Opět Policie
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Opět Policie
jo tak to sorry, myslel jsem, že to máte jako práci

Re: Opět Policie
Už sem napsal, že se omlouvám, mylel jsem, že to máte jako práci...
Jinak Provedu jen co se mi dokončí test Malwarebytes .
Jinak Provedu jen co se mi dokončí test Malwarebytes .
Re: Opět Policie
Tak tady CFScript
ComboFix 13-05-01.03 - admin 02.05.2013 23:01:32.3.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1052 [GMT 2:00]
Spuštěný z: c:\documents and settings\admin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\admin\Plocha\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Emsisoft Anti-Malware *Disabled/Updated* {0F8591BB-342B-4493-91C3-4E948ED21255}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
FW: avast! Antivirus *Disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_aglldzvz
-------\Service_bsmrosfk
-------\Service_dnoemean
-------\Service_vvnoixav
-------\Service_xiokuroo
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-04-02 do 2013-05-02 )))))))))))))))))))))))))))))))
.
.
2013-05-02 20:12 . 2013-04-10 03:08 6906960 ----a-w- c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FFB610EE-0FF5-4DBD-A1F7-35451714602E}\mpengine.dll
2013-05-02 20:06 . 2013-05-02 20:06 -------- d-----w- c:\documents and settings\admin\Data aplikací\Malwarebytes
2013-05-02 20:05 . 2013-05-02 20:05 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-05-02 20:05 . 2013-05-02 20:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-05-02 20:05 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-05-02 19:23 . 2013-05-02 19:23 -------- d-----w- c:\documents and settings\admin\Data aplikací\SUPERAntiSpyware.com
2013-05-02 19:23 . 2013-05-02 19:23 -------- d-----w- c:\program files\SUPERAntiSpyware
2013-05-02 19:23 . 2013-05-02 19:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\SUPERAntiSpyware.com
2013-05-02 11:06 . 2013-05-02 21:06 -------- d-----w- c:\program files\Emsisoft Anti-Malware
2013-05-02 10:52 . 2013-05-02 10:52 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallMate
2013-05-02 09:30 . 2013-05-02 09:31 -------- d-----w- c:\documents and settings\admin\Local Settings\Data aplikací\Avg2013
2013-05-02 09:21 . 2013-03-06 22:33 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-05-02 09:21 . 2013-03-06 22:33 368176 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-05-02 09:21 . 2013-03-06 22:33 199384 ----a-w- c:\windows\system32\drivers\aswNdis2.sys
2013-05-02 09:21 . 2013-03-06 22:33 101656 ----a-w- c:\windows\system32\drivers\aswFW.sys
2013-05-02 09:21 . 2013-03-06 22:33 62376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-05-02 09:21 . 2013-03-06 22:33 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-05-02 09:21 . 2013-03-06 22:33 21576 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2013-05-02 09:21 . 2013-03-06 22:33 765736 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-05-02 09:21 . 2013-03-06 22:33 49248 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-05-02 09:21 . 2013-03-06 22:33 164736 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-05-02 09:21 . 2013-03-06 22:33 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-05-02 09:21 . 2013-03-06 22:32 228600 ----a-w- c:\windows\system32\aswBoot.exe
2013-05-02 09:20 . 2013-03-06 22:32 41664 ----a-w- c:\windows\avastSS.scr
2013-05-02 09:20 . 2013-02-18 07:41 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys
2013-05-02 09:20 . 2013-05-02 09:20 -------- d-----w- c:\program files\AVAST Software
2013-05-02 09:19 . 2013-05-02 09:20 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2013-05-02 08:09 . 2013-04-10 03:08 6906960 ----a-w- c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-05-01 18:07 . 2013-05-01 19:51 512 ----a-w- C:\PhysicalMBR.bin
2013-05-01 15:05 . 2013-05-01 15:05 -------- d-----w- c:\documents and settings\Guest\Local Settings\Data aplikací\Eraser 6
2013-05-01 06:19 . 2013-05-01 06:21 -------- d-----w- c:\documents and settings\Administrator
2013-04-30 19:43 . 2013-04-30 19:43 -------- d-----w- c:\documents and settings\Guest\Local Settings\Data aplikací\AVG Secure Search
2013-04-30 19:38 . 2013-04-30 19:38 -------- d-----w- c:\documents and settings\admin\Local Settings\Data aplikací\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\documents and settings\admin\Data aplikací\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 34592 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\program files\Common Files\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\program files\AVG Secure Search
2013-04-13 13:50 . 2013-04-13 13:50 714526 ----a-w- c:\windows\unins000.exe
2013-04-13 13:50 . 2013-04-13 13:50 -------- d-----w- c:\program files\Tapur
2013-04-12 17:00 . 2013-04-12 17:00 -------- d-----w- C:\a4a849e4e621d029e38f48a6b5
2013-04-12 16:22 . 2013-04-12 16:22 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2013-04-12 16:16 . 2013-04-14 06:30 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Tarma Installer
2013-04-12 16:16 . 2013-04-12 16:16 -------- d-----w- c:\documents and settings\admin\Data aplikací\GoforFiles
2013-04-12 16:13 . 2013-04-12 16:13 171008 ----a-w- c:\windows\system32\rld.dll
2013-04-12 16:13 . 2013-04-12 16:13 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Logs
2013-04-06 14:13 . 2013-04-06 14:13 -------- d-----w- c:\program files\Common Files\Skype
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-02 15:28 . 2011-10-12 13:12 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-05-02 10:08 . 2012-04-16 08:08 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-05-02 10:08 . 2011-10-14 12:22 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-04-04 03:36 . 2013-03-03 17:27 866720 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-04-04 03:35 . 2013-03-03 17:27 788896 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-13 12:32 . 2013-03-13 12:32 16486616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-03-08 08:36 . 2008-04-14 06:52 293376 ----a-w- c:\windows\system32\winsrv.dll
2013-03-07 15:56 . 2008-04-14 08:06 2030592 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-07 15:56 . 2008-04-14 06:06 2151936 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-02 02:08 . 2008-04-14 06:52 916480 ----a-w- c:\windows\system32\wininet.dll
2013-03-02 02:08 . 2008-04-14 06:51 43520 ------w- c:\windows\system32\licmgr10.dll
2013-03-02 02:08 . 2008-04-14 06:52 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-03-02 01:57 . 2008-04-14 05:45 1867264 ----a-w- c:\windows\system32\win32k.sys
2013-03-02 01:08 . 2008-04-14 05:50 385024 ------w- c:\windows\system32\html.iec
2013-02-27 07:58 . 2011-10-12 11:40 2067456 ----a-w- c:\windows\system32\mstscax.dll
2013-02-12 00:32 . 2008-04-13 22:26 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys
2013-02-10 03:20 . 2013-02-19 17:17 892704 ----a-w- c:\windows\system32\nvdispgenco3220162.dll
