy finereader 11\Bonus.ScreenshotReader.exe" /autorun
mRun: [VirtualCloneDrive] "c:\program files\elaborate bytes\virtualclonedrive\VCDDaemon.exe" /s
mRun: [LWS] c:\program files\logitech\lws\webcam software\LWS.exe -hide
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "c:\program files\amd avt\bin\kdbsync.exe" aml
mRun: [ITSecMng] c:\program files\toshiba\bluetooth toshiba stack\ItSecMng.exe /START
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
mRun: [StartCCC] "c:\program files\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
mRun: [PDFPrint] c:\program files\pdf24\pdf24.exe
mRun: [gbrspcontrol] "c:\program files\common files\comodo\GeekBuddyRSP.exe" -controlservice -slave
StartupFolder: c:\users\ja\appdata\roaming\micros~1\windows\startm~1\programs\startup\freeco~1.lnk - c:\program files\freecommander\FreeCommander.exe
StartupFolder: c:\users\ja\appdata\roaming\micros~1\windows\startm~1\programs\startup\jdownl~1.lnk - e:\pouzivane programy\jdownloader 0.9.310\JDownloader.exe
StartupFolder: c:\users\ja\appdata\roaming\micros~1\windows\startm~1\programs\startup\myphon~1.lnk - c:\program files\myphoneexplorer\MyPhoneExplorer.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\blueto~1.lnk - c:\program files\toshiba\bluetooth toshiba stack\TosBtMng.exe
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\startg~1.lnk - c:\program files\comodo\geekbuddy\launcher.exe
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableLUA = dword:0
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-System: PromptOnSecureDesktop = dword:0
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\micros~2\office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\micros~2\office14\ONBttnIE.dll/105
IE: Stáhnout Free Download Managerem - c:\program files\free download manager\dllink.htm
IE: Stáhnout video Free Download Managerem - c:\program files\free download manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - c:\program files\free download manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - c:\program files\free download manager\dlall.htm
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\windows\windowsmobile\INetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\windows\windowsmobile\INetRepl.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
TCP: NameServer = 192.168.0.1
TCP: Interfaces\{18B941DA-3F1B-48AE-848C-295B169D31E0} : DHCPNameServer = 192.168.0.1
TCP: Interfaces\{B168BC87-E9E9-4375-9A00-4195BBA1A2B6} : DHCPNameServer = 192.168.0.1
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\program files\amd\steadyvideo\VideoMIMEFilter.dll
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\program files\amd\steadyvideo\VideoMIMEFilter.dll
Handler: gcf - {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - c:\program files\google\chrome frame\application\25.0.1364.172\npchrome_frame.dll
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:\program files\windows live\photo gallery\AlbumDownloadProtocolHandler.dll
Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
AppInit_DLLs= c:\windows\system32\guard32.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:\program files\microsoft office\office14\GROOVEEX.DLL
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\25.0.1364.172\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\users\ja\appdata\roaming\mozilla\firefox\profiles\koip7ksb.default\
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=cs&q=
FF - component: c:\program files\nokia\nokia suite\connectors\bookmarks connector\firefoxextension_3.5\components\FirefoxExtension.dll
FF - plugin: c:\progra~1\micros~2\office14\NPAUTHZ.DLL
FF - plugin: c:\progra~1\micros~2\office14\NPSPWRAP.DLL
FF - plugin: c:\program files\adobe\reader 10.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\google\update\1.3.21.135\npGoogleUpdate3.dll
FF - plugin: c:\program files\java\jre6\bin\plugin2\npjp2.dll
FF - plugin: c:\program files\microsoft silverlight\5.1.10411.0\npctrlui.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll
FF - plugin: c:\program files\nokia\nokia suite\npNokiaSuiteEnabler.dll
FF - plugin: c:\program files\tracker software\pdf viewer\npPDFXCviewNPPlugin.dll
FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
FF - plugin: c:\windows\system32\npdeployJava1.dll
FF - plugin: c:\windows\system32\npmproxy.dll
.
