delta search
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
delta search
dobrý den, při instalaci PDF creator jsem bohužel nainstaloval i nějaký neřád a nyní mi v chromu neustále vyskakuje jako první stránka "DELTA SEARCH" a ne a ne se toho zbavit. Děkuji za každou dobrou radu a připojuji RSIT log
Logfile of random's system information tool 1.09 (written by random/random)
Run by Jirka at 2013-04-04 13:35:10
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 81 GB (17%) free of 477 GB
Total RAM: 8137 MB (71% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:35:14, on 4.4.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\HiSuite\HiSuite.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Jirka\AppData\Local\HiSuite\userdata\hwtools\hwtransport.exe
C:\Program Files (x86)\Steam\steam.exe
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Jirka.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.idnes.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [EMET Notifier] C:\Program Files (x86)\EMET\EMET_notifier.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [Mobile Partner] C:\Program Files (x86)\HiSuite\HiSuite.exe -s
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_257_ActiveX.exe -update activex
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: BrowserProtect - Unknown owner - C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
O23 - Service: DAZ Content Management Service (DAZContentManagementService) - Unknown owner - C:\Program Files\DAZ 3D\Content Management Service\ContentManagementServer.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HiSuiteOuc64.exe - Unknown owner - C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe
O23 - Service: HuaweiHiSuiteService64.exe - Unknown owner - C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit (mi-raysat_3dsmax2012_64) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PDF Architect Helper Service - pdfforge GbR - C:\Program Files (x86)\PDF Architect\HelperService.exe
O23 - Service: PDF Architect Service - pdfforge GbR - C:\Program Files (x86)\PDF Architect\ConversionService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11348 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\Microsoft Security Client\MsMpEng.exe"
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\DAZ 3D\Content Management Service\ContentManagementServer.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe" -/service
"C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe" -/service
"C:\Windows\system32\Dwm.exe"
"taskhost.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
WLIDSvcM.exe 2160
"C:\Program Files\Microsoft Security Client\NisSrv.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
"C:\Program Files (x86)\RocketDock\RocketDock.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\HiSuite\HiSuite.exe" -s
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\EMET\EMET_notifier.exe"
"C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
adb fork-server server
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
C:\Windows\system32\svchost.exe -k SDRSVC
"C:\Program Files (x86)\Steam\steam.exe" "-silent"
"C:\Program Files (x86)\Common Files\Steam\SteamService.exe" /RunAsService
"taskhost.exe"
"C:\Program Files (x86)\Bonjour\mDNSResponder.exe"
"C:\Program Files (x86)\PDF Architect\HelperService.exe"
"C:\Program Files (x86)\PDF Architect\ConversionService.exe"
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
"C:\Windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\Windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\Windows\system32\conhost.exe "1646524211495199408-15914963591871839718-2936341121909201189-2068046611-950489201
"C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe" /PROTECT
taskeng.exe {3D3488E8-5564-4FCD-AA1F-271CF91C5666}
"C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3132.0.1310514781\1439706337" --supports-dual-gpus=false --gpu-vendor-id=0x10de --gpu-device-id=0x1201 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.697 --ignored=" --type=renderer " /prefetch:12
"C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Default/NewTabButton/default/OmniboxHQPNewScoringMax1400/Standard/OmniboxHQPOnlyCountMatchesAtWordBoundaries/Standard/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/Standard/OmniboxSearchSuggestTrialStarted2013Q1/13/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictor/Disabled/SideloadWipeout/Enabled/SpdyCwnd/cwnd10/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-1-Percent/group_37/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --channel="3132.3.1077360203\416961127" /prefetch:3
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe17_ Global\UsGthrCtrlFltPipeMssGthrPipe17 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 524 528 536 65536 532
"C:\Users\Jirka\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3A2D5EBA-F86D-4BD3-A177-019765996711}]
PDF Architect Helper - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll [2013-01-09 92232]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-03-28 461216]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll [2012-03-08 393600]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-03-28 170912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{25A3A431-30BB-47C8-AD6A-E1063801134F} - PDF Architect Toolbar - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll [2013-01-09 609864]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-11-19 11613288]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2013-01-27 1281512]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files (x86)\RocketDock\RocketDock.exe [2007-09-02 495616]
"Google Update"=C:\Users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-13 116648]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"Steam"=C:\Program Files (x86)\Steam\steam.exe [2013-03-29 1631144]
"ISUSPM Startup"=C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2004-06-16 221184]
"Mobile Partner"=C:\Program Files (x86)\HiSuite\HiSuite.exe [2013-03-12 555840]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_257_ActiveX.exe [2012-07-12 686280]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X IDE Setup]
C:\Windows\RaidTool\xInsIDE.exe [2010-09-07 43608]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
C:\Program Files (x86)\PowerISO\PWRISOVM.EXE [2007-08-07 200704]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"EMET Notifier"=C:\Program Files (x86)\EMET\EMET_notifier.exe [2012-05-09 152152]
"ISUSScheduler"=C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [2004-06-16 81920]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2013-04-04 13:19:02 ----D---- C:\Windows\SYSWOW64\searchplugins
2013-04-04 13:19:02 ----D---- C:\Windows\SYSWOW64\Extensions
2013-04-04 13:18:59 ----D---- C:\ProgramData\BrowserProtect
2013-04-04 13:18:30 ----D---- C:\Users\Jirka\AppData\Roaming\Babylon
2013-04-04 13:18:30 ----D---- C:\ProgramData\Babylon
2013-04-04 13:18:17 ----D---- C:\Program Files (x86)\PDF Architect
2013-04-04 13:18:09 ----D---- C:\Users\Jirka\AppData\Roaming\pdfforge
2013-04-04 13:18:06 ----A---- C:\Windows\system32\pdfcmon.dll
2013-04-04 13:18:05 ----A---- C:\Windows\SYSWOW64\MSMPIDE.DLL
2013-04-04 13:18:04 ----D---- C:\Users\Jirka\AppData\Roaming\OpenCandy
2013-04-04 13:18:04 ----D---- C:\Program Files (x86)\PDFCreator
2013-04-04 11:08:41 ----D---- C:\ProgramData\Adobe
2013-04-04 11:08:19 ----D---- C:\Program Files (x86)\Bonjour
2013-04-04 11:05:49 ----D---- C:\Windows\SYSWOW64\spool
2013-04-04 11:03:33 ----D---- C:\Program Files (x86)\Adobe
2013-04-03 20:32:44 ----D---- C:\Windows\SYSWOW64\directx
2013-04-03 20:14:44 ----D---- C:\Program Files (x86)\The Witcher 2 (CZ)
2013-03-28 08:31:20 ----D---- C:\ProgramData\Ask
2013-03-28 08:22:51 ----A---- C:\Windows\SYSWOW64\javaws.exe
2013-03-28 08:22:46 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2013-03-28 08:22:46 ----A---- C:\Windows\SYSWOW64\javaw.exe
2013-03-28 08:22:46 ----A---- C:\Windows\SYSWOW64\java.exe
2013-03-28 08:22:38 ----D---- C:\Program Files (x86)\Java
2013-03-27 17:23:15 ----D---- C:\ProgramData\HiSuiteOuc
2013-03-27 17:23:15 ----D---- C:\ProgramData\HandSetService
2013-03-26 01:40:51 ----A---- C:\Windows\system32\drivers\usb8023.sys
2013-03-25 15:03:50 ----A---- C:\Windows\system32\WdfCoInstaller01007.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\WUDFUpdate_01007.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\WinUSBCoInstaller.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\WdfCoInstaller01007.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\hw_usbdev.sys
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\hw_quusbnet.sys
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\hw_quusbmdm.sys
2013-03-25 15:03:45 ----A---- C:\Windows\system32\WinUSBCoInstaller.dll
2013-03-25 15:03:43 ----D---- C:\Program Files (x86)\HiSuite
2013-03-19 19:51:32 ----D---- C:\Program Files (x86)\SQUARE ENIX
2013-03-17 21:37:54 ----A---- C:\Windows\system32\XAudio2_7.dll
2013-03-17 21:37:54 ----A---- C:\Windows\system32\XAPOFX1_5.dll
2013-03-17 21:37:53 ----A---- C:\Windows\system32\xactengine3_7.dll
2013-03-17 21:37:51 ----A---- C:\Windows\system32\D3DX9_43.dll
2013-03-17 21:37:51 ----A---- C:\Windows\system32\d3dx10_43.dll
2013-03-17 21:37:50 ----A---- C:\Windows\SYSWOW64\XAudio2_6.dll
2013-03-17 21:37:50 ----A---- C:\Windows\SYSWOW64\XAPOFX1_4.dll
2013-03-17 21:37:50 ----A---- C:\Windows\system32\XAudio2_6.dll
2013-03-17 21:37:50 ----A---- C:\Windows\system32\XAPOFX1_4.dll
2013-03-17 21:37:49 ----A---- C:\Windows\SYSWOW64\xactengine3_6.dll
2013-03-17 21:37:49 ----A---- C:\Windows\SYSWOW64\X3DAudio1_7.dll
2013-03-17 21:37:49 ----A---- C:\Windows\system32\xactengine3_6.dll
2013-03-17 21:37:49 ----A---- C:\Windows\system32\X3DAudio1_7.dll
2013-03-17 21:37:48 ----A---- C:\Windows\SYSWOW64\XAudio2_5.dll
2013-03-17 21:37:48 ----A---- C:\Windows\SYSWOW64\xactengine3_5.dll
2013-03-17 21:37:48 ----A---- C:\Windows\system32\XAudio2_5.dll
2013-03-17 21:37:48 ----A---- C:\Windows\system32\xactengine3_5.dll
2013-03-17 21:37:47 ----A---- C:\Windows\SYSWOW64\D3DCompiler_42.dll
2013-03-17 21:37:47 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2013-03-17 21:37:46 ----A---- C:\Windows\SYSWOW64\d3dcsx_42.dll
2013-03-17 21:37:46 ----A---- C:\Windows\system32\d3dcsx_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\SYSWOW64\d3dx11_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\SYSWOW64\d3dx10_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\system32\d3dx11_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\system32\d3dx10_42.dll
2013-03-17 21:37:44 ----A---- C:\Windows\SYSWOW64\D3DX9_42.dll
2013-03-17 21:37:44 ----A---- C:\Windows\system32\D3DX9_42.dll
2013-03-17 21:37:43 ----A---- C:\Windows\system32\d3dx10_41.dll
2013-03-17 21:37:43 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2013-03-17 21:37:42 ----A---- C:\Windows\SYSWOW64\D3DX9_41.dll
2013-03-17 21:37:42 ----A---- C:\Windows\system32\D3DX9_41.dll
2013-03-17 21:37:41 ----A---- C:\Windows\SYSWOW64\XAudio2_4.dll
2013-03-17 21:37:41 ----A---- C:\Windows\SYSWOW64\XAPOFX1_3.dll
2013-03-17 21:37:41 ----A---- C:\Windows\system32\XAudio2_4.dll
2013-03-17 21:37:41 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2013-03-17 21:37:40 ----A---- C:\Windows\SYSWOW64\xactengine3_4.dll
2013-03-17 21:37:40 ----A---- C:\Windows\SYSWOW64\X3DAudio1_6.dll
2013-03-17 21:37:40 ----A---- C:\Windows\system32\xactengine3_4.dll
2013-03-17 21:37:40 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2013-03-17 21:37:39 ----A---- C:\Windows\SYSWOW64\d3dx10_40.dll
2013-03-17 21:37:39 ----A---- C:\Windows\SYSWOW64\D3DCompiler_40.dll
2013-03-17 21:37:39 ----A---- C:\Windows\system32\d3dx10_40.dll
2013-03-17 21:37:39 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2013-03-17 21:37:38 ----A---- C:\Windows\SYSWOW64\D3DX9_40.dll
2013-03-17 21:37:38 ----A---- C:\Windows\system32\D3DX9_40.dll
2013-03-17 21:37:37 ----A---- C:\Windows\SYSWOW64\XAudio2_3.dll
2013-03-17 21:37:37 ----A---- C:\Windows\SYSWOW64\XAPOFX1_2.dll
2013-03-17 21:37:37 ----A---- C:\Windows\SYSWOW64\xactengine3_3.dll
2013-03-17 21:37:37 ----A---- C:\Windows\system32\XAudio2_3.dll
2013-03-17 21:37:37 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2013-03-17 21:37:37 ----A---- C:\Windows\system32\xactengine3_3.dll
2013-03-17 21:37:36 ----A---- C:\Windows\SYSWOW64\XAudio2_2.dll
2013-03-17 21:37:36 ----A---- C:\Windows\SYSWOW64\XAPOFX1_1.dll
2013-03-17 21:37:36 ----A---- C:\Windows\SYSWOW64\X3DAudio1_5.dll
2013-03-17 21:37:36 ----A---- C:\Windows\system32\XAudio2_2.dll
2013-03-17 21:37:36 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2013-03-17 21:37:36 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2013-03-17 21:37:35 ----A---- C:\Windows\SYSWOW64\xactengine3_2.dll
2013-03-17 21:37:35 ----A---- C:\Windows\system32\xactengine3_2.dll
2013-03-17 21:37:34 ----A---- C:\Windows\SYSWOW64\d3dx10_39.dll
2013-03-17 21:37:34 ----A---- C:\Windows\SYSWOW64\D3DCompiler_39.dll
2013-03-17 21:37:34 ----A---- C:\Windows\system32\d3dx10_39.dll
2013-03-17 21:37:34 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2013-03-17 21:37:33 ----A---- C:\Windows\SYSWOW64\D3DX9_39.dll