2013-02-10 03:20 . 2013-02-19 17:17 1012512 ----a-w- c:\windows\system32\nvdispco3220294.dll
2013-02-10 03:20 . 2013-01-03 19:25 6070272 ----a-w- c:\windows\system32\nvopencl.dll
2013-02-10 03:20 . 2011-10-12 12:50 7749632 ----a-w- c:\windows\system32\nvcuda.dll
2013-02-10 03:20 . 2011-10-12 12:50 4078976 ----a-w- c:\windows\system32\nv4_disp.dll
2013-02-10 03:20 . 2011-10-12 12:50 2731296 ----a-w- c:\windows\system32\nvcuvid.dll
2013-02-10 03:20 . 2011-10-12 12:50 2481664 ----a-w- c:\windows\system32\nvapi.dll
2013-02-10 03:20 . 2011-10-12 12:50 1990944 ----a-w- c:\windows\system32\nvcuvenc.dll
2013-02-10 03:20 . 2011-10-12 12:50 19685376 ----a-w- c:\windows\system32\nvoglnt.dll
2013-02-10 03:20 . 2011-10-12 12:50 17551360 ----a-w- c:\windows\system32\nvcompiler.dll
2013-02-10 03:20 . 2011-10-12 12:50 10707360 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrstr.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrsth.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrssv.dll
2013-02-10 00:29 . 2011-10-12 12:50 229376 ----a-w- c:\windows\system32\nvrszhc.dll
2013-02-10 00:29 . 2011-10-12 12:50 126976 ----a-w- c:\windows\system32\nvrszht.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrspt.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrsnl.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrsja.dll
2013-02-10 00:29 . 2011-10-12 12:50 270336 ----a-w- c:\windows\system32\nvrsru.dll
2013-02-10 00:29 . 2011-10-12 12:50 270336 ----a-w- c:\windows\system32\nvrsptb.dll
2013-02-10 00:29 . 2011-10-12 12:50 266240 ----a-w- c:\windows\system32\nvrsko.dll
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrssl.dll
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrssk.dll
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrspl.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrsno.dll
2013-02-10 00:29 . 2011-10-12 12:50 335872 ----a-w- c:\windows\system32\nvrshe.dll
2013-02-10 00:29 . 2011-10-12 12:50 286720 ----a-w- c:\windows\system32\nvrsfr.dll
2013-02-10 00:29 . 2011-10-12 12:50 282624 ----a-w- c:\windows\system32\nvrsit.dll
2013-02-10 00:29 . 2011-10-12 12:50 282624 ----a-w- c:\windows\system32\nvrses.dll
2013-02-10 00:29 . 2011-10-12 12:50 282624 ----a-w- c:\windows\system32\nvrsel.dll
2013-02-10 00:29 . 2011-10-12 12:50 278528 ----a-w- c:\windows\system32\nvrsde.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrsesm.dll
2013-02-10 00:29 . 2011-10-12 12:50 262144 ----a-w- c:\windows\system32\nvrshu.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrsda.dll
2013-02-10 00:29 . 2011-10-12 12:50 249856 ----a-w- c:\windows\system32\nvrsfi.dll
2013-02-10 00:29 . 2011-10-12 12:50 249856 ----a-w- c:\windows\system32\nvrseng.dll
2013-02-10 00:29 . 2011-10-12 12:50 335872 ----a-w- c:\windows\system32\nvrsar.dll
2013-02-10 00:29 . 2011-10-12 12:50 249856 ----a-w- c:\windows\system32\nvrscs.dll
2013-02-10 00:27 . 2011-10-12 12:50 54272 ----a-w- c:\windows\system32\nvwddi.dll
2013-02-10 00:27 . 2011-10-12 12:50 156960 ----a-w- c:\windows\system32\nvsvc32.exe
2013-02-10 00:27 . 2011-10-12 12:50 223008 ----a-w- c:\windows\system32\nvmctray.dll
2013-02-10 00:27 . 2011-10-12 12:50 15664416 ----a-w- c:\windows\system32\nvcpl.dll
2013-02-10 00:27 . 2011-10-12 12:50 144160 ----a-w- c:\windows\system32\nvcolor.exe
2013-04-12 15:27 . 2013-04-12 15:27 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 22:32 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2012-11-01 4763008]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="c:\program files\NVIDIA Corporation\nview\nwiz.exe" [2013-02-10 1982312]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-02-10 15664416]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Tapur\\Tapur.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 aswKbd;aswKbd;c:\windows\system32\drivers\aswKbd.sys [2.5.2013 11:21 21576]
R0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\drivers\aswNdis.sys [2.5.2013 11:20 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service;c:\windows\system32\drivers\aswNdis2.sys [2.5.2013 11:21 199384]
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [2.5.2013 11:21 49248]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [2.5.2013 11:21 164736]
R1 A2DDA;A2 Direct Disk Access Support Driver;c:\program files\Emsisoft Anti-Malware\a2ddax86.sys [2.5.2013 13:06 22056]
R1 a2injectiondriver;a2injectiondriver;c:\program files\Emsisoft Anti-Malware\a2dix86.sys [2.5.2013 13:06 37856]
R1 a2util;a-squared Malware-IDS utility driver;c:\program files\Emsisoft Anti-Malware\a2util32.sys [2.5.2013 13:06 14432]
R1 aswFW;avast! TDI Firewall driver;c:\windows\system32\drivers\aswFW.sys [2.5.2013 11:21 101656]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2.5.2013 11:21 765736]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2.5.2013 11:21 368176]
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [30.4.2013 21:37 34592]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [9.1.2013 20:12 242240]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [22.7.2011 18:27 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [12.7.2011 23:55 67664]
R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCore.exe [11.7.2012 20:54 116608]
R2 a2AntiMalware;Emsisoft Anti-Malware 7.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [2.5.2013 13:06 3089856]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2.5.2013 11:21 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2.5.2013 11:21 66336]
R2 avast! Firewall;avast! Firewall;c:\program files\AVAST Software\Avast\afwServ.exe [2.5.2013 11:20 136912]
R2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0;c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [30.4.2013 21:37 1008816]
R3 a2acc;a2acc;c:\program files\Emsisoft Anti-Malware\a2accx86.sys [2.5.2013 13:06 54072]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [12.10.2011 13:59 1390976]
S1 MpKsl8aff8dbc;MpKsl8aff8dbc;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C61C9544-E77F-42FF-856C-B8E0648F7D6F}\MpKsl8aff8dbc.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C61C9544-E77F-42FF-856C-B8E0648F7D6F}\MpKsl8aff8dbc.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [28.2.2013 18:45 161384]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 cpuz130;cpuz130;\??\c:\docume~1\admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 ManyCam;ManyCam Virtual Webcam;c:\windows\system32\drivers\mcvidrv.sys [11.1.2012 8:11 32000]
S3 mcaudrv_simple;ManyCam Virtual Microphone;c:\windows\system32\drivers\mcaudrv.sys [22.2.2012 12:34 22400]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:\windows\system32\drivers\nx6000.sys [4.4.2012 17:38 30576]
S3 pneteth;PdaNet Broadband;c:\windows\system32\drivers\pneteth.sys [25.12.2012 15:35 13440]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [1.7.2010 15:21 34896]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-05-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-16 10:08]
.