============= SERVICES / DRIVERS ===============
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2012-1-22 738504]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2011-9-15 361032]
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [2012-9-3 35064]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [2011-6-30 494416]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [2011-6-30 36072]
R2 ABBYY.Licensing.FineReader.Professional.11.0;ABBYY FineReader 11 PE Licensing Service;c:\program files\abbyy finereader 11\NetworkLicenseServer.exe [2011-8-18 819976]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-4-6 217600]
R2 AMD FUEL Service;AMD FUEL Service;c:\program files\ati technologies\ati.ace\fuel\Fuel.Service.exe [2012-9-28 291840]
R2 AODDriver4.01;AODDriver4.01;c:\program files\ati technologies\ati.ace\fuel\i386\aoddriver2.sys [2012-4-9 48256]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2011-9-15 21256]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-9-15 58680]
R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2012-12-30 44808]
R2 CLPSLauncher;COMODO LPS Launcher;c:\program files\common files\comodo\launcher_service.exe [2013-2-14 70352]
R2 GeekBuddyRSP;GeekBuddyRSP Service;c:\program files\common files\comodo\GeekBuddyRSP.exe [2013-1-15 1851088]
R2 HFGService;Handsfree Headset Service;c:\windows\system32\svchost.exe -k bthaudiosvc [2009-7-14 20992]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\logmein\x86\LMIGuardianSvc.exe [2010-12-8 374704]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\logmein\x86\rainfo.sys [2010-9-17 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [2011-9-15 47640]
R2 Skype C2C Service;Skype C2C Service;c:\programdata\skype\toolbars\skype c2c service\c2c_service.exe [2013-1-31 3289208]
R2 UMVPFSrv;UMVPFSrv;c:\program files\common files\logishrd\lvmvfm\UMVPFSrv.exe [2012-1-18 450848]
R3 amdiox86;AMD IO Driver;c:\windows\system32\drivers\amdiox86.sys [2011-10-5 37944]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\drivers\Rt86win7.sys [2011-9-15 393320]
R3 usbfilter;AMD USB Filter Driver;c:\windows\system32\drivers\usbfilter.sys [2011-10-5 37504]
S2 AODDriver4.2;AODDriver4.2;c:\program files\ati technologies\ati.ace\fuel\i386\aoddriver2.sys [2012-4-9 48256]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-2-29 158856]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888]
S3 BthAudioHF;BthAudioHF Service;c:\windows\system32\drivers\BthAudioHF.sys [2009-12-21 43008]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2011-9-17 15872]
S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-9-17 52224]
S3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\wat\WatAdminSvc.exe [2011-9-25 1343400]
.
=============== Created Last 30 ================
.
2013-03-15 15:43:54 -------- d-----w- c:\program files\trend micro
2013-03-12 20:28:05 16486616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-03-12 15:35:49 77824 ------w- c:\windows\KMSEmulator.exe
2013-03-11 23:15:30 6954968 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{691ee2cc-e673-4639-85d4-e5195b39bee4}\mpengine.dll
2013-03-11 23:08:15 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2013-03-11 23:08:15 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys
2013-03-11 23:08:00 3967848 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-11 23:07:59 3913064 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-11 23:07:53 2347008 ----a-w- c:\windows\system32\win32k.sys
2013-03-11 23:06:11 169984 ----a-w- c:\windows\system32\winsrv.dll
2013-02-16 16:48:19 -------- d-----w- c:\program files\common files\COMODO
2013-02-13 21:54:01 -------- d-----w- c:\programdata\Free Download Manager
.
==================== Find3M ====================
.
2013-03-12 20:28:08 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-12 20:28:08 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-17 00:28:58 232336 ------w- c:\windows\system32\MpSigStub.exe
2013-01-08 22:11:21 1800704 ----a-w- c:\windows\system32\jscript9.dll
2013-01-08 22:03:20 1129472 ----a-w- c:\windows\system32\wininet.dll
2013-01-08 22:03:12 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2013-01-08 21:59:02 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2013-01-08 21:58:29 420864 ----a-w- c:\windows\system32\vbscript.dll
2013-01-08 21:56:23 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-12-16 14:13:28 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-16 14:13:20 34304 ----a-w- c:\windows\system32\atmlib.dll
.
============= FINISH: 17:19:51,52 ===============
Naposledy upravil(a) Mc_Murphy dne 15 bře 2013 18:16, celkem upraveno 1 x.
Důvod: Log odstraněn z [Code] - nedávej to do toho.
Důvod: Log odstraněn z [Code] - nedávej to do toho.
Re: já posílám spam?
Zdravim
Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222


- Provedte aktualizaci
- Provedte uplny sken - nic nemazte
- MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
Re: já posílám spam?
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.70.0.1100
www.malwarebytes.org
Verze: v2013.03.18.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
ja :: MUJ [administrátor]
Ochrana: Povolena
18.3.2013 17:06:18
MBAM-log-2013-03-18 (20-33-11).txt
Typ: Kompletní kontrola (C:\|D:\|E:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 469434
Uplynulý čas: 1 hodin, 37 minut, 32 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 8
C:\Windows\AutoKMS.exe (Riskware.Keygen) -> Nebyla provedena žádná instrukce.
C:\Windows\KMSEmulator.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\HTC TP2\PPC programy\Garmin 5.x\zzz nepouzivane\JMGARkey\garmin_kgen_15.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zaloha z freeagent SOFTWARE\Adobe Photoshop CS2\phostoshopCS2keygen.exe (Trojan.Agent.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zaloha z freeagent SOFTWARE\AutoCAD 2006 CZ\keygen.exe (Malware.Gen) -> Nebyla provedena žádná instrukce.