2013-03-17 21:37:33 ----A---- C:\Windows\system32\D3DX9_39.dll
2013-03-17 21:37:32 ----A---- C:\Windows\SYSWOW64\XAudio2_1.dll
2013-03-17 21:37:32 ----A---- C:\Windows\SYSWOW64\XAPOFX1_0.dll
2013-03-17 21:37:32 ----A---- C:\Windows\SYSWOW64\xactengine3_1.dll
2013-03-17 21:37:32 ----A---- C:\Windows\system32\XAudio2_1.dll
2013-03-17 21:37:32 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2013-03-17 21:37:32 ----A---- C:\Windows\system32\xactengine3_1.dll
2013-03-17 21:37:31 ----A---- C:\Windows\SYSWOW64\X3DAudio1_4.dll
2013-03-17 21:37:31 ----A---- C:\Windows\SYSWOW64\d3dx10_38.dll
2013-03-17 21:37:31 ----A---- C:\Windows\SYSWOW64\D3DCompiler_38.dll
2013-03-17 21:37:31 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2013-03-17 21:37:31 ----A---- C:\Windows\system32\d3dx10_38.dll
2013-03-17 21:37:31 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2013-03-17 21:37:30 ----A---- C:\Windows\SYSWOW64\D3DX9_38.dll
2013-03-17 21:37:30 ----A---- C:\Windows\system32\D3DX9_38.dll
2013-03-17 21:37:29 ----A---- C:\Windows\SYSWOW64\XAudio2_0.dll
2013-03-17 21:37:29 ----A---- C:\Windows\SYSWOW64\xactengine3_0.dll
2013-03-17 21:37:29 ----A---- C:\Windows\system32\XAudio2_0.dll
2013-03-17 21:37:29 ----A---- C:\Windows\system32\xactengine3_0.dll
2013-03-17 21:37:28 ----A---- C:\Windows\SYSWOW64\X3DAudio1_3.dll
2013-03-17 21:37:28 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2013-03-17 21:37:27 ----A---- C:\Windows\SYSWOW64\d3dx10_37.dll
2013-03-17 21:37:27 ----A---- C:\Windows\SYSWOW64\D3DCompiler_37.dll
2013-03-17 21:37:27 ----A---- C:\Windows\system32\d3dx10_37.dll
2013-03-17 21:37:27 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2013-03-17 21:37:26 ----A---- C:\Windows\SYSWOW64\xactengine2_10.dll
2013-03-17 21:37:26 ----A---- C:\Windows\SYSWOW64\D3DX9_37.dll
2013-03-17 21:37:26 ----A---- C:\Windows\system32\xactengine2_10.dll
2013-03-17 21:37:26 ----A---- C:\Windows\system32\D3DX9_37.dll
2013-03-17 21:37:24 ----A---- C:\Windows\SYSWOW64\d3dx10_36.dll
2013-03-17 21:37:24 ----A---- C:\Windows\SYSWOW64\D3DCompiler_36.dll
2013-03-17 21:37:24 ----A---- C:\Windows\system32\d3dx10_36.dll
2013-03-17 21:37:24 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2013-03-17 21:37:23 ----A---- C:\Windows\SYSWOW64\d3dx9_36.dll
2013-03-17 21:37:23 ----A---- C:\Windows\system32\d3dx9_36.dll
2013-03-17 21:37:22 ----A---- C:\Windows\SYSWOW64\xactengine2_9.dll
2013-03-17 21:37:22 ----A---- C:\Windows\system32\xactengine2_9.dll
2013-03-17 21:37:21 ----A---- C:\Windows\SYSWOW64\d3dx10_35.dll
2013-03-17 21:37:21 ----A---- C:\Windows\SYSWOW64\D3DCompiler_35.dll
2013-03-17 21:37:21 ----A---- C:\Windows\system32\d3dx10_35.dll
2013-03-17 21:37:21 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2013-03-17 21:37:20 ----A---- C:\Windows\SYSWOW64\d3dx9_35.dll
2013-03-17 21:37:20 ----A---- C:\Windows\system32\d3dx9_35.dll
2013-03-17 21:37:19 ----A---- C:\Windows\SYSWOW64\xactengine2_8.dll
2013-03-17 21:37:19 ----A---- C:\Windows\SYSWOW64\X3DAudio1_2.dll
2013-03-17 21:37:19 ----A---- C:\Windows\system32\xactengine2_8.dll
2013-03-17 21:37:19 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2013-03-17 21:37:18 ----A---- C:\Windows\SYSWOW64\d3dx10_34.dll
2013-03-17 21:37:18 ----A---- C:\Windows\SYSWOW64\D3DCompiler_34.dll
2013-03-17 21:37:18 ----A---- C:\Windows\system32\d3dx10_34.dll
2013-03-17 21:37:18 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2013-03-17 21:37:17 ----A---- C:\Windows\SYSWOW64\d3dx9_34.dll
2013-03-17 21:37:17 ----A---- C:\Windows\system32\d3dx9_34.dll
2013-03-17 21:37:16 ----A---- C:\Windows\SYSWOW64\xactengine2_7.dll
2013-03-17 21:37:16 ----A---- C:\Windows\system32\xactengine2_7.dll
2013-03-17 21:37:15 ----A---- C:\Windows\SYSWOW64\d3dx10_33.dll
2013-03-17 21:37:15 ----A---- C:\Windows\SYSWOW64\D3DCompiler_33.dll
2013-03-17 21:37:15 ----A---- C:\Windows\system32\d3dx10_33.dll
2013-03-17 21:37:15 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2013-03-17 21:37:14 ----A---- C:\Windows\system32\d3dx9_33.dll
2013-03-17 21:37:13 ----A---- C:\Windows\SYSWOW64\xactengine2_6.dll
2013-03-17 21:37:13 ----A---- C:\Windows\system32\xactengine2_6.dll
2013-03-17 21:37:12 ----A---- C:\Windows\SYSWOW64\xactengine2_5.dll
2013-03-17 21:37:12 ----A---- C:\Windows\system32\xactengine2_5.dll
2013-03-17 21:37:11 ----A---- C:\Windows\SYSWOW64\d3dx10.dll
2013-03-17 21:37:11 ----A---- C:\Windows\system32\d3dx10.dll
2013-03-17 21:37:10 ----A---- C:\Windows\SYSWOW64\d3dx9_32.dll
2013-03-17 21:37:10 ----A---- C:\Windows\system32\d3dx9_32.dll
2013-03-17 21:37:09 ----A---- C:\Windows\SYSWOW64\xactengine2_4.dll
2013-03-17 21:37:09 ----A---- C:\Windows\SYSWOW64\x3daudio1_1.dll
2013-03-17 21:37:09 ----A---- C:\Windows\system32\xactengine2_4.dll
2013-03-17 21:37:09 ----A---- C:\Windows\system32\x3daudio1_1.dll
2013-03-17 21:37:08 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2013-03-17 21:37:08 ----A---- C:\Windows\system32\d3dx9_31.dll
2013-03-17 21:37:07 ----A---- C:\Windows\SYSWOW64\xinput1_2.dll
2013-03-17 21:37:07 ----A---- C:\Windows\SYSWOW64\xactengine2_3.dll
2013-03-17 21:37:07 ----A---- C:\Windows\system32\xinput1_2.dll
2013-03-17 21:37:07 ----A---- C:\Windows\system32\xactengine2_3.dll
2013-03-17 21:37:06 ----A---- C:\Windows\SYSWOW64\xactengine2_2.dll
2013-03-17 21:37:06 ----A---- C:\Windows\system32\xactengine2_2.dll
2013-03-17 21:37:05 ----A---- C:\Windows\SYSWOW64\xinput1_1.dll
2013-03-17 21:37:05 ----A---- C:\Windows\SYSWOW64\xactengine2_1.dll
2013-03-17 21:37:05 ----A---- C:\Windows\system32\xinput1_1.dll
2013-03-17 21:37:05 ----A---- C:\Windows\system32\xactengine2_1.dll
2013-03-17 21:36:59 ----A---- C:\Windows\SYSWOW64\d3dx9_30.dll
2013-03-17 21:36:59 ----A---- C:\Windows\system32\d3dx9_30.dll
2013-03-17 21:36:57 ----A---- C:\Windows\SYSWOW64\xactengine2_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\SYSWOW64\x3daudio1_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\SYSWOW64\d3dx9_29.dll
2013-03-17 21:36:57 ----A---- C:\Windows\system32\xactengine2_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\system32\x3daudio1_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\system32\d3dx9_29.dll
2013-03-17 21:36:56 ----A---- C:\Windows\SYSWOW64\d3dx9_28.dll
2013-03-17 21:36:56 ----A---- C:\Windows\system32\d3dx9_28.dll
2013-03-17 21:36:55 ----A---- C:\Windows\SYSWOW64\d3dx9_27.dll
2013-03-17 21:36:55 ----A---- C:\Windows\system32\d3dx9_27.dll
2013-03-17 21:36:53 ----A---- C:\Windows\SYSWOW64\d3dx9_26.dll
2013-03-17 21:36:53 ----A---- C:\Windows\system32\d3dx9_26.dll
2013-03-17 21:36:52 ----A---- C:\Windows\SYSWOW64\d3dx9_25.dll
2013-03-17 21:36:52 ----A---- C:\Windows\system32\d3dx9_25.dll
2013-03-17 21:36:51 ----A---- C:\Windows\SYSWOW64\d3dx9_24.dll
2013-03-17 21:36:51 ----A---- C:\Windows\system32\d3dx9_24.dll
2013-03-17 18:46:08 ----D---- C:\ProgramData\Electronic Arts
2013-03-17 18:33:00 ----D---- C:\ProgramData\Origin
2013-03-17 18:20:29 ----D---- C:\Program Files (x86)\Crysis 3
2013-03-17 17:39:25 ----D---- C:\ProgramData\InstallShield
2013-03-17 17:39:09 ----D---- C:\Program Files (x86)\THQ
2013-03-17 16:56:23 ----D---- C:\ProgramData\Codemasters
2013-03-17 16:56:11 ----A---- C:\Windows\SYSWOW64\XAPOFX1_5.dll
2013-03-17 16:56:10 ----A---- C:\Windows\SYSWOW64\XAudio2_7.dll
2013-03-17 16:56:09 ----A---- C:\Windows\SYSWOW64\xactengine3_7.dll
2013-03-17 16:56:07 ----A---- C:\Windows\SYSWOW64\D3DCompiler_43.dll
2013-03-17 16:56:05 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2013-03-17 16:56:04 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2013-03-17 16:49:42 ----D---- C:\Program Files (x86)\F1 2012
2013-03-17 15:25:19 ----D---- C:\Windows\SYSWOW64\krtek
2013-03-17 15:25:19 ----D---- C:\Program Files (x86)\Krtek
2013-03-14 04:01:54 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2013-03-14 04:01:54 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2013-03-14 04:01:54 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-03-14 04:01:54 ----A---- C:\Windows\system32\mshtmled.dll
2013-03-14 04:01:53 ----A---- C:\Windows\SYSWOW64\url.dll
2013-03-14 04:01:53 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2013-03-14 04:01:53 ----A---- C:\Windows\system32\url.dll
2013-03-14 04:01:53 ----A---- C:\Windows\system32\ieUnatt.exe
2013-03-14 04:01:53 ----A---- C:\Windows\system32\ieui.dll
2013-03-14 04:01:52 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-03-14 04:01:52 ----A---- C:\Windows\system32\urlmon.dll
2013-03-14 04:01:52 ----A---- C:\Windows\system32\jscript9.dll
2013-03-14 04:01:51 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-03-14 04:01:51 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-03-14 04:01:51 ----A---- C:\Windows\system32\wininet.dll
2013-03-14 04:01:51 ----A---- C:\Windows\system32\msfeeds.dll
2013-03-14 04:01:50 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-03-14 04:01:50 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\vbscript.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\jsproxy.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\jscript.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\iertutil.dll
2013-03-14 04:01:49 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-03-14 04:01:49 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-03-14 04:01:48 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-03-14 04:01:46 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-03-14 04:01:46 ----A---- C:\Windows\system32\mshtml.dll
2013-03-14 04:01:46 ----A---- C:\Windows\system32\ieframe.dll
2013-03-14 04:00:50 ----D---- C:\Program Files\Microsoft Silverlight
2013-03-14 04:00:50 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2013-03-05 01:32:12 ----D---- C:\Program Files (x86)\SpeedFan
======List of files/folders modified in the last 1 month======
2013-04-04 13:35:14 ----D---- C:\Windows\Prefetch
2013-04-04 13:35:13 ----D---- C:\Program Files\trend micro
2013-04-04 13:34:23 ----D---- C:\Windows\Temp
2013-04-04 13:20:03 ----D---- C:\Windows\system32\Tasks
2013-04-04 13:19:02 ----D---- C:\Windows\SysWOW64
2013-04-04 13:18:59 ----HD---- C:\ProgramData
2013-04-04 13:18:37 ----RD---- C:\Program Files (x86)
2013-04-04 13:18:26 ----SHD---- C:\Windows\Installer
2013-04-04 13:18:06 ----D---- C:\Windows\System32
2013-04-04 12:58:07 ----D---- C:\Users\Jirka\AppData\Roaming\Adobe
2013-04-04 12:54:32 ----D---- C:\Windows\system32\drivers
2013-04-04 12:54:28 ----D---- C:\Windows\inf
2013-04-04 11:24:04 ----D---- C:\ProgramData\FLEXnet
2013-04-04 11:13:26 ----D---- C:\Windows\system32\config
2013-04-04 11:07:23 ----RSD---- C:\Windows\Fonts
2013-04-04 11:03:22 ----D---- C:\Windows\winsxs
2013-04-04 11:03:12 ----D---- C:\Program Files (x86)\Common Files
2013-04-03 20:53:39 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-04-03 20:53:03 ----D---- C:\Program Files (x86)\Steam
2013-04-03 20:43:38 ----D---- C:\Windows
2013-04-03 20:43:37 ----D---- C:\ProgramData\NVIDIA
2013-04-03 20:39:36 ----D---- C:\Windows\Microsoft.NET
2013-04-03 20:36:30 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2013-04-03 20:36:14 ----RSD---- C:\Windows\assembly
2013-04-03 20:33:57 ----D---- C:\Windows\SYSWOW64\en-US
2013-04-03 20:33:57 ----D---- C:\Windows\system32\en-US
2013-04-03 20:32:52 ----D---- C:\Windows\Logs
2013-04-03 08:08:52 ----SHD---- C:\System Volume Information
2013-04-02 14:38:29 ----D---- C:\Users\Jirka\AppData\Roaming\DAEMON Tools Lite
2013-04-02 12:34:28 ----N---- C:\Windows\system32\MpSigStub.exe
2013-03-28 08:22:40 ----A---- C:\Windows\SYSWOW64\npDeployJava1.dll
2013-03-28 08:22:40 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2013-03-27 13:46:12 ----SD---- C:\Users\Jirka\AppData\Roaming\Microsoft
2013-03-26 04:18:25 ----D---- C:\Windows\system32\catroot2
2013-03-26 04:15:40 ----D---- C:\Windows\system32\DriverStore
2013-03-26 01:40:28 ----D---- C:\Windows\system32\catroot
2013-03-23 17:47:37 ----D---- C:\Program Files (x86)\Google
2013-03-20 15:14:44 ----D---- C:\Windows\debug
2013-03-17 17:42:47 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-03-17 17:39:24 ----D---- C:\Windows\Downloaded Program Files
2013-03-14 19:22:10 ----D---- C:\Windows\system32\drivers\UMDF
2013-03-14 04:58:19 ----D---- C:\Windows\rescache
2013-03-14 04:19:58 ----D---- C:\Windows\SYSWOW64\migration
2013-03-14 04:19:58 ----D---- C:\Windows\system32\migration
2013-03-14 04:19:58 ----D---- C:\Windows\AppPatch
2013-03-14 04:19:58 ----D---- C:\Program Files\Internet Explorer
2013-03-14 04:19:58 ----D---- C:\Program Files (x86)\Internet Explorer
2013-03-14 04:03:17 ----A---- C:\Windows\system32\MRT.exe
2013-03-14 04:03:12 ----D---- C:\ProgramData\Microsoft Help
2013-03-14 04:00:50 ----RD---- C:\Program Files
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 amd_sata;amd_sata; C:\Windows\system32\DRIVERS\amd_sata.sys [2011-03-04 78976]
R0 amd_xata;amd_xata; C:\Windows\system32\DRIVERS\amd_xata.sys [2011-03-04 38528]
R0 JRAID;JRAID; C:\Windows\system32\DRIVERS\jraid.sys [2010-11-25 120408]