2013-05-02 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-02 22:32]
.
2013-05-02 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
- c:\program files\Microsoft Security Client\MpCmdRun.exe [2013-01-27 10:11]
.
2013-05-02 c:\windows\Tasks\SUPERAntiSpyware Scheduled Task 60736a97-a95a-4733-abb0-94ecb46b9fc6.job
- c:\program files\SUPERAntiSpyware\SASTask.exe [2011-05-04 17:52]
.
2013-05-02 c:\windows\Tasks\SUPERAntiSpyware Scheduled Task 92febedc-99bd-4754-a9b0-c3d08458e880.job
- c:\program files\SUPERAntiSpyware\SASTask.exe [2011-05-04 17:52]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=HP_ss&mntrId=6C6000248C66E6F9
mStart Page = hxxp://home.sweetim.com/?st=6&barid={FCC596D7-2D00-11E2-ABEC-00248C66E6F9}
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.69.128.88 10.69.128.18
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\Common Files\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll
FF - ProfilePath - c:\documents and settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - seznam.cz
FF - ExtSQL: 2013-04-14 08:30; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - ExtSQL: 2013-04-30 22:09; avg@toolbar; c:\documents and settings\All Users\Data aplikacĂÂ\AVG Secure Search\FireFoxExt\15.1.0.2
FF - ExtSQL: 2013-05-02 11:20; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
pref('extensions.shownSelectionUI',true);
pref('extensions.autoDisableScopes',0);
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=108602
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.id - 6c60825e00000000000000248c66e6f9
FF - user.js: extensions.BabylonToolbar_i.hardId - 6c60825e00000000000000248c66e6f9
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15403
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1715:29
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - base
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
pref('extensions.shownSelectionUI',true);
pref('extensions.autoDisableScopes',0);
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: network.http.max-connections - 48
FF - user.js: network.http.max-connections-per-server - 16
FF - user.js: network.http.max-persistent-connections-per-proxy - 16
FF - user.js: network.http.max-persistent-connections-per-server - 8
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.chrome.favicons - false
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.cache.memory.capacity - 65536
FF - user.js: content.notify.ontimer - true
FF - user.js: content.interrupt.parsing - true
FF - user.js: content.max.tokenizing.time - 2250000
FF - user.js: content.switch.threshold - 750000
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-05-02 23:08
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3020)
c:\program files\Emsisoft Anti-Malware\a2hooks32.dll
c:\windows\system32\msi.dll
c:\windows\system32\WS2_32.dll
c:\windows\system32\WS2HELP.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Microsoft Security Client\MsMpEng.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\inetsrv\inetinfo.exe
c:\windows\system32\nvsvc32.exe
c:\program files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Celkový čas: 2013-05-02 23:10:53 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-05-02 21:10
ComboFix2.txt 2013-05-02 08:37
ComboFix3.txt 2013-05-01 17:28
.
Před spuštěním: Volných bajtů: 98 327 912 448
Po spuštění: Volných bajtů: 98 411 601 920
.
- - End Of File - - E382874493CACB2CE37F58DFC0215A51
Tady Mbam
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2013.05.02.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
admin :: 7489AFD6370E4B6 [administrátor]
2.5.2013 22:08:14
mbam-log-2013-05-02 (22-08-14).txt
Typ: Kompletní kontrola (C:\|H:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 357199
Uplynulý čas: 38 minut, 25 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 1
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService (PUP.InstallBrain) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 4
C:\Documents and Settings\admin\Local Settings\temp\down.2984.coupon_setup.exe (PUP.Adware.MultiPlug) -> Přesun do karantény a smazání se zdařilo.
H:\System Volume Information\_restore{73E1702E-2D6D-4DE7-B0EF-9E4DA7CD7F34}\RP814\A0142373.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Plocha\MP3 Downloader.lnk (Rogue.Link) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Přesun do karantény a smazání se zdařilo.
(konec)
A ještě jsem měl log sas , ale ten nemůžu najít
ComboFix 13-05-01.03 - admin 02.05.2013 23:01:32.3.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1052 [GMT 2:00]
Spuštěný z: c:\documents and settings\admin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\admin\Plocha\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Emsisoft Anti-Malware *Disabled/Updated* {0F8591BB-342B-4493-91C3-4E948ED21255}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
FW: avast! Antivirus *Disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_aglldzvz
-------\Service_bsmrosfk
-------\Service_dnoemean
-------\Service_vvnoixav
-------\Service_xiokuroo
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-04-02 do 2013-05-02 )))))))))))))))))))))))))))))))
.
.