E:\Soft\zaloha z freeagent SOFTWARE\Battlefield\bf vietnam\Battlefield Vietnam instalacka\Battlefield Vietnam keygen by FFF.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zzz Win XP\+OUT programy\Battlefield Vietnam keygen by FFF(I PRO JINE HRY).exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zzz Win XP\+OUT programy\bf\Battlefield Vietnam keygen by FFF.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
(konec)
www.malwarebytes.org
Verze: v2013.03.18.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
ja :: MUJ [administrátor]
Ochrana: Povolena
18.3.2013 17:06:18
MBAM-log-2013-03-18 (20-33-11).txt
Typ: Kompletní kontrola (C:\|D:\|E:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 469434
Uplynulý čas: 1 hodin, 37 minut, 32 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 8
C:\Windows\AutoKMS.exe (Riskware.Keygen) -> Nebyla provedena žádná instrukce.
C:\Windows\KMSEmulator.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\HTC TP2\PPC programy\Garmin 5.x\zzz nepouzivane\JMGARkey\garmin_kgen_15.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zaloha z freeagent SOFTWARE\Adobe Photoshop CS2\phostoshopCS2keygen.exe (Trojan.Agent.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zaloha z freeagent SOFTWARE\AutoCAD 2006 CZ\keygen.exe (Malware.Gen) -> Nebyla provedena žádná instrukce.
E:\Soft\zaloha z freeagent SOFTWARE\Battlefield\bf vietnam\Battlefield Vietnam instalacka\Battlefield Vietnam keygen by FFF.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zzz Win XP\+OUT programy\Battlefield Vietnam keygen by FFF(I PRO JINE HRY).exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
E:\Soft\zzz Win XP\+OUT programy\bf\Battlefield Vietnam keygen by FFF.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
(konec)
Re: já posílám spam?
Nema cenu pomahat uzivateli, ktery si s prominutim zaliska hned vlastni blbosti zpatky diky crackum\keygenum a podobnym "dobrotami"
Nehlede na porusovani autorskeho zakona 



Re: já posílám spam?
crackových věcí z disků E jsem si všiml také. Každý soubor z disku E nebyl instalován na počítač, an otevřen. Prostě instalačka tam leží z minulosti. E je disk s daty. Jakou pointu jste mi chtěl sdělit na základě kreku na 10 let starou nenaistalovanou hru a žádná jiná nikde není? To je jako 14leté holce brát ukrást mrkací panenku...
Mohu očekávat pomoc? Dnes mi dorazil další balík http://img577.imageshack.us/img577/2016 ... 246481.jpg. Zajímavé je, že i přes různé datumy to dorazilo do složky doručená pošta vše v cca 22:50. Společně s dalšími 5 emaily
Mohu očekávat pomoc? Dnes mi dorazil další balík http://img577.imageshack.us/img577/2016 ... 246481.jpg. Zajímavé je, že i přes různé datumy to dorazilo do složky doručená pošta vše v cca 22:50. Společně s dalšími 5 emaily
Re: já posílám spam?
A cracknute office se tez nepouzivaji ze
Pointa zcela jednoducha, my to cistime, uzivatel krmi crackama a malware se tim siri dal = nase prace je zbytecna. Dale nase forum je drzitelem mezinarodni licence ASAP, ktera nelegalni SW netoleruje

Pointa zcela jednoducha, my to cistime, uzivatel krmi crackama a malware se tim siri dal = nase prace je zbytecna. Dale nase forum je drzitelem mezinarodni licence ASAP, ktera nelegalni SW netoleruje
Re: já posílám spam?
používají se kreknuté W7 a Office. 2 roky. Problémy začaly před měsícem. Racionálně tímto předpokládám, že oni nejsou škůdce. V nich není co čistit.
Podívejte, kdybych měl půl počítače nelegálně, pointu chápu. Ale pasovat na mě téze, které máte připravené pro notorické stahovače, se cítím ukřivděně. U jednodušších lidí by to vyvolalo pocit, že příspěvky pomoci chtivých ani nečtete. Zblýsknete někde v logu název souboru "krek", klidně "krek.jpg" dál nečtete a už z toho házíte do pytle s nepoctivci. A ten chudák tam měl pouze foto kámoše pod krekem. To je přístup jak silniční fašizmus v Čechách. Ach jo.
At se daří.