R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2013-01-20 230320]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 speedfan;speedfan; C:\Windows\SysWOW64\speedfan.sys [2011-03-18 29592]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 283200]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2007-08-07 57776]
R2 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 130008]
R3 asmthub3;ASMedia USB3 Hub Service; C:\Windows\system32\DRIVERS\asmthub3.sys [2011-09-14 129000]
R3 asmtxhci;ASMEDIA XHCI Service; C:\Windows\system32\DRIVERS\asmtxhci.sys [2011-09-14 394216]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-11-23 2565736]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2012-07-12 188736]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
R3 usbfilter;AMD USB Filter Driver; C:\Windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 androidusb;ADB Interface Driver; C:\Windows\System32\Drivers\androidusb.sys [2012-06-05 31744]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2012-03-08 48488]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 WinUsb;Android USB Driver; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-21 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 BrowserProtect;BrowserProtect; C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2013-03-26 2569168]
R2 DAZContentManagementService;DAZ Content Management Service; C:\Program Files\DAZ 3D\Content Management Service\ContentManagementServer.exe [2011-05-05 22528]
R2 HiSuiteOuc64.exe;HiSuiteOuc64.exe; C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe [2013-03-12 137024]
R2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe; C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe [2012-11-21 201608]
R2 mi-raysat_3dsmax2012_64;mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit; C:\Program Files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe [2011-02-22 86016]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-01-27 22056]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-10-02 891240]
R2 PDF Architect Helper Service;PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [2013-01-09 1324104]
R2 PDF Architect Service;PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [2013-01-09 795208]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-01-27 379360]
R3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-03-29 543656]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-08-14 116648]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-10-10 1258856]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-07-13 1431888]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2013-04-04 654848]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2012-03-08 1492840]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-08-14 116648]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-07-12 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Jirka at 2013-04-04 13:35:10
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 81 GB (17%) free of 477 GB
Total RAM: 8137 MB (71% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:35:14, on 4.4.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\HiSuite\HiSuite.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\Jirka\AppData\Local\HiSuite\userdata\hwtools\hwtransport.exe
C:\Program Files (x86)\Steam\steam.exe
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Jirka.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.idnes.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [EMET Notifier] C:\Program Files (x86)\EMET\EMET_notifier.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [Mobile Partner] C:\Program Files (x86)\HiSuite\HiSuite.exe -s
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_257_ActiveX.exe -update activex
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: BrowserProtect - Unknown owner - C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
O23 - Service: DAZ Content Management Service (DAZContentManagementService) - Unknown owner - C:\Program Files\DAZ 3D\Content Management Service\ContentManagementServer.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HiSuiteOuc64.exe - Unknown owner - C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe
O23 - Service: HuaweiHiSuiteService64.exe - Unknown owner - C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit (mi-raysat_3dsmax2012_64) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PDF Architect Helper Service - pdfforge GbR - C:\Program Files (x86)\PDF Architect\HelperService.exe
O23 - Service: PDF Architect Service - pdfforge GbR - C:\Program Files (x86)\PDF Architect\ConversionService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11348 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\Microsoft Security Client\MsMpEng.exe"
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\DAZ 3D\Content Management Service\ContentManagementServer.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe" -/service
"C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe" -/service
"C:\Windows\system32\Dwm.exe"
"taskhost.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
WLIDSvcM.exe 2160
"C:\Program Files\Microsoft Security Client\NisSrv.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
"C:\Program Files (x86)\RocketDock\RocketDock.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\HiSuite\HiSuite.exe" -s
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\EMET\EMET_notifier.exe"
"C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
adb fork-server server
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
C:\Windows\system32\svchost.exe -k SDRSVC
"C:\Program Files (x86)\Steam\steam.exe" "-silent"
"C:\Program Files (x86)\Common Files\Steam\SteamService.exe" /RunAsService
"taskhost.exe"
"C:\Program Files (x86)\Bonjour\mDNSResponder.exe"
"C:\Program Files (x86)\PDF Architect\HelperService.exe"
"C:\Program Files (x86)\PDF Architect\ConversionService.exe"
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
"C:\Windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\Windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\Windows\system32\conhost.exe "1646524211495199408-15914963591871839718-2936341121909201189-2068046611-950489201
"C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe" /PROTECT
taskeng.exe {3D3488E8-5564-4FCD-AA1F-271CF91C5666}
"C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3132.0.1310514781\1439706337" --supports-dual-gpus=false --gpu-vendor-id=0x10de --gpu-device-id=0x1201 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.697 --ignored=" --type=renderer " /prefetch:12
"C:\Users\Jirka\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Default/NewTabButton/default/OmniboxHQPNewScoringMax1400/Standard/OmniboxHQPOnlyCountMatchesAtWordBoundaries/Standard/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/Standard/OmniboxSearchSuggestTrialStarted2013Q1/13/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictor/Disabled/SideloadWipeout/Enabled/SpdyCwnd/cwnd10/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-1-Percent/group_37/UMA-Uniformity-Trial-10-Percent/group_04/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --channel="3132.3.1077360203\416961127" /prefetch:3
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe17_ Global\UsGthrCtrlFltPipeMssGthrPipe17 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 524 528 536 65536 532
"C:\Users\Jirka\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3A2D5EBA-F86D-4BD3-A177-019765996711}]
PDF Architect Helper - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll [2013-01-09 92232]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-03-28 461216]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll [2012-03-08 393600]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-03-28 170912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{25A3A431-30BB-47C8-AD6A-E1063801134F} - PDF Architect Toolbar - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll [2013-01-09 609864]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-11-19 11613288]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2013-01-27 1281512]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files (x86)\RocketDock\RocketDock.exe [2007-09-02 495616]
"Google Update"=C:\Users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-13 116648]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"Steam"=C:\Program Files (x86)\Steam\steam.exe [2013-03-29 1631144]
"ISUSPM Startup"=C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2004-06-16 221184]
"Mobile Partner"=C:\Program Files (x86)\HiSuite\HiSuite.exe [2013-03-12 555840]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_257_ActiveX.exe [2012-07-12 686280]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\JMB36X IDE Setup]
C:\Windows\RaidTool\xInsIDE.exe [2010-09-07 43608]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
C:\Program Files (x86)\PowerISO\PWRISOVM.EXE [2007-08-07 200704]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"EMET Notifier"=C:\Program Files (x86)\EMET\EMET_notifier.exe [2012-05-09 152152]
"ISUSScheduler"=C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [2004-06-16 81920]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2013-04-04 13:19:02 ----D---- C:\Windows\SYSWOW64\searchplugins
2013-04-04 13:19:02 ----D---- C:\Windows\SYSWOW64\Extensions
2013-04-04 13:18:59 ----D---- C:\ProgramData\BrowserProtect
2013-04-04 13:18:30 ----D---- C:\Users\Jirka\AppData\Roaming\Babylon
2013-04-04 13:18:30 ----D---- C:\ProgramData\Babylon
2013-04-04 13:18:17 ----D---- C:\Program Files (x86)\PDF Architect
2013-04-04 13:18:09 ----D---- C:\Users\Jirka\AppData\Roaming\pdfforge
2013-04-04 13:18:06 ----A---- C:\Windows\system32\pdfcmon.dll
2013-04-04 13:18:05 ----A---- C:\Windows\SYSWOW64\MSMPIDE.DLL
2013-04-04 13:18:04 ----D---- C:\Users\Jirka\AppData\Roaming\OpenCandy
2013-04-04 13:18:04 ----D---- C:\Program Files (x86)\PDFCreator
2013-04-04 11:08:41 ----D---- C:\ProgramData\Adobe
2013-04-04 11:08:19 ----D---- C:\Program Files (x86)\Bonjour
2013-04-04 11:05:49 ----D---- C:\Windows\SYSWOW64\spool
2013-04-04 11:03:33 ----D---- C:\Program Files (x86)\Adobe
2013-04-03 20:32:44 ----D---- C:\Windows\SYSWOW64\directx
2013-04-03 20:14:44 ----D---- C:\Program Files (x86)\The Witcher 2 (CZ)
2013-03-28 08:31:20 ----D---- C:\ProgramData\Ask
2013-03-28 08:22:51 ----A---- C:\Windows\SYSWOW64\javaws.exe
2013-03-28 08:22:46 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2013-03-28 08:22:46 ----A---- C:\Windows\SYSWOW64\javaw.exe
2013-03-28 08:22:46 ----A---- C:\Windows\SYSWOW64\java.exe
2013-03-28 08:22:38 ----D---- C:\Program Files (x86)\Java
2013-03-27 17:23:15 ----D---- C:\ProgramData\HiSuiteOuc
2013-03-27 17:23:15 ----D---- C:\ProgramData\HandSetService
2013-03-26 01:40:51 ----A---- C:\Windows\system32\drivers\usb8023.sys
2013-03-25 15:03:50 ----A---- C:\Windows\system32\WdfCoInstaller01007.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\WUDFUpdate_01007.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\WinUSBCoInstaller.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\WdfCoInstaller01007.dll
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\hw_usbdev.sys
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\hw_quusbnet.sys
2013-03-25 15:03:50 ----A---- C:\Windows\system32\drivers\hw_quusbmdm.sys
2013-03-25 15:03:45 ----A---- C:\Windows\system32\WinUSBCoInstaller.dll
2013-03-25 15:03:43 ----D---- C:\Program Files (x86)\HiSuite
2013-03-19 19:51:32 ----D---- C:\Program Files (x86)\SQUARE ENIX
2013-03-17 21:37:54 ----A---- C:\Windows\system32\XAudio2_7.dll
2013-03-17 21:37:54 ----A---- C:\Windows\system32\XAPOFX1_5.dll
2013-03-17 21:37:53 ----A---- C:\Windows\system32\xactengine3_7.dll
2013-03-17 21:37:51 ----A---- C:\Windows\system32\D3DX9_43.dll
2013-03-17 21:37:51 ----A---- C:\Windows\system32\d3dx10_43.dll
2013-03-17 21:37:50 ----A---- C:\Windows\SYSWOW64\XAudio2_6.dll
2013-03-17 21:37:50 ----A---- C:\Windows\SYSWOW64\XAPOFX1_4.dll
2013-03-17 21:37:50 ----A---- C:\Windows\system32\XAudio2_6.dll
2013-03-17 21:37:50 ----A---- C:\Windows\system32\XAPOFX1_4.dll
2013-03-17 21:37:49 ----A---- C:\Windows\SYSWOW64\xactengine3_6.dll
2013-03-17 21:37:49 ----A---- C:\Windows\SYSWOW64\X3DAudio1_7.dll
2013-03-17 21:37:49 ----A---- C:\Windows\system32\xactengine3_6.dll
2013-03-17 21:37:49 ----A---- C:\Windows\system32\X3DAudio1_7.dll
2013-03-17 21:37:48 ----A---- C:\Windows\SYSWOW64\XAudio2_5.dll
2013-03-17 21:37:48 ----A---- C:\Windows\SYSWOW64\xactengine3_5.dll
2013-03-17 21:37:48 ----A---- C:\Windows\system32\XAudio2_5.dll
2013-03-17 21:37:48 ----A---- C:\Windows\system32\xactengine3_5.dll
2013-03-17 21:37:47 ----A---- C:\Windows\SYSWOW64\D3DCompiler_42.dll
2013-03-17 21:37:47 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2013-03-17 21:37:46 ----A---- C:\Windows\SYSWOW64\d3dcsx_42.dll
2013-03-17 21:37:46 ----A---- C:\Windows\system32\d3dcsx_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\SYSWOW64\d3dx11_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\SYSWOW64\d3dx10_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\system32\d3dx11_42.dll
2013-03-17 21:37:45 ----A---- C:\Windows\system32\d3dx10_42.dll
2013-03-17 21:37:44 ----A---- C:\Windows\SYSWOW64\D3DX9_42.dll