2013-05-02 20:12 . 2013-04-10 03:08 6906960 ----a-w- c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{FFB610EE-0FF5-4DBD-A1F7-35451714602E}\mpengine.dll
2013-05-02 20:06 . 2013-05-02 20:06 -------- d-----w- c:\documents and settings\admin\Data aplikací\Malwarebytes
2013-05-02 20:05 . 2013-05-02 20:05 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-05-02 20:05 . 2013-05-02 20:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-05-02 20:05 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-05-02 19:23 . 2013-05-02 19:23 -------- d-----w- c:\documents and settings\admin\Data aplikací\SUPERAntiSpyware.com
2013-05-02 19:23 . 2013-05-02 19:23 -------- d-----w- c:\program files\SUPERAntiSpyware
2013-05-02 19:23 . 2013-05-02 19:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\SUPERAntiSpyware.com
2013-05-02 11:06 . 2013-05-02 21:06 -------- d-----w- c:\program files\Emsisoft Anti-Malware
2013-05-02 10:52 . 2013-05-02 10:52 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallMate
2013-05-02 09:30 . 2013-05-02 09:31 -------- d-----w- c:\documents and settings\admin\Local Settings\Data aplikací\Avg2013
2013-05-02 09:21 . 2013-03-06 22:33 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-05-02 09:21 . 2013-03-06 22:33 368176 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-05-02 09:21 . 2013-03-06 22:33 199384 ----a-w- c:\windows\system32\drivers\aswNdis2.sys
2013-05-02 09:21 . 2013-03-06 22:33 101656 ----a-w- c:\windows\system32\drivers\aswFW.sys
2013-05-02 09:21 . 2013-03-06 22:33 62376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-05-02 09:21 . 2013-03-06 22:33 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-05-02 09:21 . 2013-03-06 22:33 21576 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2013-05-02 09:21 . 2013-03-06 22:33 765736 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-05-02 09:21 . 2013-03-06 22:33 49248 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-05-02 09:21 . 2013-03-06 22:33 164736 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-05-02 09:21 . 2013-03-06 22:33 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-05-02 09:21 . 2013-03-06 22:32 228600 ----a-w- c:\windows\system32\aswBoot.exe
2013-05-02 09:20 . 2013-03-06 22:32 41664 ----a-w- c:\windows\avastSS.scr
2013-05-02 09:20 . 2013-02-18 07:41 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys
2013-05-02 09:20 . 2013-05-02 09:20 -------- d-----w- c:\program files\AVAST Software
2013-05-02 09:19 . 2013-05-02 09:20 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2013-05-02 08:09 . 2013-04-10 03:08 6906960 ----a-w- c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-05-01 18:07 . 2013-05-01 19:51 512 ----a-w- C:\PhysicalMBR.bin
2013-05-01 15:05 . 2013-05-01 15:05 -------- d-----w- c:\documents and settings\Guest\Local Settings\Data aplikací\Eraser 6
2013-05-01 06:19 . 2013-05-01 06:21 -------- d-----w- c:\documents and settings\Administrator
2013-04-30 19:43 . 2013-04-30 19:43 -------- d-----w- c:\documents and settings\Guest\Local Settings\Data aplikací\AVG Secure Search
2013-04-30 19:38 . 2013-04-30 19:38 -------- d-----w- c:\documents and settings\admin\Local Settings\Data aplikací\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\documents and settings\admin\Data aplikací\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 34592 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\program files\Common Files\AVG Secure Search
2013-04-30 19:37 . 2013-04-30 19:37 -------- d-----w- c:\program files\AVG Secure Search
2013-04-13 13:50 . 2013-04-13 13:50 714526 ----a-w- c:\windows\unins000.exe
2013-04-13 13:50 . 2013-04-13 13:50 -------- d-----w- c:\program files\Tapur
2013-04-12 17:00 . 2013-04-12 17:00 -------- d-----w- C:\a4a849e4e621d029e38f48a6b5
2013-04-12 16:22 . 2013-04-12 16:22 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2013-04-12 16:16 . 2013-04-14 06:30 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Tarma Installer
2013-04-12 16:16 . 2013-04-12 16:16 -------- d-----w- c:\documents and settings\admin\Data aplikací\GoforFiles
2013-04-12 16:13 . 2013-04-12 16:13 171008 ----a-w- c:\windows\system32\rld.dll
2013-04-12 16:13 . 2013-04-12 16:13 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Logs
2013-04-06 14:13 . 2013-04-06 14:13 -------- d-----w- c:\program files\Common Files\Skype
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-02 15:28 . 2011-10-12 13:12 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-05-02 10:08 . 2012-04-16 08:08 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-05-02 10:08 . 2011-10-14 12:22 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-04-04 03:36 . 2013-03-03 17:27 866720 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-04-04 03:35 . 2013-03-03 17:27 788896 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-13 12:32 . 2013-03-13 12:32 16486616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-03-08 08:36 . 2008-04-14 06:52 293376 ----a-w- c:\windows\system32\winsrv.dll
2013-03-07 15:56 . 2008-04-14 08:06 2030592 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-07 15:56 . 2008-04-14 06:06 2151936 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-02 02:08 . 2008-04-14 06:52 916480 ----a-w- c:\windows\system32\wininet.dll
2013-03-02 02:08 . 2008-04-14 06:51 43520 ------w- c:\windows\system32\licmgr10.dll
2013-03-02 02:08 . 2008-04-14 06:52 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-03-02 01:57 . 2008-04-14 05:45 1867264 ----a-w- c:\windows\system32\win32k.sys
2013-03-02 01:08 . 2008-04-14 05:50 385024 ------w- c:\windows\system32\html.iec
2013-02-27 07:58 . 2011-10-12 11:40 2067456 ----a-w- c:\windows\system32\mstscax.dll
2013-02-12 00:32 . 2008-04-13 22:26 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys
2013-02-10 03:20 . 2013-02-19 17:17 892704 ----a-w- c:\windows\system32\nvdispgenco3220162.dll
2013-02-10 03:20 . 2013-02-19 17:17 1012512 ----a-w- c:\windows\system32\nvdispco3220294.dll
2013-02-10 03:20 . 2013-01-03 19:25 6070272 ----a-w- c:\windows\system32\nvopencl.dll
2013-02-10 03:20 . 2011-10-12 12:50 7749632 ----a-w- c:\windows\system32\nvcuda.dll
2013-02-10 03:20 . 2011-10-12 12:50 4078976 ----a-w- c:\windows\system32\nv4_disp.dll
2013-02-10 03:20 . 2011-10-12 12:50 2731296 ----a-w- c:\windows\system32\nvcuvid.dll
2013-02-10 03:20 . 2011-10-12 12:50 2481664 ----a-w- c:\windows\system32\nvapi.dll
2013-02-10 03:20 . 2011-10-12 12:50 1990944 ----a-w- c:\windows\system32\nvcuvenc.dll
2013-02-10 03:20 . 2011-10-12 12:50 19685376 ----a-w- c:\windows\system32\nvoglnt.dll
2013-02-10 03:20 . 2011-10-12 12:50 17551360 ----a-w- c:\windows\system32\nvcompiler.dll
2013-02-10 03:20 . 2011-10-12 12:50 10707360 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrstr.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrsth.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrssv.dll
2013-02-10 00:29 . 2011-10-12 12:50 229376 ----a-w- c:\windows\system32\nvrszhc.dll
2013-02-10 00:29 . 2011-10-12 12:50 126976 ----a-w- c:\windows\system32\nvrszht.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrspt.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrsnl.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrsja.dll
2013-02-10 00:29 . 2011-10-12 12:50 270336 ----a-w- c:\windows\system32\nvrsru.dll
2013-02-10 00:29 . 2011-10-12 12:50 270336 ----a-w- c:\windows\system32\nvrsptb.dll
2013-02-10 00:29 . 2011-10-12 12:50 266240 ----a-w- c:\windows\system32\nvrsko.dll
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrssl.dll
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrssk.dll
2013-02-10 00:29 . 2011-10-12 12:50 258048 ----a-w- c:\windows\system32\nvrspl.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrsno.dll
2013-02-10 00:29 . 2011-10-12 12:50 335872 ----a-w- c:\windows\system32\nvrshe.dll
2013-02-10 00:29 . 2011-10-12 12:50 286720 ----a-w- c:\windows\system32\nvrsfr.dll
2013-02-10 00:29 . 2011-10-12 12:50 282624 ----a-w- c:\windows\system32\nvrsit.dll
2013-02-10 00:29 . 2011-10-12 12:50 282624 ----a-w- c:\windows\system32\nvrses.dll
2013-02-10 00:29 . 2011-10-12 12:50 282624 ----a-w- c:\windows\system32\nvrsel.dll
2013-02-10 00:29 . 2011-10-12 12:50 278528 ----a-w- c:\windows\system32\nvrsde.dll
2013-02-10 00:29 . 2011-10-12 12:50 274432 ----a-w- c:\windows\system32\nvrsesm.dll
2013-02-10 00:29 . 2011-10-12 12:50 262144 ----a-w- c:\windows\system32\nvrshu.dll
2013-02-10 00:29 . 2011-10-12 12:50 253952 ----a-w- c:\windows\system32\nvrsda.dll
2013-02-10 00:29 . 2011-10-12 12:50 249856 ----a-w- c:\windows\system32\nvrsfi.dll
2013-02-10 00:29 . 2011-10-12 12:50 249856 ----a-w- c:\windows\system32\nvrseng.dll
2013-02-10 00:29 . 2011-10-12 12:50 335872 ----a-w- c:\windows\system32\nvrsar.dll
2013-02-10 00:29 . 2011-10-12 12:50 249856 ----a-w- c:\windows\system32\nvrscs.dll
2013-02-10 00:27 . 2011-10-12 12:50 54272 ----a-w- c:\windows\system32\nvwddi.dll
2013-02-10 00:27 . 2011-10-12 12:50 156960 ----a-w- c:\windows\system32\nvsvc32.exe
2013-02-10 00:27 . 2011-10-12 12:50 223008 ----a-w- c:\windows\system32\nvmctray.dll
2013-02-10 00:27 . 2011-10-12 12:50 15664416 ----a-w- c:\windows\system32\nvcpl.dll
2013-02-10 00:27 . 2011-10-12 12:50 144160 ----a-w- c:\windows\system32\nvcolor.exe
2013-04-12 15:27 . 2013-04-12 15:27 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 22:32 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2012-11-01 4763008]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="c:\program files\NVIDIA Corporation\nview\nwiz.exe" [2013-02-10 1982312]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-02-10 15664416]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Tapur\\Tapur.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 aswKbd;aswKbd;c:\windows\system32\drivers\aswKbd.sys [2.5.2013 11:21 21576]
R0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\drivers\aswNdis.sys [2.5.2013 11:20 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service;c:\windows\system32\drivers\aswNdis2.sys [2.5.2013 11:21 199384]
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [2.5.2013 11:21 49248]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [2.5.2013 11:21 164736]
R1 A2DDA;A2 Direct Disk Access Support Driver;c:\program files\Emsisoft Anti-Malware\a2ddax86.sys [2.5.2013 13:06 22056]
R1 a2injectiondriver;a2injectiondriver;c:\program files\Emsisoft Anti-Malware\a2dix86.sys [2.5.2013 13:06 37856]
R1 a2util;a-squared Malware-IDS utility driver;c:\program files\Emsisoft Anti-Malware\a2util32.sys [2.5.2013 13:06 14432]
R1 aswFW;avast! TDI Firewall driver;c:\windows\system32\drivers\aswFW.sys [2.5.2013 11:21 101656]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2.5.2013 11:21 765736]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2.5.2013 11:21 368176]
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [30.4.2013 21:37 34592]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [9.1.2013 20:12 242240]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [22.7.2011 18:27 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [12.7.2011 23:55 67664]
R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCore.exe [11.7.2012 20:54 116608]
R2 a2AntiMalware;Emsisoft Anti-Malware 7.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [2.5.2013 13:06 3089856]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2.5.2013 11:21 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2.5.2013 11:21 66336]
R2 avast! Firewall;avast! Firewall;c:\program files\AVAST Software\Avast\afwServ.exe [2.5.2013 11:20 136912]
R2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0;c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [30.4.2013 21:37 1008816]
R3 a2acc;a2acc;c:\program files\Emsisoft Anti-Malware\a2accx86.sys [2.5.2013 13:06 54072]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [12.10.2011 13:59 1390976]
S1 MpKsl8aff8dbc;MpKsl8aff8dbc;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C61C9544-E77F-42FF-856C-B8E0648F7D6F}\MpKsl8aff8dbc.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C61C9544-E77F-42FF-856C-B8E0648F7D6F}\MpKsl8aff8dbc.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [28.2.2013 18:45 161384]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 cpuz130;cpuz130;\??\c:\docume~1\admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 ManyCam;ManyCam Virtual Webcam;c:\windows\system32\drivers\mcvidrv.sys [11.1.2012 8:11 32000]
S3 mcaudrv_simple;ManyCam Virtual Microphone;c:\windows\system32\drivers\mcaudrv.sys [22.2.2012 12:34 22400]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:\windows\system32\drivers\nx6000.sys [4.4.2012 17:38 30576]
S3 pneteth;PdaNet Broadband;c:\windows\system32\drivers\pneteth.sys [25.12.2012 15:35 13440]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [1.7.2010 15:21 34896]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-05-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-16 10:08]
.
2013-05-02 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-02 22:32]
.
2013-05-02 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
- c:\program files\Microsoft Security Client\MpCmdRun.exe [2013-01-27 10:11]
.
2013-05-02 c:\windows\Tasks\SUPERAntiSpyware Scheduled Task 60736a97-a95a-4733-abb0-94ecb46b9fc6.job
- c:\program files\SUPERAntiSpyware\SASTask.exe [2011-05-04 17:52]
.
2013-05-02 c:\windows\Tasks\SUPERAntiSpyware Scheduled Task 92febedc-99bd-4754-a9b0-c3d08458e880.job
- c:\program files\SUPERAntiSpyware\SASTask.exe [2011-05-04 17:52]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=HP_ss&mntrId=6C6000248C66E6F9
mStart Page = hxxp://home.sweetim.com/?st=6&barid={FCC596D7-2D00-11E2-ABEC-00248C66E6F9}
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: DhcpNameServer = 10.69.128.88 10.69.128.18
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\Common Files\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll
FF - ProfilePath - c:\documents and settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - seznam.cz
FF - ExtSQL: 2013-04-14 08:30; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - ExtSQL: 2013-04-30 22:09; avg@toolbar; c:\documents and settings\All Users\Data aplikacĂÂ\AVG Secure Search\FireFoxExt\15.1.0.2
FF - ExtSQL: 2013-05-02 11:20; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
pref('extensions.shownSelectionUI',true);
pref('extensions.autoDisableScopes',0);
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=108602
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.id - 6c60825e00000000000000248c66e6f9
FF - user.js: extensions.BabylonToolbar_i.hardId - 6c60825e00000000000000248c66e6f9
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15403
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1715:29
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - base
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
pref('extensions.shownSelectionUI',true);
pref('extensions.autoDisableScopes',0);
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: network.http.max-connections - 48
FF - user.js: network.http.max-connections-per-server - 16
FF - user.js: network.http.max-persistent-connections-per-proxy - 16
FF - user.js: network.http.max-persistent-connections-per-server - 8
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.chrome.favicons - false
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.cache.memory.capacity - 65536
FF - user.js: content.notify.ontimer - true
FF - user.js: content.interrupt.parsing - true
FF - user.js: content.max.tokenizing.time - 2250000
FF - user.js: content.switch.threshold - 750000
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-05-02 23:08
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3020)
c:\program files\Emsisoft Anti-Malware\a2hooks32.dll
c:\windows\system32\msi.dll
c:\windows\system32\WS2_32.dll
c:\windows\system32\WS2HELP.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Microsoft Security Client\MsMpEng.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\inetsrv\inetinfo.exe
c:\windows\system32\nvsvc32.exe
c:\program files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Celkový čas: 2013-05-02 23:10:53 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-05-02 21:10
ComboFix2.txt 2013-05-02 08:37
ComboFix3.txt 2013-05-01 17:28
.
Před spuštěním: Volných bajtů: 98 327 912 448
Po spuštění: Volných bajtů: 98 411 601 920
.
- - End Of File - - E382874493CACB2CE37F58DFC0215A51
Tady Mbam
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2013.05.02.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
admin :: 7489AFD6370E4B6 [administrátor]
2.5.2013 22:08:14
mbam-log-2013-05-02 (22-08-14).txt
Typ: Kompletní kontrola (C:\|H:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 357199
Uplynulý čas: 38 minut, 25 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 1
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService (PUP.InstallBrain) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 4
C:\Documents and Settings\admin\Local Settings\temp\down.2984.coupon_setup.exe (PUP.Adware.MultiPlug) -> Přesun do karantény a smazání se zdařilo.
H:\System Volume Information\_restore{73E1702E-2D6D-4DE7-B0EF-9E4DA7CD7F34}\RP814\A0142373.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Plocha\MP3 Downloader.lnk (Rogue.Link) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Přesun do karantény a smazání se zdařilo.
(konec)
A ještě jsem měl log sas , ale ten nemůžu najít
Re: Opět Policie
Dobrá, tak se zatím měj 
Re: Opět Policie
tady je sas
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 05/03/2013 at 10:06 AM
Application Version : 5.6.1014
Core Rules Database Version : 10347
Trace Rules Database Version: 8157
Scan type : Complete Scan
Total Scan Time : 00:27:10
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 540
Memory threats detected : 0
Registry items scanned : 38976
Registry threats detected : 0
File items scanned : 48728
File threats detected : 1
Adware.Tracking Cookie
C:\Documents and Settings\admin\Cookies\OG7NFFKH.txt [ /ads.kmplayer.com ]
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 05/03/2013 at 10:06 AM
Application Version : 5.6.1014
Core Rules Database Version : 10347
Trace Rules Database Version: 8157
Scan type : Complete Scan
Total Scan Time : 00:27:10
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 540
Memory threats detected : 0
Registry items scanned : 38976
Registry threats detected : 0
File items scanned : 48728
File threats detected : 1
Adware.Tracking Cookie
C:\Documents and Settings\admin\Cookies\OG7NFFKH.txt [ /ads.kmplayer.com ]
Re: Opět Policie
# AdwCleaner v2.300 - Log vytvooen 03/05/2013 v 13:56:00
# Aktualizováno 28/04/2013 Xplode
# Operaení systém : Microsoft Windows XP Service Pack 3 (32 bits)
# Uživatel : admin - 7489AFD6370E4B6
# Spuštin systém : Normální
# Spuštino z : C:\Documents and Settings\admin\Plocha\adwcleaner.exe
# Volba [Prohledat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Nalezeno : C:\Documents and Settings\admin\Data aplikací\AVG Secure Search
Složka Nalezeno : C:\Documents and Settings\admin\Data aplikací\Babylon
Složka Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\jetpack
Složka Nalezeno : C:\Documents and Settings\admin\Local Settings\Data aplikací\AVG Secure Search
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\Ask
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\AVG Secure Search
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\Babylon
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQToolbar
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\InstallMate
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\Tarma Installer
Složka Nalezeno : C:\Program Files\Common Files\AVG Secure Search
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin.xml
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-1.xml
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-2.xml
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\SweetIm.xml
Soubor Nalezeno : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [Registry] *****
Hodnota Nalezeno : HKCU\Software\Mozilla\Firefox\Extensions [specialsavings@superfish.com]
Hodnota Nalezeno : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Klíe Nalezeno : HKCU\Software\5d55d8d9bc3ee914
Klíe Nalezeno : HKCU\Software\APN PIP
Klíe Nalezeno : HKCU\Software\AppDataLow\SProtector
Klíe Nalezeno : HKCU\Software\AVG Secure Search
Klíe Nalezeno : HKCU\Software\BabylonToolbar
Klíe Nalezeno : HKCU\Software\Conduit
Klíe Nalezeno : HKCU\Software\Headlight
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Nalezeno : HKCU\Software\PIP
Klíe Nalezeno : HKCU\Software\Softonic
Klíe Nalezeno : HKCU\Software\StartSearch
Klíe Nalezeno : HKLM\Software\Babylon
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Prod.cap
Klíe Nalezeno : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Klíe Nalezeno : HKLM\Software\Conduit
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Klíe Nalezeno : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Klíe Nalezeno : HKLM\Software\PIP
Klíe Nalezeno : HKLM\Software\SProtector
Klíe Nalezeno : HKU\S-1-5-21-602162358-1844237615-1801674531-1005\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Klíe Nalezeno : HKU\S-1-5-21-602162358-1844237615-1801674531-1005\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíe Nalezeno : HKU\S-1-5-21-602162358-1844237615-1801674531-1005\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.6001.18702
[HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=HP_ss&mntrId=6C6000248C66E6F9
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT_ss&mntrId=6C6000248C66E6F9
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=6&barid={FCC596D7-2D00-11E2-ABEC-00248C66E6F9}
-\\ Mozilla Firefox v20.0.1 (cs)
Soubor : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\prefs.js
Nalezeno : user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Data aplikací\\AVG S[...]
Nalezeno : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Nalezeno : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT[...]
Nalezeno : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Nalezeno : user_pref("browser.search.order.1", "Search the web (Babylon)");
Nalezeno : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Nalezeno : user_pref("extensions.BabylonToolbar_i.babExt", "");
Nalezeno : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108602");
Nalezeno : user_pref("extensions.BabylonToolbar_i.hardId", "6c60825e00000000000000248c66e6f9");
Nalezeno : user_pref("extensions.BabylonToolbar_i.id", "6c60825e00000000000000248c66e6f9");
Nalezeno : user_pref("extensions.BabylonToolbar_i.instlDay", "15403");
Nalezeno : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Nalezeno : user_pref("extensions.BabylonToolbar_i.newTab", true);
Nalezeno : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108602&babsrc=NT_s[...]
Nalezeno : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Nalezeno : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Nalezeno : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Nalezeno : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Nalezeno : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Nalezeno : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Nalezeno : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:29:21");
Nalezeno : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Nalezeno : user_pref("extensions.browserprotect.urlBarEngine", "hxxp://search.babylon.com/?AF=108602&babsrc=adb[...]
Nalezeno : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.mywebsearch.com/index.jh[...]
Nalezeno : user_pref("icqtoolbar.allowSendURL", false);
Nalezeno : user_pref("icqtoolbar.engineVerified", true);
Nalezeno : user_pref("icqtoolbar.geolastmodified", 1330368783);
Nalezeno : user_pref("icqtoolbar.hiddenElements", "itb_options");
Nalezeno : user_pref("icqtoolbar.history", "k%C5%99up%C3%A1n%C3%AD%20v%20%C4%8Delisti||jak%20prok%C5%99upnou%20[...]
Nalezeno : user_pref("icqtoolbar.icqgeo", 42);
Nalezeno : user_pref("icqtoolbar.installTime", "1329097484");
Nalezeno : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Nalezeno : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Nalezeno : user_pref("icqtoolbar.numberOfSearches", 0);
Nalezeno : user_pref("icqtoolbar.previousFFVersion", "10.0.2");
Nalezeno : user_pref("icqtoolbar.skip_default_search", "no");
Nalezeno : user_pref("icqtoolbar.suggestions", false);
Nalezeno : user_pref("icqtoolbar.uninstStatSent", true);
Nalezeno : user_pref("icqtoolbar.uniqueID", "132898824313290717131329097484555");
Nalezeno : user_pref("icqtoolbar.usageStatstTimestamp", 1330892656);
Nalezeno : user_pref("icqtoolbar.voucherHideClicks", 0);
Nalezeno : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Nalezeno : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Nalezeno : user_pref("icqtoolbar.voucherWasShown", 0);
Nalezeno : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Nalezeno : user_pref("icqtoolbar.xmlLanguage", "cs");
*************************
AdwCleaner[R1].txt - [10957 octets] - [03/05/2013 13:56:00]
########## EOF - C:\AdwCleaner[R1].txt - [11018 octets] ##########
Po vymazu
# AdwCleaner v2.300 - Log vytvooen 03/05/2013 v 13:59:42
# Aktualizováno 28/04/2013 Xplode
# Operaení systém : Microsoft Windows XP Service Pack 3 (32 bits)
# Uživatel : admin - 7489AFD6370E4B6
# Spuštin systém : Normální
# Spuštino z : C:\Documents and Settings\admin\Plocha\adwcleaner.exe
# Volba [Vymazat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Vymazáno : C:\Documents and Settings\admin\Data aplikací\AVG Secure Search
Složka Vymazáno : C:\Documents and Settings\admin\Data aplikací\Babylon
Složka Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\jetpack
Složka Vymazáno : C:\Documents and Settings\admin\Local Settings\Data aplikací\AVG Secure Search
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\Ask
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\AVG Secure Search
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\Babylon
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQToolbar
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\InstallMate
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\Tarma Installer
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin.xml
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-1.xml
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-2.xml
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\SweetIm.xml
Soubor Vymazáno : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Vymazáno poi restartu : C:\Program Files\Common Files\AVG Secure Search
***** [Registry] *****
Hodnota Vymazáno : HKCU\Software\Mozilla\Firefox\Extensions [specialsavings@superfish.com]
Hodnota Vymazáno : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Klíe Vymazáno : HKCU\Software\5d55d8d9bc3ee914
Klíe Vymazáno : HKCU\Software\APN PIP
Klíe Vymazáno : HKCU\Software\AppDataLow\SProtector
Klíe Vymazáno : HKCU\Software\AVG Secure Search
Klíe Vymazáno : HKCU\Software\BabylonToolbar
Klíe Vymazáno : HKCU\Software\Conduit
Klíe Vymazáno : HKCU\Software\Headlight
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Vymazáno : HKCU\Software\PIP
Klíe Vymazáno : HKCU\Software\Softonic
Klíe Vymazáno : HKCU\Software\StartSearch
Klíe Vymazáno : HKLM\Software\Babylon
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Prod.cap
Klíe Vymazáno : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Klíe Vymazáno : HKLM\Software\Conduit
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Klíe Vymazáno : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Klíe Vymazáno : HKLM\Software\PIP
Klíe Vymazáno : HKLM\Software\SProtector
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.6001.18702
Zaminino : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com
Zaminino : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=HP_ss&mntrId=6C6000248C66E6F9 --> hxxp://www.google.com
Zaminino : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT_ss&mntrId=6C6000248C66E6F9 --> hxxp://www.google.com
Zaminino : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=6&barid={FCC596D7-2D00-11E2-ABEC-00248C66E6F9} --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (cs)
Soubor : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\prefs.js
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\user.js ... Vymazáno !
Vymazáno : user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Data aplikací\\AVG S[...]
Vymazáno : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Vymazáno : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT[...]
Vymazáno : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Vymazáno : user_pref("browser.search.order.1", "Search the web (Babylon)");
Vymazáno : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Vymazáno : user_pref("extensions.BabylonToolbar_i.babExt", "");
Vymazáno : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108602");
Vymazáno : user_pref("extensions.BabylonToolbar_i.hardId", "6c60825e00000000000000248c66e6f9");
Vymazáno : user_pref("extensions.BabylonToolbar_i.id", "6c60825e00000000000000248c66e6f9");
Vymazáno : user_pref("extensions.BabylonToolbar_i.instlDay", "15403");
Vymazáno : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Vymazáno : user_pref("extensions.BabylonToolbar_i.newTab", true);
Vymazáno : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108602&babsrc=NT_s[...]
Vymazáno : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Vymazáno : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Vymazáno : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Vymazáno : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Vymazáno : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Vymazáno : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Vymazáno : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:29:21");
Vymazáno : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Vymazáno : user_pref("extensions.browserprotect.urlBarEngine", "hxxp://search.babylon.com/?AF=108602&babsrc=adb[...]
Vymazáno : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.mywebsearch.com/index.jh[...]
Vymazáno : user_pref("icqtoolbar.allowSendURL", false);
Vymazáno : user_pref("icqtoolbar.engineVerified", true);
Vymazáno : user_pref("icqtoolbar.geolastmodified", 1330368783);
Vymazáno : user_pref("icqtoolbar.hiddenElements", "itb_options");
Vymazáno : user_pref("icqtoolbar.history", "k%C5%99up%C3%A1n%C3%AD%20v%20%C4%8Delisti||jak%20prok%C5%99upnou%20[...]
Vymazáno : user_pref("icqtoolbar.icqgeo", 42);
Vymazáno : user_pref("icqtoolbar.installTime", "1329097484");
Vymazáno : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Vymazáno : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Vymazáno : user_pref("icqtoolbar.numberOfSearches", 0);
Vymazáno : user_pref("icqtoolbar.previousFFVersion", "10.0.2");
Vymazáno : user_pref("icqtoolbar.skip_default_search", "no");
Vymazáno : user_pref("icqtoolbar.suggestions", false);
Vymazáno : user_pref("icqtoolbar.uninstStatSent", true);
Vymazáno : user_pref("icqtoolbar.uniqueID", "132898824313290717131329097484555");
Vymazáno : user_pref("icqtoolbar.usageStatstTimestamp", 1330892656);
Vymazáno : user_pref("icqtoolbar.voucherHideClicks", 0);
Vymazáno : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Vymazáno : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Vymazáno : user_pref("icqtoolbar.voucherWasShown", 0);
Vymazáno : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Vymazáno : user_pref("icqtoolbar.xmlLanguage", "cs");
*************************
AdwCleaner[R1].txt - [11088 octets] - [03/05/2013 13:56:00]
AdwCleaner[S1].txt - [10816 octets] - [03/05/2013 13:59:42]
########## EOF - C:\AdwCleaner[S1].txt - [10877 octets] ##########
# Aktualizováno 28/04/2013 Xplode
# Operaení systém : Microsoft Windows XP Service Pack 3 (32 bits)
# Uživatel : admin - 7489AFD6370E4B6
# Spuštin systém : Normální
# Spuštino z : C:\Documents and Settings\admin\Plocha\adwcleaner.exe
# Volba [Prohledat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Nalezeno : C:\Documents and Settings\admin\Data aplikací\AVG Secure Search
Složka Nalezeno : C:\Documents and Settings\admin\Data aplikací\Babylon
Složka Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\jetpack
Složka Nalezeno : C:\Documents and Settings\admin\Local Settings\Data aplikací\AVG Secure Search
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\Ask
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\AVG Secure Search
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\Babylon
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQToolbar
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\InstallMate
Složka Nalezeno : C:\Documents and Settings\All Users\Data aplikací\Tarma Installer
Složka Nalezeno : C:\Program Files\Common Files\AVG Secure Search
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin.xml
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-1.xml
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-2.xml
Soubor Nalezeno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\SweetIm.xml
Soubor Nalezeno : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [Registry] *****
Hodnota Nalezeno : HKCU\Software\Mozilla\Firefox\Extensions [specialsavings@superfish.com]
Hodnota Nalezeno : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Klíe Nalezeno : HKCU\Software\5d55d8d9bc3ee914
Klíe Nalezeno : HKCU\Software\APN PIP
Klíe Nalezeno : HKCU\Software\AppDataLow\SProtector
Klíe Nalezeno : HKCU\Software\AVG Secure Search
Klíe Nalezeno : HKCU\Software\BabylonToolbar
Klíe Nalezeno : HKCU\Software\Conduit
Klíe Nalezeno : HKCU\Software\Headlight
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Nalezeno : HKCU\Software\PIP
Klíe Nalezeno : HKCU\Software\Softonic
Klíe Nalezeno : HKCU\Software\StartSearch
Klíe Nalezeno : HKLM\Software\Babylon
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Klíe Nalezeno : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Prod.cap
Klíe Nalezeno : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Klíe Nalezeno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Klíe Nalezeno : HKLM\Software\Conduit
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Klíe Nalezeno : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Klíe Nalezeno : HKLM\Software\PIP
Klíe Nalezeno : HKLM\Software\SProtector
Klíe Nalezeno : HKU\S-1-5-21-602162358-1844237615-1801674531-1005\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Klíe Nalezeno : HKU\S-1-5-21-602162358-1844237615-1801674531-1005\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíe Nalezeno : HKU\S-1-5-21-602162358-1844237615-1801674531-1005\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.6001.18702
[HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=HP_ss&mntrId=6C6000248C66E6F9
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT_ss&mntrId=6C6000248C66E6F9
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=6&barid={FCC596D7-2D00-11E2-ABEC-00248C66E6F9}
-\\ Mozilla Firefox v20.0.1 (cs)
Soubor : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\prefs.js
Nalezeno : user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Data aplikací\\AVG S[...]
Nalezeno : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Nalezeno : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT[...]
Nalezeno : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Nalezeno : user_pref("browser.search.order.1", "Search the web (Babylon)");
Nalezeno : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Nalezeno : user_pref("extensions.BabylonToolbar_i.babExt", "");
Nalezeno : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108602");
Nalezeno : user_pref("extensions.BabylonToolbar_i.hardId", "6c60825e00000000000000248c66e6f9");
Nalezeno : user_pref("extensions.BabylonToolbar_i.id", "6c60825e00000000000000248c66e6f9");
Nalezeno : user_pref("extensions.BabylonToolbar_i.instlDay", "15403");
Nalezeno : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Nalezeno : user_pref("extensions.BabylonToolbar_i.newTab", true);
Nalezeno : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108602&babsrc=NT_s[...]
Nalezeno : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Nalezeno : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Nalezeno : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Nalezeno : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Nalezeno : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Nalezeno : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Nalezeno : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:29:21");
Nalezeno : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Nalezeno : user_pref("extensions.browserprotect.urlBarEngine", "hxxp://search.babylon.com/?AF=108602&babsrc=adb[...]
Nalezeno : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.mywebsearch.com/index.jh[...]
Nalezeno : user_pref("icqtoolbar.allowSendURL", false);
Nalezeno : user_pref("icqtoolbar.engineVerified", true);
Nalezeno : user_pref("icqtoolbar.geolastmodified", 1330368783);
Nalezeno : user_pref("icqtoolbar.hiddenElements", "itb_options");
Nalezeno : user_pref("icqtoolbar.history", "k%C5%99up%C3%A1n%C3%AD%20v%20%C4%8Delisti||jak%20prok%C5%99upnou%20[...]
Nalezeno : user_pref("icqtoolbar.icqgeo", 42);
Nalezeno : user_pref("icqtoolbar.installTime", "1329097484");
Nalezeno : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Nalezeno : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Nalezeno : user_pref("icqtoolbar.numberOfSearches", 0);
Nalezeno : user_pref("icqtoolbar.previousFFVersion", "10.0.2");
Nalezeno : user_pref("icqtoolbar.skip_default_search", "no");
Nalezeno : user_pref("icqtoolbar.suggestions", false);
Nalezeno : user_pref("icqtoolbar.uninstStatSent", true);
Nalezeno : user_pref("icqtoolbar.uniqueID", "132898824313290717131329097484555");
Nalezeno : user_pref("icqtoolbar.usageStatstTimestamp", 1330892656);
Nalezeno : user_pref("icqtoolbar.voucherHideClicks", 0);
Nalezeno : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Nalezeno : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Nalezeno : user_pref("icqtoolbar.voucherWasShown", 0);
Nalezeno : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Nalezeno : user_pref("icqtoolbar.xmlLanguage", "cs");
*************************
AdwCleaner[R1].txt - [10957 octets] - [03/05/2013 13:56:00]
########## EOF - C:\AdwCleaner[R1].txt - [11018 octets] ##########
Po vymazu
# AdwCleaner v2.300 - