Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

pro Naughty

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Dejv
3. Stupeň Varování
Příspěvky: 81
Registrován: 20 dub 2012 13:54

pro Naughty

#1 Příspěvek od Dejv »

Ahoj chlape, někdy naposled jsme řešili rootkita a zdárně. Nyní mi donesl švagr notes, že mu zničeho nic přestal jít net.Notes se normálka přípojí na wifi, ale nezobrazuje stránky. Po všech možných restartech připojní, restartu komplet protokolu TCP-IP je stále stejná situace. Nasadil jsem combo abych mrkl na log a ten mi nahlásil detekci rootkit a skončil jsem u tabulky, že combo detekoval aktivitu rootkit a zda chci restart PC. Mužu tě opět poprosit o pomoc? Protože vím , že rootkiti jsou tvoje parketa. No snad nebyl combo co jsem právě sosnul z ověřeného linku zabugovanej :shock:

EDIT: poslechl jse a dal resrat, po restartu se combo konečně spustil a provedl základní čísku, po dalším restartu už internet nnormálně běží :) tady je pro jistotu log combofix

ComboFix 13-04-11.01 - Lada 12.04.2013 0:02.1.2 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.1641.1021 [GMT 2:00]
Spuštěný z: c:\users\Lada\Desktop\ComboFix.exe
AV: AVG Internet Security 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
FW: AVG Internet Security 2013 *Enabled* {36AFA1E1-4CDC-7EF8-11EE-C77C3581ABA2}
SP: AVG Internet Security 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Lada\AppData\Roaming\BabMaint.exe
c:\windows\$NtUninstallKB16338$
c:\windows\$NtUninstallKB16338$\2306372483
c:\windows\$NtUninstallKB16338$\3645433498\@
c:\windows\$NtUninstallKB16338$\3645433498\Desktop.ini
c:\windows\$NtUninstallKB16338$\3645433498\L\00000004.@
c:\windows\$NtUninstallKB16338$\3645433498\L\201d3dde
c:\windows\$NtUninstallKB16338$\3645433498\L\76603ac3
c:\windows\$NtUninstallKB16338$\3645433498\L\oqafmbfl
c:\windows\$NtUninstallKB16338$\3645433498\U\00000004.@
c:\windows\$NtUninstallKB16338$\3645433498\U\00000008.@
c:\windows\$NtUninstallKB16338$\3645433498\U\000000cb.@
c:\windows\$NtUninstallKB16338$\3645433498\U\80000000.@
c:\windows\$NtUninstallKB16338$\3645433498\U\80000032.@
.
c:\windows\system32\drivers\tdx.sys chyběl.
Obnovena kopie z - c:\windows\winsxs\x86_microsoft-windows-tdi-over-tcpip_31bf3856ad364e35_6.1.7600.16385_none_ea141e6f3d693e28\tdx.sys
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-11 do 2013-04-11 )))))))))))))))))))))))))))))))
.
.
2013-04-11 22:14 . 2013-04-11 22:16 -------- d-----w- c:\users\Lada\AppData\Local\temp
2013-04-10 18:19 . 2013-04-10 18:19 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-04-10 17:57 . 2013-03-06 22:32 228600 ----a-w- c:\windows\system32\aswBoot.exe
2013-04-06 11:48 . 2013-04-06 11:48 -------- d-----w- c:\program files\Common Files\Skype
2013-04-04 08:43 . 2013-04-04 08:50 -------- d-----w- c:\programdata\CorelDRAW Graphics Suite X6
2013-04-02 17:33 . 2013-04-10 17:58 -------- d-----w- c:\program files\Google
2013-03-29 15:33 . 2013-03-29 15:33 -------- d-sh--w- c:\windows\system32\%APPDATA%
2013-03-29 15:32 . 2013-03-29 15:32 163088 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10143.bin
2013-03-28 23:15 . 2013-03-28 23:15 -------- d-----w- c:\users\Lada\AppData\Local\Quadriga Games
2013-03-28 23:08 . 2013-03-29 15:10 -------- d-----w- c:\program files\Quadriga Games
2013-03-28 22:59 . 2013-03-28 22:59 -------- d-----w- c:\users\Lada\AppData\Roaming\Microsoft Games
2013-03-28 22:59 . 2013-03-28 22:59 -------- d-----w- c:\programdata\Microsoft Games
2013-03-28 22:06 . 2013-03-28 22:06 -------- d-----w- c:\users\Lada\AppData\Roaming\RedDotGames
2013-03-27 23:42 . 2013-03-28 12:09 -------- d-----w- c:\users\Lada\AppData\Roaming\Posta
2013-03-27 21:35 . 2013-03-27 21:35 -------- d-----w- c:\users\Lada\AppData\Local\Application Data
2013-03-27 21:35 . 2013-03-27 21:35 -------- d-----w- c:\programdata\BrowserProtect
2013-03-27 21:34 . 2013-04-11 20:02 -------- d-----w- c:\users\Lada\AppData\Roaming\BabSolution
2013-03-27 21:33 . 2013-03-27 21:33 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2013-03-27 21:32 . 2013-03-27 21:33 -------- d-----w- c:\program files\DAEMON Tools Lite
2013-03-24 20:33 . 2013-03-24 20:33 615936 ----a-w- c:\windows\AutoKMS.exe
2013-03-24 19:56 . 2013-03-24 19:56 -------- d-----w- c:\program files\Microsoft Synchronization Services
2013-03-24 19:55 . 2013-03-24 19:55 -------- d-----w- c:\windows\PCHEALTH