2013-03-17 21:37:44 ----A---- C:\Windows\system32\D3DX9_42.dll
2013-03-17 21:37:43 ----A---- C:\Windows\system32\d3dx10_41.dll
2013-03-17 21:37:43 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2013-03-17 21:37:42 ----A---- C:\Windows\SYSWOW64\D3DX9_41.dll
2013-03-17 21:37:42 ----A---- C:\Windows\system32\D3DX9_41.dll
2013-03-17 21:37:41 ----A---- C:\Windows\SYSWOW64\XAudio2_4.dll
2013-03-17 21:37:41 ----A---- C:\Windows\SYSWOW64\XAPOFX1_3.dll
2013-03-17 21:37:41 ----A---- C:\Windows\system32\XAudio2_4.dll
2013-03-17 21:37:41 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2013-03-17 21:37:40 ----A---- C:\Windows\SYSWOW64\xactengine3_4.dll
2013-03-17 21:37:40 ----A---- C:\Windows\SYSWOW64\X3DAudio1_6.dll
2013-03-17 21:37:40 ----A---- C:\Windows\system32\xactengine3_4.dll
2013-03-17 21:37:40 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2013-03-17 21:37:39 ----A---- C:\Windows\SYSWOW64\d3dx10_40.dll
2013-03-17 21:37:39 ----A---- C:\Windows\SYSWOW64\D3DCompiler_40.dll
2013-03-17 21:37:39 ----A---- C:\Windows\system32\d3dx10_40.dll
2013-03-17 21:37:39 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2013-03-17 21:37:38 ----A---- C:\Windows\SYSWOW64\D3DX9_40.dll
2013-03-17 21:37:38 ----A---- C:\Windows\system32\D3DX9_40.dll
2013-03-17 21:37:37 ----A---- C:\Windows\SYSWOW64\XAudio2_3.dll
2013-03-17 21:37:37 ----A---- C:\Windows\SYSWOW64\XAPOFX1_2.dll
2013-03-17 21:37:37 ----A---- C:\Windows\SYSWOW64\xactengine3_3.dll
2013-03-17 21:37:37 ----A---- C:\Windows\system32\XAudio2_3.dll
2013-03-17 21:37:37 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2013-03-17 21:37:37 ----A---- C:\Windows\system32\xactengine3_3.dll
2013-03-17 21:37:36 ----A---- C:\Windows\SYSWOW64\XAudio2_2.dll
2013-03-17 21:37:36 ----A---- C:\Windows\SYSWOW64\XAPOFX1_1.dll
2013-03-17 21:37:36 ----A---- C:\Windows\SYSWOW64\X3DAudio1_5.dll
2013-03-17 21:37:36 ----A---- C:\Windows\system32\XAudio2_2.dll
2013-03-17 21:37:36 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2013-03-17 21:37:36 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2013-03-17 21:37:35 ----A---- C:\Windows\SYSWOW64\xactengine3_2.dll
2013-03-17 21:37:35 ----A---- C:\Windows\system32\xactengine3_2.dll
2013-03-17 21:37:34 ----A---- C:\Windows\SYSWOW64\d3dx10_39.dll
2013-03-17 21:37:34 ----A---- C:\Windows\SYSWOW64\D3DCompiler_39.dll
2013-03-17 21:37:34 ----A---- C:\Windows\system32\d3dx10_39.dll
2013-03-17 21:37:34 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2013-03-17 21:37:33 ----A---- C:\Windows\SYSWOW64\D3DX9_39.dll
2013-03-17 21:37:33 ----A---- C:\Windows\system32\D3DX9_39.dll
2013-03-17 21:37:32 ----A---- C:\Windows\SYSWOW64\XAudio2_1.dll
2013-03-17 21:37:32 ----A---- C:\Windows\SYSWOW64\XAPOFX1_0.dll
2013-03-17 21:37:32 ----A---- C:\Windows\SYSWOW64\xactengine3_1.dll
2013-03-17 21:37:32 ----A---- C:\Windows\system32\XAudio2_1.dll
2013-03-17 21:37:32 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2013-03-17 21:37:32 ----A---- C:\Windows\system32\xactengine3_1.dll
2013-03-17 21:37:31 ----A---- C:\Windows\SYSWOW64\X3DAudio1_4.dll
2013-03-17 21:37:31 ----A---- C:\Windows\SYSWOW64\d3dx10_38.dll
2013-03-17 21:37:31 ----A---- C:\Windows\SYSWOW64\D3DCompiler_38.dll
2013-03-17 21:37:31 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2013-03-17 21:37:31 ----A---- C:\Windows\system32\d3dx10_38.dll
2013-03-17 21:37:31 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2013-03-17 21:37:30 ----A---- C:\Windows\SYSWOW64\D3DX9_38.dll
2013-03-17 21:37:30 ----A---- C:\Windows\system32\D3DX9_38.dll
2013-03-17 21:37:29 ----A---- C:\Windows\SYSWOW64\XAudio2_0.dll
2013-03-17 21:37:29 ----A---- C:\Windows\SYSWOW64\xactengine3_0.dll
2013-03-17 21:37:29 ----A---- C:\Windows\system32\XAudio2_0.dll
2013-03-17 21:37:29 ----A---- C:\Windows\system32\xactengine3_0.dll
2013-03-17 21:37:28 ----A---- C:\Windows\SYSWOW64\X3DAudio1_3.dll
2013-03-17 21:37:28 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2013-03-17 21:37:27 ----A---- C:\Windows\SYSWOW64\d3dx10_37.dll
2013-03-17 21:37:27 ----A---- C:\Windows\SYSWOW64\D3DCompiler_37.dll
2013-03-17 21:37:27 ----A---- C:\Windows\system32\d3dx10_37.dll
2013-03-17 21:37:27 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2013-03-17 21:37:26 ----A---- C:\Windows\SYSWOW64\xactengine2_10.dll
2013-03-17 21:37:26 ----A---- C:\Windows\SYSWOW64\D3DX9_37.dll
2013-03-17 21:37:26 ----A---- C:\Windows\system32\xactengine2_10.dll
2013-03-17 21:37:26 ----A---- C:\Windows\system32\D3DX9_37.dll
2013-03-17 21:37:24 ----A---- C:\Windows\SYSWOW64\d3dx10_36.dll
2013-03-17 21:37:24 ----A---- C:\Windows\SYSWOW64\D3DCompiler_36.dll
2013-03-17 21:37:24 ----A---- C:\Windows\system32\d3dx10_36.dll
2013-03-17 21:37:24 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2013-03-17 21:37:23 ----A---- C:\Windows\SYSWOW64\d3dx9_36.dll
2013-03-17 21:37:23 ----A---- C:\Windows\system32\d3dx9_36.dll
2013-03-17 21:37:22 ----A---- C:\Windows\SYSWOW64\xactengine2_9.dll
2013-03-17 21:37:22 ----A---- C:\Windows\system32\xactengine2_9.dll
2013-03-17 21:37:21 ----A---- C:\Windows\SYSWOW64\d3dx10_35.dll
2013-03-17 21:37:21 ----A---- C:\Windows\SYSWOW64\D3DCompiler_35.dll
2013-03-17 21:37:21 ----A---- C:\Windows\system32\d3dx10_35.dll
2013-03-17 21:37:21 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2013-03-17 21:37:20 ----A---- C:\Windows\SYSWOW64\d3dx9_35.dll
2013-03-17 21:37:20 ----A---- C:\Windows\system32\d3dx9_35.dll
2013-03-17 21:37:19 ----A---- C:\Windows\SYSWOW64\xactengine2_8.dll
2013-03-17 21:37:19 ----A---- C:\Windows\SYSWOW64\X3DAudio1_2.dll
2013-03-17 21:37:19 ----A---- C:\Windows\system32\xactengine2_8.dll
2013-03-17 21:37:19 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2013-03-17 21:37:18 ----A---- C:\Windows\SYSWOW64\d3dx10_34.dll
2013-03-17 21:37:18 ----A---- C:\Windows\SYSWOW64\D3DCompiler_34.dll
2013-03-17 21:37:18 ----A---- C:\Windows\system32\d3dx10_34.dll
2013-03-17 21:37:18 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2013-03-17 21:37:17 ----A---- C:\Windows\SYSWOW64\d3dx9_34.dll
2013-03-17 21:37:17 ----A---- C:\Windows\system32\d3dx9_34.dll
2013-03-17 21:37:16 ----A---- C:\Windows\SYSWOW64\xactengine2_7.dll
2013-03-17 21:37:16 ----A---- C:\Windows\system32\xactengine2_7.dll
2013-03-17 21:37:15 ----A---- C:\Windows\SYSWOW64\d3dx10_33.dll
2013-03-17 21:37:15 ----A---- C:\Windows\SYSWOW64\D3DCompiler_33.dll
2013-03-17 21:37:15 ----A---- C:\Windows\system32\d3dx10_33.dll
2013-03-17 21:37:15 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2013-03-17 21:37:14 ----A---- C:\Windows\system32\d3dx9_33.dll
2013-03-17 21:37:13 ----A---- C:\Windows\SYSWOW64\xactengine2_6.dll
2013-03-17 21:37:13 ----A---- C:\Windows\system32\xactengine2_6.dll
2013-03-17 21:37:12 ----A---- C:\Windows\SYSWOW64\xactengine2_5.dll
2013-03-17 21:37:12 ----A---- C:\Windows\system32\xactengine2_5.dll
2013-03-17 21:37:11 ----A---- C:\Windows\SYSWOW64\d3dx10.dll
2013-03-17 21:37:11 ----A---- C:\Windows\system32\d3dx10.dll
2013-03-17 21:37:10 ----A---- C:\Windows\SYSWOW64\d3dx9_32.dll
2013-03-17 21:37:10 ----A---- C:\Windows\system32\d3dx9_32.dll
2013-03-17 21:37:09 ----A---- C:\Windows\SYSWOW64\xactengine2_4.dll
2013-03-17 21:37:09 ----A---- C:\Windows\SYSWOW64\x3daudio1_1.dll
2013-03-17 21:37:09 ----A---- C:\Windows\system32\xactengine2_4.dll
2013-03-17 21:37:09 ----A---- C:\Windows\system32\x3daudio1_1.dll
2013-03-17 21:37:08 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2013-03-17 21:37:08 ----A---- C:\Windows\system32\d3dx9_31.dll
2013-03-17 21:37:07 ----A---- C:\Windows\SYSWOW64\xinput1_2.dll
2013-03-17 21:37:07 ----A---- C:\Windows\SYSWOW64\xactengine2_3.dll
2013-03-17 21:37:07 ----A---- C:\Windows\system32\xinput1_2.dll
2013-03-17 21:37:07 ----A---- C:\Windows\system32\xactengine2_3.dll
2013-03-17 21:37:06 ----A---- C:\Windows\SYSWOW64\xactengine2_2.dll
2013-03-17 21:37:06 ----A---- C:\Windows\system32\xactengine2_2.dll
2013-03-17 21:37:05 ----A---- C:\Windows\SYSWOW64\xinput1_1.dll
2013-03-17 21:37:05 ----A---- C:\Windows\SYSWOW64\xactengine2_1.dll
2013-03-17 21:37:05 ----A---- C:\Windows\system32\xinput1_1.dll
2013-03-17 21:37:05 ----A---- C:\Windows\system32\xactengine2_1.dll
2013-03-17 21:36:59 ----A---- C:\Windows\SYSWOW64\d3dx9_30.dll
2013-03-17 21:36:59 ----A---- C:\Windows\system32\d3dx9_30.dll
2013-03-17 21:36:57 ----A---- C:\Windows\SYSWOW64\xactengine2_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\SYSWOW64\x3daudio1_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\SYSWOW64\d3dx9_29.dll
2013-03-17 21:36:57 ----A---- C:\Windows\system32\xactengine2_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\system32\x3daudio1_0.dll
2013-03-17 21:36:57 ----A---- C:\Windows\system32\d3dx9_29.dll
2013-03-17 21:36:56 ----A---- C:\Windows\SYSWOW64\d3dx9_28.dll
2013-03-17 21:36:56 ----A---- C:\Windows\system32\d3dx9_28.dll
2013-03-17 21:36:55 ----A---- C:\Windows\SYSWOW64\d3dx9_27.dll
2013-03-17 21:36:55 ----A---- C:\Windows\system32\d3dx9_27.dll
2013-03-17 21:36:53 ----A---- C:\Windows\SYSWOW64\d3dx9_26.dll
2013-03-17 21:36:53 ----A---- C:\Windows\system32\d3dx9_26.dll
2013-03-17 21:36:52 ----A---- C:\Windows\SYSWOW64\d3dx9_25.dll
2013-03-17 21:36:52 ----A---- C:\Windows\system32\d3dx9_25.dll
2013-03-17 21:36:51 ----A---- C:\Windows\SYSWOW64\d3dx9_24.dll
2013-03-17 21:36:51 ----A---- C:\Windows\system32\d3dx9_24.dll
2013-03-17 18:46:08 ----D---- C:\ProgramData\Electronic Arts
2013-03-17 18:33:00 ----D---- C:\ProgramData\Origin
2013-03-17 18:20:29 ----D---- C:\Program Files (x86)\Crysis 3
2013-03-17 17:39:25 ----D---- C:\ProgramData\InstallShield
2013-03-17 17:39:09 ----D---- C:\Program Files (x86)\THQ
2013-03-17 16:56:23 ----D---- C:\ProgramData\Codemasters
2013-03-17 16:56:11 ----A---- C:\Windows\SYSWOW64\XAPOFX1_5.dll
2013-03-17 16:56:10 ----A---- C:\Windows\SYSWOW64\XAudio2_7.dll
2013-03-17 16:56:09 ----A---- C:\Windows\SYSWOW64\xactengine3_7.dll
2013-03-17 16:56:07 ----A---- C:\Windows\SYSWOW64\D3DCompiler_43.dll
2013-03-17 16:56:05 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2013-03-17 16:56:04 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2013-03-17 16:49:42 ----D---- C:\Program Files (x86)\F1 2012
2013-03-17 15:25:19 ----D---- C:\Windows\SYSWOW64\krtek
2013-03-17 15:25:19 ----D---- C:\Program Files (x86)\Krtek
2013-03-14 04:01:54 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2013-03-14 04:01:54 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2013-03-14 04:01:54 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-03-14 04:01:54 ----A---- C:\Windows\system32\mshtmled.dll
2013-03-14 04:01:53 ----A---- C:\Windows\SYSWOW64\url.dll
2013-03-14 04:01:53 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2013-03-14 04:01:53 ----A---- C:\Windows\system32\url.dll
2013-03-14 04:01:53 ----A---- C:\Windows\system32\ieUnatt.exe
2013-03-14 04:01:53 ----A---- C:\Windows\system32\ieui.dll
2013-03-14 04:01:52 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-03-14 04:01:52 ----A---- C:\Windows\system32\urlmon.dll
2013-03-14 04:01:52 ----A---- C:\Windows\system32\jscript9.dll
2013-03-14 04:01:51 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-03-14 04:01:51 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-03-14 04:01:51 ----A---- C:\Windows\system32\wininet.dll
2013-03-14 04:01:51 ----A---- C:\Windows\system32\msfeeds.dll
2013-03-14 04:01:50 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-03-14 04:01:50 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\vbscript.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\jsproxy.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\jscript.dll
2013-03-14 04:01:50 ----A---- C:\Windows\system32\iertutil.dll
2013-03-14 04:01:49 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-03-14 04:01:49 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-03-14 04:01:48 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-03-14 04:01:46 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-03-14 04:01:46 ----A---- C:\Windows\system32\mshtml.dll
2013-03-14 04:01:46 ----A---- C:\Windows\system32\ieframe.dll
2013-03-14 04:00:50 ----D---- C:\Program Files\Microsoft Silverlight
2013-03-14 04:00:50 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2013-03-05 01:32:12 ----D---- C:\Program Files (x86)\SpeedFan
======List of files/folders modified in the last 1 month======
2013-04-04 13:35:14 ----D---- C:\Windows\Prefetch
2013-04-04 13:35:13 ----D---- C:\Program Files\trend micro
2013-04-04 13:34:23 ----D---- C:\Windows\Temp
2013-04-04 13:20:03 ----D---- C:\Windows\system32\Tasks
2013-04-04 13:19:02 ----D---- C:\Windows\SysWOW64
2013-04-04 13:18:59 ----HD---- C:\ProgramData
2013-04-04 13:18:37 ----RD---- C:\Program Files (x86)
2013-04-04 13:18:26 ----SHD---- C:\Windows\Installer
2013-04-04 13:18:06 ----D---- C:\Windows\System32
2013-04-04 12:58:07 ----D---- C:\Users\Jirka\AppData\Roaming\Adobe
2013-04-04 12:54:32 ----D---- C:\Windows\system32\drivers
2013-04-04 12:54:28 ----D---- C:\Windows\inf
2013-04-04 11:24:04 ----D---- C:\ProgramData\FLEXnet
2013-04-04 11:13:26 ----D---- C:\Windows\system32\config
2013-04-04 11:07:23 ----RSD---- C:\Windows\Fonts
2013-04-04 11:03:22 ----D---- C:\Windows\winsxs