Podívejte, kdybych měl půl počítače nelegálně, pointu chápu. Ale pasovat na mě téze, které máte připravené pro notorické stahovače, se cítím ukřivděně. U jednodušších lidí by to vyvolalo pocit, že příspěvky pomoci chtivých ani nečtete. Zblýsknete někde v logu název souboru "krek", klidně "krek.jpg" dál nečtete a už z toho házíte do pytle s nepoctivci. A ten chudák tam měl pouze foto kámoše pod krekem. To je přístup jak silniční fašizmus v Čechách. Ach jo.
At se daří.
Re: já posílám spam?
Mohu se zeptat, jaké výhody plynou pro organizace nebo spolky, kteří jsou členy ASAP? Nikd yjsem o tom neslyšel. Děkuji za info.
- Mc_Murphy
- VIP in memoriam
- Příspěvky: 6706
- Registrován: 03 lis 2008 15:55
- Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: já posílám spam?
Zdravím, dovolím si poznámečku.audis píše:používají se kreknuté W7 a Office. 2 roky. Problémy začaly před měsícem. Racionálně tímto předpokládám, že oni nejsou škůdce. V nich není co čistit.
Podívejte, kdybych měl půl počítače nelegálně, pointu chápu. Ale pasovat na mě téze, které máte připravené pro notorické stahovače, se cítím ukřivděně. U jednodušších lidí by to vyvolalo pocit, že příspěvky pomoci chtivých ani nečtete. Zblýsknete někde v logu název souboru "krek", klidně "krek.jpg" dál nečtete a už z toho házíte do pytle s nepoctivci. A ten chudák tam měl pouze foto kámoše pod krekem. To je přístup jak silniční fašizmus v Čechách. Ach jo.
At se daří.

Racionálně můžeš předpokládat co chceš. Crack je crack a zlodějina je zlodějina. Tu zde nepodporujeme. Nemá cenu se tu s námi dohadovat a sám pro sebe si čistit svědomí, že Tvoje krádež byla o něco méně zlá než krádež někoho jiného, kdo přece kradl déle, častěji a kradl toho víc.
Logy čteme velmi velice pečlivě, protože audisi div se - hledáme havěť, která se někdy umí velice skvěle maskovat za názvy legálních procesů, tudíž Tvou poznámku o tom, jak čteme povrchně a dál nečteme beru jako urážku a cítím se velice ukřivděně. Asi jsem jednodušší člověk.
Tvoje další přirovnávání se silnicemi ani nehodlám komentovat, protože to je opravdu omezený přístup z Tvé strany. Zakončím to větou - náš píseček, naše pravidla a naše velikost a tvar báboviček. A můžeš si to titulovat jak chceš.
Poprosím kolegu, aby to tu zamknul a dále se Ti nevěnoval. Když bude chtít, osvětlí Ti důležitost a hodotu licence ASAP a její chartu, kterou zachováváme. Vše bylo náležitě vysvětleno a to, že to nechceš chápat je čistě Tvůj problém. Nás Tvé výmluvy, odůvodnění a vzdychání vážně nezajímají.
Howgh.

Re: já posílám spam?
1. OK.
2. znovu se slušně se ptám, k čemu je členství pro subjekt prospěšné, nebo kde to najdu. Googlem jsem v rychlosti o ASAP nic nenašel. Děkuji.
2. znovu se slušně se ptám, k čemu je členství pro subjekt prospěšné, nebo kde to najdu. Googlem jsem v rychlosti o ASAP nic nenašel. Děkuji.
Re: já posílám spam?
Velice dekuji kolegovi za vstup, vse krasne vysvetleno jak to jde...
O ASAPu si muzete precist zde http://asap.maddoktor2.com/ - je to mezinarodni sdruzeni\aliance pocitacovych odborniku a predevsim radcu v oblasti malware = vizitka a zaruka toho, ze neco umite.
Nepodporovani warezu vychazi z jejich charty http://asap.maddoktor2.com/charter.html
Jak psal kolega, nase piskoviste, nase babovicky, nase pravidla - nikdo vas tu nenuti byt, pobyt na tomto foru je pravo, nikoli vysada a povinnost. Pokud se vam nelibi, tlacitko Odhlasit je vlevo nahore.
A z duvodu poruseni pravidel fora
a 
O ASAPu si muzete precist zde http://asap.maddoktor2.com/ - je to mezinarodni sdruzeni\aliance pocitacovych odborniku a predevsim radcu v oblasti malware = vizitka a zaruka toho, ze neco umite.
Nepodporovani warezu vychazi z jejich charty http://asap.maddoktor2.com/charter.html
Jak psal kolega, nase piskoviste, nase babovicky, nase pravidla - nikdo vas tu nenuti byt, pobyt na tomto foru je pravo, nikoli vysada a povinnost. Pokud se vam nelibi, tlacitko Odhlasit je vlevo nahore.
A z duvodu poruseni pravidel fora