2013-03-24 19:55 . 2013-03-24 19:55 -------- d-----w- c:\program files\Microsoft Sync Framework
2013-03-24 19:55 . 2013-03-24 19:55 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2013-03-24 19:46 . 2013-03-24 19:46 -------- d-----w- c:\program files\Microsoft Analysis Services
2013-03-24 14:40 . 2013-03-24 14:40 -------- d-----w- c:\program files\Microsoft Visual Studio 8
2013-03-24 14:38 . 2013-03-24 14:38 -------- d-----r- C:\MSOCache
2013-03-24 11:53 . 2013-03-24 11:53 -------- d-----w- c:\users\Lada\AppData\Local\Windows Live
2013-03-24 11:53 . 2013-03-24 11:53 -------- d-----w- c:\program files\Common Files\Windows Live
2013-03-22 22:17 . 2013-04-09 22:20 -------- d-----w- c:\users\Lada\AppData\Roaming\Centrum Mail
2013-03-21 14:35 . 2013-04-10 17:59 -------- d-----w- c:\users\Lada\AppData\Local\Google
2013-03-21 11:32 . 2013-04-02 16:16 -------- d-----w- c:\programdata\firebird
2013-03-21 11:32 . 2013-03-21 11:32 -------- d-----w- c:\program files\RKComputer
2013-03-16 12:50 . 2013-03-16 12:50 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-03-16 12:50 . 2013-03-16 12:50 -------- d-----w- c:\program files\Java
2013-03-13 22:37 . 2013-03-13 22:37 -------- d-----w- C:\$AVG
2013-03-13 15:54 . 2013-02-12 03:32 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-16 12:50 . 2013-01-02 16:36 861088 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-03-16 12:50 . 2013-01-02 16:36 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-12 19:26 . 2013-01-02 18:30 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-12 19:26 . 2013-01-02 18:30 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-02-12 04:48 . 2013-03-13 12:39 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-13 12:39 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-02-08 12:36 . 2013-02-08 12:36 75776 ----a-w- c:\windows\cadkasdeinst01e.exe
2013-02-08 00:45 . 2013-03-12 09:00 6954968 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A5EA0798-93F5-4DF0-B0DE-23CF01087A97}\mpengine.dll
2013-01-28 00:20 . 2013-01-28 00:20 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2013-01-28 00:20 . 2013-01-28 00:20 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2013-01-17 00:28 . 2013-01-02 13:07 232336 ------w- c:\windows\system32\MpSigStub.exe
2013-01-13 21:17 . 2013-02-28 02:00 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-01-13 21:17 . 2013-02-28 02:00 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-01-13 21:16 . 2013-02-28 02:00 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-01-13 21:12 . 2013-02-28 02:00 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-01-13 21:11 . 2013-02-28 02:00 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-28 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-01-13 21:11 . 2013-02-28 02:00 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-01-13 21:11 . 2013-02-28 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-01-13 21:11 . 2013-02-28 02:00 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-01-13 20:31 . 2013-02-28 02:00 1247744 ----a-w- c:\windows\system32\DWrite.dll
2013-01-13 20:30 . 2013-02-28 02:00 906240 ----a-w- c:\windows\system32\FntCache.dll
2013-01-13 20:22 . 2013-02-28 02:00 1988096 ----a-w- c:\windows\system32\d3d10warp.dll
2013-01-13 20:20 . 2013-02-28 02:00 293376 ----a-w- c:\windows\system32\dxgi.dll
2013-01-13 20:09 . 2013-02-28 02:00 249856 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-01-13 20:08 . 2013-02-28 02:00 220160 ----a-w- c:\windows\system32\d3d10core.dll
2013-01-13 20:08 . 2013-02-28 02:00 1504768 ----a-w- c:\windows\system32\d3d11.dll
2013-01-13 19:54 . 2013-02-28 02:00 604160 ----a-w- c:\windows\system32\d3d10level9.dll
2013-01-13 19:53 . 2013-02-28 02:00 207872 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-01-13 19:53 . 2013-02-28 02:01 187392 ----a-w- c:\windows\system32\UIAnimation.dll
2013-01-13 19:48 . 2013-02-28 02:00 161792 ----a-w- c:\windows\system32\d3d10_1.dll
2013-01-13 19:46 . 2013-02-28 02:00 1080832 ----a-w- c:\windows\system32\d3d10.dll
2013-01-13 19:43 . 2013-02-28 02:00 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-01-13 19:37 . 2013-02-28 02:00 3419136 ----a-w- c:\windows\system32\d2d1.dll
2013-01-13 19:02 . 2013-02-28 02:00 417792 ----a-w- c:\windows\system32\WMPhoto.dll
2013-01-13 18:34 . 2013-02-28 02:00 364544 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-01-13 17:26 . 2013-02-28 02:00 1158144 ----a-w- c:\windows\system32\XpsPrint.dll
2013-01-12 17:34 . 2013-01-12 17:40 8192 ----a-w- c:\windows\system32\E_DCINST.DLL
2013-01-12 17:34 . 2013-01-12 17:40 93696 ----a-w- c:\windows\system32\E_FLBGCE.DLL
2013-01-12 17:34 . 2013-01-12 17:40 63488 ----a-w- c:\windows\system32\E_FD4BGCE.DLL
2013-03-27 02:17 . 2013-04-10 18:19 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2009-12-06 09:18 26624 --sh--w- c:\windows\bfcs2.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-02-28 18642024]
"cz.seznam.software.szndesktop"="c:\users\Lada\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe" [2013-01-22 92152]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI.exe" [2012-06-04 5708432]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2012-04-06 2333968]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2012-10-04 115032]
"Sweetpacks Communicator"="c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [2012-08-15 231768]
"UCam_Menu"="c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"YouCam Mirror Tray icon"="c:\program files\CyberLink\YouCam\YouCamTray.exe" [2009-06-11 162912]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-18 946352]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" [2012-09-13 1009288]
"PrintDisp"="c:\windows\system32\PrintDisp.exe" [2011-02-19 826368]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 BrowserProtect;BrowserProtect;c:\programdata\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 androidusb;Android USB Driver;c:\windows\system32\Drivers\androidusb.sys [x]
R3 BBUpdate;BBUpdate;c:\program files\Microsoft\BingBar\7.1.391.0\SeaPort.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [x]
S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 AERTFilters;Andrea RT Filters Service;c:\program files\Realtek\Audio\HDA\AERTSrv.exe [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 BBSvc;BingBar Service;c:\program files\Microsoft\BingBar\7.1.391.0\BBSvc.exe [x]
S2 Printer Control;Printer Control;c:\windows\system32\PrintCtrl.exe [x]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
S3 RSP2STOR;Realtek PCIE CardReader Driver - P2;c:\windows\system32\DRIVERS\RtsP2Stor.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-10 17:57 1642448 ----a-w- c:\program files\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-11 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-02 19:26]
.
2013-04-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-10 17:57]
.
2013-04-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-10 17:57]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10014&barid={F9C9A43D-551A-11E2-B4F4-20689DB44A56}
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 94.199.199.199 192.168.0.1
FF - ProfilePath - c:\users\Lada\AppData\Roaming\Mozilla\Firefox\Profiles\uorqz10c.default\
FF - ExtSQL: 2013-03-27 22:35; {0F827075-B026-42F3-885D-98981EE7B1AE}; c:\programdata\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-e-Faktury, verzia 2011-A - c:\pc-prog\e-Faktury-11_xl07\uninstall.exe
AddRemove-{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} - c:\programdata\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\atieclxx.exe
c:\program files\Common Files\EPSON\EBAPI\eEBSVC.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\taskhost.exe
c:\windows\System32\rundll32.exe
c:\windows\system32\conhost.exe
c:\users\Lada\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Celkový čas: 2013-04-12 00:22:17 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-11 22:22
.
Před spuštěním: Volných bajtů: 29 672 165 376
Po spuštění: Volných bajtů: 35 185 221 632
.
- - End Of File - - 290E8B28284590A94ED3E127E5B948B5

Uživatelský avatar
Mc_Murphy
VIP in memoriam
VIP in memoriam
Příspěvky: 6706
Registrován: 03 lis 2008 15:55
Bydliště: Plzeň [ZČ]
Kontaktovat uživatele:

Re: pro Naughty

#2 Příspěvek od Mc_Murphy »

Žádost o lock je odůvodněná, uživatel poučen již několikrát, přesto si nedá říct, tak nechť si teď havěť hledá sám.

:lock:
Obrázek-Obrázek
Obrázek-Obrázek

  • ... I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me love, I've found my identity, found my identity.

    I'm moving on, I'm moving on, I'm moving on by the Spirit.
    • You gave me hope, I've found my identity in Christ...

Zamčeno