2013-04-04 11:03:12 ----D---- C:\Program Files (x86)\Common Files
2013-04-03 20:53:39 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-04-03 20:53:03 ----D---- C:\Program Files (x86)\Steam
2013-04-03 20:43:38 ----D---- C:\Windows
2013-04-03 20:43:37 ----D---- C:\ProgramData\NVIDIA
2013-04-03 20:39:36 ----D---- C:\Windows\Microsoft.NET
2013-04-03 20:36:30 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2013-04-03 20:36:14 ----RSD---- C:\Windows\assembly
2013-04-03 20:33:57 ----D---- C:\Windows\SYSWOW64\en-US
2013-04-03 20:33:57 ----D---- C:\Windows\system32\en-US
2013-04-03 20:32:52 ----D---- C:\Windows\Logs
2013-04-03 08:08:52 ----SHD---- C:\System Volume Information
2013-04-02 14:38:29 ----D---- C:\Users\Jirka\AppData\Roaming\DAEMON Tools Lite
2013-04-02 12:34:28 ----N---- C:\Windows\system32\MpSigStub.exe
2013-03-28 08:22:40 ----A---- C:\Windows\SYSWOW64\npDeployJava1.dll
2013-03-28 08:22:40 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2013-03-27 13:46:12 ----SD---- C:\Users\Jirka\AppData\Roaming\Microsoft
2013-03-26 04:18:25 ----D---- C:\Windows\system32\catroot2
2013-03-26 04:15:40 ----D---- C:\Windows\system32\DriverStore
2013-03-26 01:40:28 ----D---- C:\Windows\system32\catroot
2013-03-23 17:47:37 ----D---- C:\Program Files (x86)\Google
2013-03-20 15:14:44 ----D---- C:\Windows\debug
2013-03-17 17:42:47 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-03-17 17:39:24 ----D---- C:\Windows\Downloaded Program Files
2013-03-14 19:22:10 ----D---- C:\Windows\system32\drivers\UMDF
2013-03-14 04:58:19 ----D---- C:\Windows\rescache
2013-03-14 04:19:58 ----D---- C:\Windows\SYSWOW64\migration
2013-03-14 04:19:58 ----D---- C:\Windows\system32\migration
2013-03-14 04:19:58 ----D---- C:\Windows\AppPatch
2013-03-14 04:19:58 ----D---- C:\Program Files\Internet Explorer
2013-03-14 04:19:58 ----D---- C:\Program Files (x86)\Internet Explorer
2013-03-14 04:03:17 ----A---- C:\Windows\system32\MRT.exe
2013-03-14 04:03:12 ----D---- C:\ProgramData\Microsoft Help
2013-03-14 04:00:50 ----RD---- C:\Program Files
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 amd_sata;amd_sata; C:\Windows\system32\DRIVERS\amd_sata.sys [2011-03-04 78976]
R0 amd_xata;amd_xata; C:\Windows\system32\DRIVERS\amd_xata.sys [2011-03-04 38528]
R0 JRAID;JRAID; C:\Windows\system32\DRIVERS\jraid.sys [2010-11-25 120408]
R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2013-01-20 230320]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 speedfan;speedfan; C:\Windows\SysWOW64\speedfan.sys [2011-03-18 29592]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 283200]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2007-08-07 57776]
R2 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 130008]
R3 asmthub3;ASMedia USB3 Hub Service; C:\Windows\system32\DRIVERS\asmthub3.sys [2011-09-14 129000]
R3 asmtxhci;ASMEDIA XHCI Service; C:\Windows\system32\DRIVERS\asmtxhci.sys [2011-09-14 394216]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-11-23 2565736]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2012-07-12 188736]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
R3 usbfilter;AMD USB Filter Driver; C:\Windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 androidusb;ADB Interface Driver; C:\Windows\System32\Drivers\androidusb.sys [2012-06-05 31744]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2012-03-08 48488]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 WinUsb;Android USB Driver; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-21 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 BrowserProtect;BrowserProtect; C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2013-03-26 2569168]
R2 DAZContentManagementService;DAZ Content Management Service; C:\Program Files\DAZ 3D\Content Management Service\ContentManagementServer.exe [2011-05-05 22528]
R2 HiSuiteOuc64.exe;HiSuiteOuc64.exe; C:\ProgramData\HiSuiteOuc\HiSuiteOuc64.exe [2013-03-12 137024]
R2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe; C:\ProgramData\HandSetService\HuaweiHiSuiteService64.exe [2012-11-21 201608]
R2 mi-raysat_3dsmax2012_64;mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit; C:\Program Files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe [2011-02-22 86016]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-01-27 22056]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-10-02 891240]
R2 PDF Architect Helper Service;PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [2013-01-09 1324104]
R2 PDF Architect Service;PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [2013-01-09 795208]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-01-27 379360]
R3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-03-29 543656]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-08-14 116648]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-10-10 1258856]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-07-13 1431888]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2013-04-04 654848]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2012-03-08 1492840]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-08-14 116648]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-07-12 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
-----------------EOF-----------------
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
Zdravim
Ano mas to tam, v reg. ale ADWcleaner to vymaze,
1:Takze spust najprv ADWcleaner, a stlac Knoflik DELETE.
http://www.viruskasino.com/2012/09/adwcleaner.html
LOG VLOZ SEM
2:Spust Junkwzre Removal tool. navod.
http://www.viruskasino.com/2010/12/prog ... moval-tool
LOG VLOZ SEM.
3:Spust combofix.
http://www.bleepingcomputer.com/combofi ... t-combofix
Log vloz sem
Ano mas to tam, v reg. ale ADWcleaner to vymaze,
1:Takze spust najprv ADWcleaner, a stlac Knoflik DELETE.
http://www.viruskasino.com/2012/09/adwcleaner.html
LOG VLOZ SEM
2:Spust Junkwzre Removal tool. navod.
http://www.viruskasino.com/2010/12/prog ... moval-tool
LOG VLOZ SEM.
3:Spust combofix.
http://www.bleepingcomputer.com/combofi ... t-combofix
Log vloz sem
Re: delta search
při čekání jsem si pročetl v příspěvcích podobný problém, který mne potkal v minulosti s prevítem "sweetim" a tak jsem to již mezitím s ADWcleanerem zkusil a vypadá to, že je klid. I tak pro jistotu posílám log
# AdwCleaner v2.200 - Log vytvooen 04/04/2013 v 15:14:36
# Aktualizováno 02/04/2013 Xplode
# Operaení systém : Windows 7 Home Premium Service Pack 1 (64 bits)
# Uživatel : Jirka - JIRKA-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\Jirka\Desktop\adwcleaner.exe
# Volba [Prohledat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Nalezeno : C:\ProgramData\BrowserProtect
***** [Registry] *****
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Registry jsou eisté.
-\\ Google Chrome v26.0.1410.43
Soubor : C:\Users\Jirka\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Soubor je eistý.
*************************
AdwCleaner[R1].txt - [6000 octets] - [29/10/2012 11:52:18]
AdwCleaner[R2].txt - [6060 octets] - [29/10/2012 11:57:44]
AdwCleaner[R3].txt - [963 octets] - [29/10/2012 12:05:00]
AdwCleaner[R4].txt - [3227 octets] - [04/04/2013 15:02:05]
AdwCleaner[R5].txt - [963 octets] - [04/04/2013 15:14:36]
AdwCleaner[S1].txt - [5951 octets] - [29/10/2012 11:58:01]
AdwCleaner[S2].txt - [3287 octets] - [04/04/2013 15:03:32]
########## EOF - C:\AdwCleaner[R5].txt - [1142 octets] ##########
# AdwCleaner v2.200 - Log vytvooen 04/04/2013 v 15:14:36
# Aktualizováno 02/04/2013 Xplode
# Operaení systém : Windows 7 Home Premium Service Pack 1 (64 bits)
# Uživatel : Jirka - JIRKA-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\Jirka\Desktop\adwcleaner.exe
# Volba [Prohledat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Nalezeno : C:\ProgramData\BrowserProtect
***** [Registry] *****
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Registry jsou eisté.
-\\ Google Chrome v26.0.1410.43
Soubor : C:\Users\Jirka\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Soubor je eistý.
*************************
AdwCleaner[R1].txt - [6000 octets] - [29/10/2012 11:52:18]
AdwCleaner[R2].txt - [6060 octets] - [29/10/2012 11:57:44]
AdwCleaner[R3].txt - [963 octets] - [29/10/2012 12:05:00]
AdwCleaner[R4].txt - [3227 octets] - [04/04/2013 15:02:05]
AdwCleaner[R5].txt - [963 octets] - [04/04/2013 15:14:36]
AdwCleaner[S1].txt - [5951 octets] - [29/10/2012 11:58:01]
AdwCleaner[S2].txt - [3287 octets] - [04/04/2013 15:03:32]
########## EOF - C:\AdwCleaner[R5].txt - [1142 octets] ##########
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
ked si uz tu ak chces tak pokracuj dalej,tak ako som napisal, ak nechces aj tak dobre. 
Re: delta search
JRT.exe log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.8.1 (04.03.2013:1)
OS: Windows 7 Home Premium x64
Ran by Jirka on źt 04.04.2013 at 16:03:21,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\windows nt\currentversion\windows\\AppInit_DLLs
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\browserprotect"
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{1C7EBDC1-9563-4C22-86B0-1B7D4DBD5FF9}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{4E9FF2B0-EBAD-47DB-B7B9-7A8A686E04D5}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{4EBA6C7A-9B35-4AE3-9E85-81ED039D744F}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{51E3DD1B-E5EB-46EE-BF47-CFF573686EE0}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{61853D5D-3836-4720-955D-6CFA979D019B}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{65648D3E-299B-453A-963B-839996443287}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{6652F0C3-6626-470F-8290-B986279EBEFF}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{6AF61FA7-0518-47AB-BA64-52FD04D0130D}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{70ACF231-95EF-486A-A469-E3C0EFE3BC74}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{C46E431F-0AB5-4227-82F7-7A8A40632C73}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{C77B687A-B29D-4817-8505-BF82D49A3210}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{CCEF71BA-8BD5-4992-B652-1AF5F983BBFF}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{CEB097F9-759D-40FE-B44C-07F2D993E498}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E51D52B4-5B0D-431F-B104-9C3BBE612CDD}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E532DAC7-F234-47F3-8716-C61B6502A2FF}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E6C279A7-9B24-46A1-9D03-F7B0AA94A90C}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E6CFC1B8-60CB-4958-BDE2-47927DEE3830}
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 04.04.2013 at 16:09:27,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.8.1 (04.03.2013:1)
OS: Windows 7 Home Premium x64
Ran by Jirka on źt 04.04.2013 at 16:03:21,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\windows nt\currentversion\windows\\AppInit_DLLs
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\browserprotect"
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{1C7EBDC1-9563-4C22-86B0-1B7D4DBD5FF9}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{4E9FF2B0-EBAD-47DB-B7B9-7A8A686E04D5}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{4EBA6C7A-9B35-4AE3-9E85-81ED039D744F}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{51E3DD1B-E5EB-46EE-BF47-CFF573686EE0}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{61853D5D-3836-4720-955D-6CFA979D019B}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{65648D3E-299B-453A-963B-839996443287}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{6652F0C3-6626-470F-8290-B986279EBEFF}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{6AF61FA7-0518-47AB-BA64-52FD04D0130D}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{70ACF231-95EF-486A-A469-E3C0EFE3BC74}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{C46E431F-0AB5-4227-82F7-7A8A40632C73}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{C77B687A-B29D-4817-8505-BF82D49A3210}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{CCEF71BA-8BD5-4992-B652-1AF5F983BBFF}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{CEB097F9-759D-40FE-B44C-07F2D993E498}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E51D52B4-5B0D-431F-B104-9C3BBE612CDD}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E532DAC7-F234-47F3-8716-C61B6502A2FF}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E6C279A7-9B24-46A1-9D03-F7B0AA94A90C}
Successfully deleted: [Empty Folder] C:\Users\Jirka\appdata\local\{E6CFC1B8-60CB-4958-BDE2-47927DEE3830}
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 04.04.2013 at 16:09:27,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Re: delta search
combofix log
ComboFix 13-04-04.01 - Jirka 04.04.2013 16:16:43.1.6 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.8137.6054 [GMT 2:00]
Spuštěný z: c:\users\Jirka\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}
SP: Microsoft Security Essentials *Enabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Jirka\AppData\Roaming\ImgBurn.exe
c:\users\Jirka\AppData\Roaming\yuvcodecs-1.3.exe
c:\windows\iun6002.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-04 do 2013-04-04 )))))))))))))))))))))))))))))))
.
.
2013-04-04 14:21 . 2013-04-04 14:21 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-04-04 14:21 . 2013-04-04 14:21 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- c:\windows\ERUNT
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- C:\JRT
2013-04-04 13:03 . 2013-04-04 13:04 97 ----a-w- c:\windows\DeleteOnReboot.bat
2013-04-04 11:44 . 2013-04-04 11:44 -------- d-----w- c:\users\Jirka\AppData\Roaming\PDF Architect
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\searchplugins
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\Extensions
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDF Architect
2013-04-04 11:18 . 2013-01-11 09:39 103936 ----a-w- c:\windows\system32\pdfcmon.dll
2013-04-04 11:18 . 2012-05-05 08:54 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2013-04-04 11:18 . 2012-05-05 08:54 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDFCreator
2013-04-04 10:54 . 2008-05-07 17:59 99840 ----a-w- c:\windows\system32\Spool\prtprocs\x64\HPZPPLHN.DLL
2013-04-04 09:28 . 2013-04-04 09:28 -------- d-----w- c:\users\Jirka\AppData\Local\Adobe
2013-04-04 09:08 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Bonjour
2013-04-04 09:05 . 2013-04-04 09:05 -------- d-----w- c:\windows\SysWow64\spool
2013-04-04 09:03 . 2013-04-04 09:03 -------- d-----w- c:\program files (x86)\Common Files\Macrovision Shared
2013-04-04 09:02 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2013-04-03 18:41 . 2013-04-03 18:41 -------- d-----w- c:\users\Jirka\AppData\Local\The Witcher 2
2013-04-03 18:14 . 2013-04-03 18:32 -------- d-----w- c:\program files (x86)\The Witcher 2 (CZ)
2013-04-03 16:56 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6C329135-FE0E-4935-83BA-B38281A45C78}\mpengine.dll
2013-04-02 16:26 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-03-28 06:22 . 2013-03-28 06:22 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-03-28 06:22 . 2013-03-28 06:22 -------- d-----w- c:\program files (x86)\Java
2013-03-21 21:02 . 2012-11-29 02:11 972264 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4A6BC256-6ED9-4FE9-8D20-37B434DF0764}\gapaengine.dll
2013-03-19 18:00 . 2013-03-19 18:00 -------- d-----w- c:\users\Jirka\AppData\Local\SKIDROW
2013-03-19 17:51 . 2013-03-19 17:51 -------- d-----w- c:\program files (x86)\SQUARE ENIX
2013-03-17 19:36 . 2006-03-31 11:41 3927248 ----a-w- c:\windows\system32\d3dx9_30.dll
2013-03-17 16:46 . 2013-03-17 16:46 -------- d-----w- c:\programdata\Electronic Arts
2013-03-17 16:33 . 2013-03-17 16:33 -------- d-----w- c:\programdata\Origin
2013-03-17 16:20 . 2013-03-17 19:59 -------- d-----w- c:\program files (x86)\Crysis 3
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\programdata\InstallShield
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\program files (x86)\THQ
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\users\Jirka\AppData\Local\FLT
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\programdata\Codemasters
2013-03-17 14:56 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll
2013-03-17 14:56 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll
2013-03-17 14:56 . 2010-06-02 03:55 239960 ----a-w- c:\windows\SysWow64\xactengine3_7.dll
2013-03-17 14:56 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 470880 ----a-w- c:\windows\SysWow64\d3dx10_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\SysWow64\D3DX9_43.dll
2013-03-17 14:49 . 2013-03-17 14:55 -------- d-----w- c:\program files (x86)\F1 2012
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\windows\SysWow64\krtek
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\program files (x86)\Krtek
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files\Microsoft Silverlight
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-02 10:34 . 2010-11-21 03:27 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-28 06:22 . 2012-07-17 18:55 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2013-03-28 06:22 . 2012-07-17 18:55 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-03-14 02:03 . 2012-07-12 11:11 72013344 ----a-w- c:\windows\system32\MRT.exe
2013-02-12 05:45 . 2013-03-13 05:55 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-02-12 05:45 . 2013-03-13 05:55 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-02-12 05:45 . 2013-03-13 05:55 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-02-12 05:45 . 2013-03-13 05:55 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-01-20 14:59 . 2013-01-20 14:59 230320 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2013-01-20 14:59 . 2012-03-20 18:44 130008 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2013-01-13 21:17 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 21:17 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 21:16 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 21:12 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 20:32 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2013-01-13 20:22 . 2013-02-27 02:00 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2013-01-13 20:20 . 2013-02-27 02:00 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2013-01-13 20:09 . 2013-02-27 02:00 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2013-01-13 20:08 . 2013-02-27 02:00 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2013-01-13 20:08 . 2013-02-27 02:00 1504768 ----a-w- c:\windows\SysWow64\d3d11.dll
2013-01-13 19:59 . 2013-02-27 02:00 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-01-13 19:58 . 2013-02-27 02:00 1175552 ----a-w- c:\windows\system32\FntCache.dll
2013-01-13 19:54 . 2013-02-27 02:00 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2013-01-13 19:53 . 2013-02-27 02:00 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2013-01-13 19:53 . 2013-02-27 02:00 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2013-01-13 19:51 . 2013-02-27 02:00 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2013-01-13 19:49 . 2013-02-27 02:00 363008 ----a-w- c:\windows\system32\dxgi.dll
2013-01-13 19:48 . 2013-02-27 02:00 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2013-01-13 19:46 . 2013-02-27 02:00 1080832 ----a-w- c:\windows\SysWow64\d3d10.dll
2013-01-13 19:43 . 2013-02-27 02:00 1230336 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2013-01-13 19:38 . 2013-02-27 02:00 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-01-13 19:38 . 2013-02-27 02:00 1887232 ----a-w- c:\windows\system32\d3d11.dll
2013-01-13 19:38 . 2013-02-27 02:00 296960 ----a-w- c:\windows\system32\d3d10core.dll
2013-01-13 19:37 . 2013-02-27 02:00 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2013-01-13 19:25 . 2013-02-27 02:00 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-01-13 19:24 . 2013-02-27 02:00 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2013-01-13 19:24 . 2013-02-27 02:00 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2013-01-13 19:20 . 2013-02-27 02:00 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2013-01-13 19:20 . 2013-02-27 02:00 1238528 ----a-w- c:\windows\system32\d3d10.dll
2013-01-13 19:15 . 2013-02-27 02:00 1424384 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-01-13 19:10 . 2013-02-27 02:00 3928064 ----a-w- c:\windows\system32\d2d1.dll
2013-01-13 19:02 . 2013-02-27 02:00 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-01-13 18:34 . 2013-02-27 02:00 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-01-13 18:32 . 2013-02-27 02:00 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-01-13 18:09 . 2013-02-27 02:00 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-01-13 17:26 . 2013-02-27 02:00 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-01-13 17:05 . 2013-02-27 02:00 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2013-01-05 05:53 . 2013-02-14 09:27 5553512 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-01-05 05:00 . 2013-02-14 09:27 3967848 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-01-05 05:00 . 2013-02-14 09:27 3913064 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2013-03-29 1631144]
"ISUSPM Startup"="c:\progra~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"Mobile Partner"="c:\program files (x86)\HiSuite\HiSuite.exe" [2013-03-12 555840]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"EMET Notifier"="c:\program files (x86)\EMET\EMET_notifier.exe" [2012-05-09 152152]
"ISUSScheduler"="c:\program files (x86)\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer3"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 mi-raysat_3dsmax2012_64;mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit;c:\program files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe [2011-02-22 86016]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys [2012-06-05 31744]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-07-13 1431888]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-12 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [2011-03-04 78976]
S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [2011-03-04 38528]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 283200]
S2 HiSuiteOuc64.exe;HiSuiteOuc64.exe;c:\programdata\HiSuiteOuc\HiSuiteOuc64.exe [2013-03-12 137024]
S2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe;c:\programdata\HandSetService\HuaweiHiSuiteService64.exe [2012-11-21 201608]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 130008]
S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files (x86)\PDF Architect\HelperService.exe [2013-01-09 1324104]
S2 PDF Architect Service;PDF Architect Service;c:\program files (x86)\PDF Architect\ConversionService.exe [2013-01-09 795208]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys [2011-09-14 129000]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys [2011-09-14 394216]
S3 NisSrv;Kontrola sítě Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 379360]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000Core.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000UA.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-19 11613288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 1281512]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.idnes.cz/
mStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-HelixYUVCodecs - c:\windows\system32\uninstHelixYUV.exe
AddRemove-iPlayer_1.0 - c:\windows\iun6002.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (S-1-5-21-1246115951-1974314296-3156865448-1000)
@Denied: (2) (LocalSystem)
"Progid"="Outlook.File.vcf"
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\SecuROM\License information*]
"datasecu"=hex:15,ae,c6,ba,a2,d4,8c,b5,e4,6d,af,64,0a,42,3a,f1,68,c3,24,92,bc,
8c,02,c8,f7,7b,2e,16,b3,1f,d1,37,b0,5e,91,c4,2e,01,ee,e5,06,c2,3a,15,b1,37,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2013-04-04 16:23:33
ComboFix-quarantined-files.txt 2013-04-04 14:23
.
Před spuštěním: Volných bajtů: 88 950 874 112
Po spuštění: Volných bajtů: 88 843 472 896
.
- - End Of File - - 263817BEEFD9BE6C6287D92F79ABA7AE
ComboFix 13-04-04.01 - Jirka 04.04.2013 16:16:43.1.6 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.8137.6054 [GMT 2:00]
Spuštěný z: c:\users\Jirka\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}
SP: Microsoft Security Essentials *Enabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Jirka\AppData\Roaming\ImgBurn.exe
c:\users\Jirka\AppData\Roaming\yuvcodecs-1.3.exe
c:\windows\iun6002.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-04 do 2013-04-04 )))))))))))))))))))))))))))))))
.
.
2013-04-04 14:21 . 2013-04-04 14:21 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-04-04 14:21 . 2013-04-04 14:21 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- c:\windows\ERUNT
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- C:\JRT
2013-04-04 13:03 . 2013-04-04 13:04 97 ----a-w- c:\windows\DeleteOnReboot.bat
2013-04-04 11:44 . 2013-04-04 11:44 -------- d-----w- c:\users\Jirka\AppData\Roaming\PDF Architect
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\searchplugins
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\Extensions
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDF Architect
2013-04-04 11:18 . 2013-01-11 09:39 103936 ----a-w- c:\windows\system32\pdfcmon.dll
2013-04-04 11:18 . 2012-05-05 08:54 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2013-04-04 11:18 . 2012-05-05 08:54 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDFCreator
2013-04-04 10:54 . 2008-05-07 17:59 99840 ----a-w- c:\windows\system32\Spool\prtprocs\x64\HPZPPLHN.DLL
2013-04-04 09:28 . 2013-04-04 09:28 -------- d-----w- c:\users\Jirka\AppData\Local\Adobe
2013-04-04 09:08 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Bonjour
2013-04-04 09:05 . 2013-04-04 09:05 -------- d-----w- c:\windows\SysWow64\spool
2013-04-04 09:03 . 2013-04-04 09:03 -------- d-----w- c:\program files (x86)\Common Files\Macrovision Shared
2013-04-04 09:02 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2013-04-03 18:41 . 2013-04-03 18:41 -------- d-----w- c:\users\Jirka\AppData\Local\The Witcher 2
2013-04-03 18:14 . 2013-04-03 18:32 -------- d-----w- c:\program files (x86)\The Witcher 2 (CZ)
2013-04-03 16:56 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6C329135-FE0E-4935-83BA-B38281A45C78}\mpengine.dll
2013-04-02 16:26 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-03-28 06:22 . 2013-03-28 06:22 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-03-28 06:22 . 2013-03-28 06:22 -------- d-----w- c:\program files (x86)\Java
2013-03-21 21:02 . 2012-11-29 02:11 972264 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4A6BC256-6ED9-4FE9-8D20-37B434DF0764}\gapaengine.dll
2013-03-19 18:00 . 2013-03-19 18:00 -------- d-----w- c:\users\Jirka\AppData\Local\SKIDROW
2013-03-19 17:51 . 2013-03-19 17:51 -------- d-----w- c:\program files (x86)\SQUARE ENIX
2013-03-17 19:36 . 2006-03-31 11:41 3927248 ----a-w- c:\windows\system32\d3dx9_30.dll
2013-03-17 16:46 . 2013-03-17 16:46 -------- d-----w- c:\programdata\Electronic Arts
2013-03-17 16:33 . 2013-03-17 16:33 -------- d-----w- c:\programdata\Origin
2013-03-17 16:20 . 2013-03-17 19:59 -------- d-----w- c:\program files (x86)\Crysis 3
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\programdata\InstallShield
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\program files (x86)\THQ
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\users\Jirka\AppData\Local\FLT
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\programdata\Codemasters
2013-03-17 14:56 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll
2013-03-17 14:56 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll
2013-03-17 14:56 . 2010-06-02 03:55 239960 ----a-w- c:\windows\SysWow64\xactengine3_7.dll
2013-03-17 14:56 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 470880 ----a-w- c:\windows\SysWow64\d3dx10_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\SysWow64\D3DX9_43.dll
2013-03-17 14:49 . 2013-03-17 14:55 -------- d-----w- c:\program files (x86)\F1 2012
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\windows\SysWow64\krtek
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\program files (x86)\Krtek
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files\Microsoft Silverlight
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-02 10:34 . 2010-11-21 03:27 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-28 06:22 . 2012-07-17 18:55 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2013-03-28 06:22 . 2012-07-17 18:55 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-03-14 02:03 . 2012-07-12 11:11 72013344 ----a-w- c:\windows\system32\MRT.exe
2013-02-12 05:45 . 2013-03-13 05:55 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-02-12 05:45 . 2013-03-13 05:55 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-02-12 05:45 . 2013-03-13 05:55 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-02-12 05:45 . 2013-03-13 05:55 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-01-20 14:59 . 2013-01-20 14:59 230320 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2013-01-20 14:59 . 2012-03-20 18:44 130008 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2013-01-13 21:17 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 21:17 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 21:16 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 21:12 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 20:32 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2013-01-13 20:22 . 2013-02-27 02:00 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2013-01-13 20:20 . 2013-02-27 02:00 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2013-01-13 20:09 . 2013-02-27 02:00 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2013-01-13 20:08 . 2013-02-27 02:00 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2013-01-13 20:08 . 2013-02-27 02:00 1504768 ----a-w- c:\windows\SysWow64\d3d11.dll
2013-01-13 19:59 . 2013-02-27 02:00 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-01-13 19:58 . 2013-02-27 02:00 1175552 ----a-w- c:\windows\system32\FntCache.dll
2013-01-13 19:54 . 2013-02-27 02:00 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2013-01-13 19:53 . 2013-02-27 02:00 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2013-01-13 19:53 . 2013-02-27 02:00 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2013-01-13 19:51 . 2013-02-27 02:00 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2013-01-13 19:49 . 2013-02-27 02:00 363008 ----a-w- c:\windows\system32\dxgi.dll
2013-01-13 19:48 . 2013-02-27 02:00 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2013-01-13 19:46 . 2013-02-27 02:00 1080832 ----a-w- c:\windows\SysWow64\d3d10.dll
2013-01-13 19:43 . 2013-02-27 02:00 1230336 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2013-01-13 19:38 . 2013-02-27 02:00 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-01-13 19:38 . 2013-02-27 02:00 1887232 ----a-w- c:\windows\system32\d3d11.dll
2013-01-13 19:38 . 2013-02-27 02:00 296960 ----a-w- c:\windows\system32\d3d10core.dll
2013-01-13 19:37 . 2013-02-27 02:00 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2013-01-13 19:25 . 2013-02-27 02:00 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-01-13 19:24 . 2013-02-27 02:00 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2013-01-13 19:24 . 2013-02-27 02:00 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2013-01-13 19:20 . 2013-02-27 02:00 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2013-01-13 19:20 . 2013-02-27 02:00 1238528 ----a-w- c:\windows\system32\d3d10.dll
2013-01-13 19:15 . 2013-02-27 02:00 1424384 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-01-13 19:10 . 2013-02-27 02:00 3928064 ----a-w- c:\windows\system32\d2d1.dll
2013-01-13 19:02 . 2013-02-27 02:00 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-01-13 18:34 . 2013-02-27 02:00 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-01-13 18:32 . 2013-02-27 02:00 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-01-13 18:09 . 2013-02-27 02:00 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-01-13 17:26 . 2013-02-27 02:00 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-01-13 17:05 . 2013-02-27 02:00 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2013-01-05 05:53 . 2013-02-14 09:27 5553512 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-01-05 05:00 . 2013-02-14 09:27 3967848 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-01-05 05:00 . 2013-02-14 09:27 3913064 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2013-03-29 1631144]
"ISUSPM Startup"="c:\progra~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"Mobile Partner"="c:\program files (x86)\HiSuite\HiSuite.exe" [2013-03-12 555840]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"EMET Notifier"="c:\program files (x86)\EMET\EMET_notifier.exe" [2012-05-09 152152]
"ISUSScheduler"="c:\program files (x86)\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer3"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 mi-raysat_3dsmax2012_64;mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit;c:\program files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe [2011-02-22 86016]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys [2012-06-05 31744]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-07-13 1431888]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-12 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [2011-03-04 78976]
S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [2011-03-04 38528]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 283200]
S2 HiSuiteOuc64.exe;HiSuiteOuc64.exe;c:\programdata\HiSuiteOuc\HiSuiteOuc64.exe [2013-03-12 137024]
S2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe;c:\programdata\HandSetService\HuaweiHiSuiteService64.exe [2012-11-21 201608]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 130008]
S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files (x86)\PDF Architect\HelperService.exe [2013-01-09 1324104]
S2 PDF Architect Service;PDF Architect Service;c:\program files (x86)\PDF Architect\ConversionService.exe [2013-01-09 795208]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys [2011-09-14 129000]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys [2011-09-14 394216]
S3 NisSrv;Kontrola sítě Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 379360]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000Core.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000UA.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-19 11613288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 1281512]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.idnes.cz/
mStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-HelixYUVCodecs - c:\windows\system32\uninstHelixYUV.exe
AddRemove-iPlayer_1.0 - c:\windows\iun6002.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (S-1-5-21-1246115951-1974314296-3156865448-1000)
@Denied: (2) (LocalSystem)
"Progid"="Outlook.File.vcf"
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\SecuROM\License information*]
"datasecu"=hex:15,ae,c6,ba,a2,d4,8c,b5,e4,6d,af,64,0a,42,3a,f1,68,c3,24,92,bc,
8c,02,c8,f7,7b,2e,16,b3,1f,d1,37,b0,5e,91,c4,2e,01,ee,e5,06,c2,3a,15,b1,37,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2013-04-04 16:23:33
ComboFix-quarantined-files.txt 2013-04-04 14:23
.
Před spuštěním: Volných bajtů: 88 950 874 112
Po spuštění: Volných bajtů: 88 843 472 896
.
- - End Of File - - 263817BEEFD9BE6C6287D92F79ABA7AE
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
Najdi tento batak
c:\windows\DeleteOnReboot.bat
Pravy klik>>Upravit>>obsah skopiruj sem.>>zatvor.
Pri tejto akcii je nutné mať ComboFix na ploche.
Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:
Potom klik na Subor -> Uložiť ako.. .-> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log .
c:\windows\DeleteOnReboot.bat
Pravy klik>>Upravit>>obsah skopiruj sem.>>zatvor.
Pri tejto akcii je nutné mať ComboFix na ploche.
Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:
Kód: Vybrat vše
KILLALL::
Driver::
BrowserProtect
Folder::
C:\ProgramData\BrowserProtect
File::
c:\windows\DeleteOnReboot.bat
RegLock::
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (S-1-5-21-1246115951-1974314296-3156865448-1000)
@Denied: (2) (LocalSystem)
"Progid"="Outlook.File.vcf"
ClearJavaCache::Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log .
Naposledy upravil(a) stell dne 04 Dub 2013 16:02, celkem upraveno 1 x.
Re: delta search
Moc tomu nerozumim
1. batak mam zkopírovaný - ale kam ho vložit?
2. do prazdného notepadu mám zkopírovat ten kód + info z batu?
Sorry jsem v tom trochu jouda
a dík za trpělivost
1. batak mam zkopírovaný - ale kam ho vložit?
2. do prazdného notepadu mám zkopírovat ten kód + info z batu?
Sorry jsem v tom trochu jouda
a dík za trpělivost
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
sem vloz do prispevku, pravy klik a vlozit,
Re: delta search
rmdir /s /q "C:\ProgramData\BrowserProtect"
del /f /q "C:\Windows\DeleteOnReboot.bat">nul 2>&1
del /f /q "C:\Windows\DeleteOnReboot.bat">nul 2>&1
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
pockaj chvilku, upravim script pre combofix
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
Dobre pouzi tento script.
Pri tejto akcii je nutné mať ComboFix na ploche.
Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:
Potom klik na Subor -> Uložiť ako.. .-> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log .[/quote]
Pri tejto akcii je nutné mať ComboFix na ploche.
Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:
Kód: Vybrat vše
KILLALL::
Driver::
BrowserProtect
Folder::
C:\ProgramData\BrowserProtect
File::
c:\windows\DeleteOnReboot.bat
RegLock::
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (S-1-5-21-1246115951-1974314296-3156865448-1000)
@Denied: (2) (LocalSystem)
"Progid"="Outlook.File.vcf"
ClearJavaCache::Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log .[/quote]
Re: delta search
Uff - tak jsem vyzkoušel ten první script a po restartu mi nešel spustit žádný program, pouze vyskočilo okno _ něco v tom smyslu, že "soubor XY nelze otevřít, je přesunut,nebo určen k vymazání", tak jsem se musel přes bod obnovení vrátit zpět. Tak teď nevím, jestli mám pokračovat
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: delta search
Ano sprav tento druhy script, a ked ti vypise to iste, tak len restartuj pocitac, a log vloz sem,
Re: delta search
ComboFix 13-04-04.01 - Jirka 04.04.2013 17:46:16.1.6 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.8137.6294 [GMT 2:00]
Spuštěný z: c:\users\Jirka\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Jirka\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}
SP: Microsoft Security Essentials *Enabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\DeleteOnReboot.bat"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Jirka\AppData\Roaming\ImgBurn.exe
c:\users\Jirka\AppData\Roaming\yuvcodecs-1.3.exe
c:\windows\DeleteOnReboot.bat
c:\windows\iun6002.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-04 do 2013-04-04 )))))))))))))))))))))))))))))))
.
.
2013-04-04 15:51 . 2013-04-04 15:51 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- c:\windows\ERUNT
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- C:\JRT
2013-04-04 11:44 . 2013-04-04 11:44 -------- d-----w- c:\users\Jirka\AppData\Roaming\PDF Architect
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\searchplugins
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\Extensions
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDF Architect
2013-04-04 11:18 . 2013-01-11 09:39 103936 ----a-w- c:\windows\system32\pdfcmon.dll
2013-04-04 11:18 . 2012-05-05 08:54 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2013-04-04 11:18 . 2012-05-05 08:54 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDFCreator
2013-04-04 10:54 . 2008-05-07 17:59 99840 ----a-w- c:\windows\system32\Spool\prtprocs\x64\HPZPPLHN.DLL
2013-04-04 09:28 . 2013-04-04 09:28 -------- d-----w- c:\users\Jirka\AppData\Local\Adobe
2013-04-04 09:08 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Bonjour
2013-04-04 09:05 . 2013-04-04 09:05 -------- d-----w- c:\windows\SysWow64\spool
2013-04-04 09:03 . 2013-04-04 09:03 -------- d-----w- c:\program files (x86)\Common Files\Macrovision Shared
2013-04-04 09:02 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2013-04-03 18:41 . 2013-04-03 18:41 -------- d-----w- c:\users\Jirka\AppData\Local\The Witcher 2
2013-04-03 18:14 . 2013-04-03 18:32 -------- d-----w- c:\program files (x86)\The Witcher 2 (CZ)
2013-04-03 16:56 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6C329135-FE0E-4935-83BA-B38281A45C78}\mpengine.dll
2013-04-02 16:26 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-03-28 06:22 . 2013-03-28 06:22 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-03-28 06:22 . 2013-03-28 06:22 -------- d-----w- c:\program files (x86)\Java
2013-03-21 21:02 . 2012-11-29 02:11 972264 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4A6BC256-6ED9-4FE9-8D20-37B434DF0764}\gapaengine.dll
2013-03-19 18:00 . 2013-03-19 18:00 -------- d-----w- c:\users\Jirka\AppData\Local\SKIDROW
2013-03-19 17:51 . 2013-03-19 17:51 -------- d-----w- c:\program files (x86)\SQUARE ENIX
2013-03-17 19:36 . 2006-03-31 11:41 3927248 ----a-w- c:\windows\system32\d3dx9_30.dll
2013-03-17 16:46 . 2013-03-17 16:46 -------- d-----w- c:\programdata\Electronic Arts
2013-03-17 16:33 . 2013-03-17 16:33 -------- d-----w- c:\programdata\Origin
2013-03-17 16:20 . 2013-03-17 19:59 -------- d-----w- c:\program files (x86)\Crysis 3
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\programdata\InstallShield
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\program files (x86)\THQ
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\users\Jirka\AppData\Local\FLT
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\programdata\Codemasters
2013-03-17 14:56 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll
2013-03-17 14:56 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll
2013-03-17 14:56 . 2010-06-02 03:55 239960 ----a-w- c:\windows\SysWow64\xactengine3_7.dll
2013-03-17 14:56 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 470880 ----a-w- c:\windows\SysWow64\d3dx10_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\SysWow64\D3DX9_43.dll
2013-03-17 14:49 . 2013-03-17 14:55 -------- d-----w- c:\program files (x86)\F1 2012
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\windows\SysWow64\krtek
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\program files (x86)\Krtek
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files\Microsoft Silverlight
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-02 10:34 . 2010-11-21 03:27 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-28 06:22 . 2012-07-17 18:55 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2013-03-28 06:22 . 2012-07-17 18:55 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-03-14 02:03 . 2012-07-12 11:11 72013344 ----a-w- c:\windows\system32\MRT.exe
2013-02-12 05:45 . 2013-03-13 05:55 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-02-12 05:45 . 2013-03-13 05:55 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-02-12 05:45 . 2013-03-13 05:55 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-02-12 05:45 . 2013-03-13 05:55 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-01-20 14:59 . 2013-01-20 14:59 230320 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2013-01-20 14:59 . 2012-03-20 18:44 130008 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2013-01-13 21:17 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 21:17 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 21:16 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 21:12 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 20:32 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2013-01-13 20:22 . 2013-02-27 02:00 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2013-01-13 20:20 . 2013-02-27 02:00 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2013-01-13 20:09 . 2013-02-27 02:00 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2013-01-13 20:08 . 2013-02-27 02:00 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2013-01-13 20:08 . 2013-02-27 02:00 1504768 ----a-w- c:\windows\SysWow64\d3d11.dll
2013-01-13 19:59 . 2013-02-27 02:00 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-01-13 19:58 . 2013-02-27 02:00 1175552 ----a-w- c:\windows\system32\FntCache.dll
2013-01-13 19:54 . 2013-02-27 02:00 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2013-01-13 19:53 . 2013-02-27 02:00 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2013-01-13 19:53 . 2013-02-27 02:00 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2013-01-13 19:51 . 2013-02-27 02:00 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2013-01-13 19:49 . 2013-02-27 02:00 363008 ----a-w- c:\windows\system32\dxgi.dll
2013-01-13 19:48 . 2013-02-27 02:00 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2013-01-13 19:46 . 2013-02-27 02:00 1080832 ----a-w- c:\windows\SysWow64\d3d10.dll
2013-01-13 19:43 . 2013-02-27 02:00 1230336 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2013-01-13 19:38 . 2013-02-27 02:00 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-01-13 19:38 . 2013-02-27 02:00 1887232 ----a-w- c:\windows\system32\d3d11.dll
2013-01-13 19:38 . 2013-02-27 02:00 296960 ----a-w- c:\windows\system32\d3d10core.dll
2013-01-13 19:37 . 2013-02-27 02:00 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2013-01-13 19:25 . 2013-02-27 02:00 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-01-13 19:24 . 2013-02-27 02:00 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2013-01-13 19:24 . 2013-02-27 02:00 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2013-01-13 19:20 . 2013-02-27 02:00 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2013-01-13 19:20 . 2013-02-27 02:00 1238528 ----a-w- c:\windows\system32\d3d10.dll
2013-01-13 19:15 . 2013-02-27 02:00 1424384 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-01-13 19:10 . 2013-02-27 02:00 3928064 ----a-w- c:\windows\system32\d2d1.dll
2013-01-13 19:02 . 2013-02-27 02:00 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-01-13 18:34 . 2013-02-27 02:00 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-01-13 18:32 . 2013-02-27 02:00 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-01-13 18:09 . 2013-02-27 02:00 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-01-13 17:26 . 2013-02-27 02:00 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-01-13 17:05 . 2013-02-27 02:00 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2013-01-05 05:53 . 2013-02-14 09:27 5553512 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-01-05 05:00 . 2013-02-14 09:27 3967848 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-01-05 05:00 . 2013-02-14 09:27 3913064 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2013-03-29 1631144]
"ISUSPM Startup"="c:\progra~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"Mobile Partner"="c:\program files (x86)\HiSuite\HiSuite.exe" [2013-03-12 555840]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"EMET Notifier"="c:\program files (x86)\EMET\EMET_notifier.exe" [2012-05-09 152152]
"ISUSScheduler"="c:\program files (x86)\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer3"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys [2012-06-05 31744]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-07-13 1431888]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-12 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [2011-03-04 78976]
S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [2011-03-04 38528]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 283200]
S2 HiSuiteOuc64.exe;HiSuiteOuc64.exe;c:\programdata\HiSuiteOuc\HiSuiteOuc64.exe [2013-03-12 137024]
S2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe;c:\programdata\HandSetService\HuaweiHiSuiteService64.exe [2012-11-21 201608]
S2 mi-raysat_3dsmax2012_64;mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit;c:\program files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe [2011-02-22 86016]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 130008]
S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files (x86)\PDF Architect\HelperService.exe [2013-01-09 1324104]
S2 PDF Architect Service;PDF Architect Service;c:\program files (x86)\PDF Architect\ConversionService.exe [2013-01-09 795208]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys [2011-09-14 129000]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys [2011-09-14 394216]
S3 NisSrv;Kontrola sítě Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 379360]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000Core.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000UA.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-19 11613288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 1281512]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.idnes.cz/
mStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-HelixYUVCodecs - c:\windows\system32\uninstHelixYUV.exe
AddRemove-iPlayer_1.0 - c:\windows\iun6002.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\SecuROM\License information*]
"datasecu"=hex:15,ae,c6,ba,a2,d4,8c,b5,e4,6d,af,64,0a,42,3a,f1,68,c3,24,92,bc,
8c,02,c8,f7,7b,2e,16,b3,1f,d1,37,b0,5e,91,c4,2e,01,ee,e5,06,c2,3a,15,b1,37,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Bonjour\mDNSResponder.exe
.
**************************************************************************
.
Celkový čas: 2013-04-04 17:57:29 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-04 15:57
ComboFix2.txt 2013-04-04 15:08
ComboFix3.txt 2013-04-04 14:23
.
Před spuštěním: Volných bajtů: 88 783 462 400
Po spuštění: Volných bajtů: 88 512 069 632
.
- - End Of File - - 00BCE92A06947871E753113692635A34
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.8137.6294 [GMT 2:00]
Spuštěný z: c:\users\Jirka\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Jirka\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}
SP: Microsoft Security Essentials *Enabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\DeleteOnReboot.bat"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Jirka\AppData\Roaming\ImgBurn.exe
c:\users\Jirka\AppData\Roaming\yuvcodecs-1.3.exe
c:\windows\DeleteOnReboot.bat
c:\windows\iun6002.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-04 do 2013-04-04 )))))))))))))))))))))))))))))))
.
.
2013-04-04 15:51 . 2013-04-04 15:51 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- c:\windows\ERUNT
2013-04-04 14:03 . 2013-04-04 14:03 -------- d-----w- C:\JRT
2013-04-04 11:44 . 2013-04-04 11:44 -------- d-----w- c:\users\Jirka\AppData\Roaming\PDF Architect
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\searchplugins
2013-04-04 11:19 . 2013-04-04 11:19 -------- d-----w- c:\windows\SysWow64\Extensions
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDF Architect
2013-04-04 11:18 . 2013-01-11 09:39 103936 ----a-w- c:\windows\system32\pdfcmon.dll
2013-04-04 11:18 . 2012-05-05 08:54 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX
2013-04-04 11:18 . 2012-05-05 08:54 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL
2013-04-04 11:18 . 2013-04-04 11:18 -------- d-----w- c:\program files (x86)\PDFCreator
2013-04-04 10:54 . 2008-05-07 17:59 99840 ----a-w- c:\windows\system32\Spool\prtprocs\x64\HPZPPLHN.DLL
2013-04-04 09:28 . 2013-04-04 09:28 -------- d-----w- c:\users\Jirka\AppData\Local\Adobe
2013-04-04 09:08 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Bonjour
2013-04-04 09:05 . 2013-04-04 09:05 -------- d-----w- c:\windows\SysWow64\spool
2013-04-04 09:03 . 2013-04-04 09:03 -------- d-----w- c:\program files (x86)\Common Files\Macrovision Shared
2013-04-04 09:02 . 2013-04-04 09:08 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2013-04-03 18:41 . 2013-04-03 18:41 -------- d-----w- c:\users\Jirka\AppData\Local\The Witcher 2
2013-04-03 18:14 . 2013-04-03 18:32 -------- d-----w- c:\program files (x86)\The Witcher 2 (CZ)
2013-04-03 16:56 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{6C329135-FE0E-4935-83BA-B38281A45C78}\mpengine.dll
2013-04-02 16:26 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-03-28 06:22 . 2013-03-28 06:22 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-03-28 06:22 . 2013-03-28 06:22 -------- d-----w- c:\program files (x86)\Java
2013-03-21 21:02 . 2012-11-29 02:11 972264 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4A6BC256-6ED9-4FE9-8D20-37B434DF0764}\gapaengine.dll
2013-03-19 18:00 . 2013-03-19 18:00 -------- d-----w- c:\users\Jirka\AppData\Local\SKIDROW
2013-03-19 17:51 . 2013-03-19 17:51 -------- d-----w- c:\program files (x86)\SQUARE ENIX
2013-03-17 19:36 . 2006-03-31 11:41 3927248 ----a-w- c:\windows\system32\d3dx9_30.dll
2013-03-17 16:46 . 2013-03-17 16:46 -------- d-----w- c:\programdata\Electronic Arts
2013-03-17 16:33 . 2013-03-17 16:33 -------- d-----w- c:\programdata\Origin
2013-03-17 16:20 . 2013-03-17 19:59 -------- d-----w- c:\program files (x86)\Crysis 3
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\programdata\InstallShield
2013-03-17 15:39 . 2013-03-17 15:39 -------- d-----w- c:\program files (x86)\THQ
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\users\Jirka\AppData\Local\FLT
2013-03-17 14:56 . 2013-03-17 14:56 -------- d-----w- c:\programdata\Codemasters
2013-03-17 14:56 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll
2013-03-17 14:56 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll
2013-03-17 14:56 . 2010-06-02 03:55 239960 ----a-w- c:\windows\SysWow64\xactengine3_7.dll
2013-03-17 14:56 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 470880 ----a-w- c:\windows\SysWow64\d3dx10_43.dll
2013-03-17 14:56 . 2010-05-26 10:41 1998168 ----a-w- c:\windows\SysWow64\D3DX9_43.dll
2013-03-17 14:49 . 2013-03-17 14:55 -------- d-----w- c:\program files (x86)\F1 2012
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\windows\SysWow64\krtek
2013-03-17 13:25 . 2013-03-17 13:25 -------- d-----w- c:\program files (x86)\Krtek
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files\Microsoft Silverlight
2013-03-14 02:00 . 2013-03-14 02:00 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-02 10:34 . 2010-11-21 03:27 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-28 06:22 . 2012-07-17 18:55 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2013-03-28 06:22 . 2012-07-17 18:55 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-03-14 02:03 . 2012-07-12 11:11 72013344 ----a-w- c:\windows\system32\MRT.exe
2013-02-12 05:45 . 2013-03-13 05:55 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-02-12 05:45 . 2013-03-13 05:55 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-02-12 05:45 . 2013-03-13 05:55 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-02-12 05:45 . 2013-03-13 05:55 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-13 05:55 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-01-20 14:59 . 2013-01-20 14:59 230320 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2013-01-20 14:59 . 2012-03-20 18:44 130008 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2013-01-13 21:17 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 21:17 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 21:16 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 21:12 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 21:11 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 20:35 . 2013-02-27 02:00 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 20:32 . 2013-02-27 02:00 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-27 02:00 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2013-01-13 20:22 . 2013-02-27 02:00 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2013-01-13 20:20 . 2013-02-27 02:00 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2013-01-13 20:09 . 2013-02-27 02:00 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2013-01-13 20:08 . 2013-02-27 02:00 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2013-01-13 20:08 . 2013-02-27 02:00 1504768 ----a-w- c:\windows\SysWow64\d3d11.dll
2013-01-13 19:59 . 2013-02-27 02:00 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-01-13 19:58 . 2013-02-27 02:00 1175552 ----a-w- c:\windows\system32\FntCache.dll
2013-01-13 19:54 . 2013-02-27 02:00 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2013-01-13 19:53 . 2013-02-27 02:00 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2013-01-13 19:53 . 2013-02-27 02:00 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2013-01-13 19:51 . 2013-02-27 02:00 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2013-01-13 19:49 . 2013-02-27 02:00 363008 ----a-w- c:\windows\system32\dxgi.dll
2013-01-13 19:48 . 2013-02-27 02:00 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2013-01-13 19:46 . 2013-02-27 02:00 1080832 ----a-w- c:\windows\SysWow64\d3d10.dll
2013-01-13 19:43 . 2013-02-27 02:00 1230336 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2013-01-13 19:38 . 2013-02-27 02:00 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-01-13 19:38 . 2013-02-27 02:00 1887232 ----a-w- c:\windows\system32\d3d11.dll
2013-01-13 19:38 . 2013-02-27 02:00 296960 ----a-w- c:\windows\system32\d3d10core.dll
2013-01-13 19:37 . 2013-02-27 02:00 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2013-01-13 19:25 . 2013-02-27 02:00 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-01-13 19:24 . 2013-02-27 02:00 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2013-01-13 19:24 . 2013-02-27 02:00 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2013-01-13 19:20 . 2013-02-27 02:00 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2013-01-13 19:20 . 2013-02-27 02:00 1238528 ----a-w- c:\windows\system32\d3d10.dll
2013-01-13 19:15 . 2013-02-27 02:00 1424384 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-01-13 19:10 . 2013-02-27 02:00 3928064 ----a-w- c:\windows\system32\d2d1.dll
2013-01-13 19:02 . 2013-02-27 02:00 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-01-13 18:34 . 2013-02-27 02:00 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-01-13 18:32 . 2013-02-27 02:00 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-01-13 18:09 . 2013-02-27 02:00 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-01-13 17:26 . 2013-02-27 02:00 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-01-13 17:05 . 2013-02-27 02:00 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2013-01-05 05:53 . 2013-02-14 09:27 5553512 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-01-05 05:00 . 2013-02-14 09:27 3967848 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-01-05 05:00 . 2013-02-14 09:27 3913064 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2013-03-29 1631144]
"ISUSPM Startup"="c:\progra~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"Mobile Partner"="c:\program files (x86)\HiSuite\HiSuite.exe" [2013-03-12 555840]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"EMET Notifier"="c:\program files (x86)\EMET\EMET_notifier.exe" [2012-05-09 152152]
"ISUSScheduler"="c:\program files (x86)\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer3"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys [2012-06-05 31744]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-07-13 1431888]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-12 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [2011-03-04 78976]
S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [2011-03-04 38528]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 283200]
S2 HiSuiteOuc64.exe;HiSuiteOuc64.exe;c:\programdata\HiSuiteOuc\HiSuiteOuc64.exe [2013-03-12 137024]
S2 HuaweiHiSuiteService64.exe;HuaweiHiSuiteService64.exe;c:\programdata\HandSetService\HuaweiHiSuiteService64.exe [2012-11-21 201608]
S2 mi-raysat_3dsmax2012_64;mental ray 3.9 Satellite for Autodesk 3ds Max 2012 64-bit - English 64-bit;c:\program files\Autodesk\3ds Max 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe [2011-02-22 86016]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 130008]
S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files (x86)\PDF Architect\HelperService.exe [2013-01-09 1324104]
S2 PDF Architect Service;PDF Architect Service;c:\program files (x86)\PDF Architect\ConversionService.exe [2013-01-09 795208]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys [2011-09-14 129000]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys [2011-09-14 394216]
S3 NisSrv;Kontrola sítě Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 379360]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-08-23 565352]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-13 22:22]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000Core.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1246115951-1974314296-3156865448-1000UA.job
- c:\users\Jirka\AppData\Local\Google\Update\GoogleUpdate.exe [2012-07-12 22:57]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-19 11613288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 1281512]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.idnes.cz/
mStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-HelixYUVCodecs - c:\windows\system32\uninstHelixYUV.exe
AddRemove-iPlayer_1.0 - c:\windows\iun6002.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1246115951-1974314296-3156865448-1000\Software\SecuROM\License information*]
"datasecu"=hex:15,ae,c6,ba,a2,d4,8c,b5,e4,6d,af,64,0a,42,3a,f1,68,c3,24,92,bc,
8c,02,c8,f7,7b,2e,16,b3,1f,d1,37,b0,5e,91,c4,2e,01,ee,e5,06,c2,3a,15,b1,37,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Bonjour\mDNSResponder.exe
.
**************************************************************************
.
Celkový čas: 2013-04-04 17:57:29 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-04 15:57
ComboFix2.txt 2013-04-04 15:08
ComboFix3.txt 2013-04-04 14:23
.
Před spuštěním: Volných bajtů: 88 783 462 400
Po spuštění: Volných bajtů: 88 512 069 632
.
- - End Of File - - 00BCE92A06947871E753113692635A34


Přispějete na provoz fóra?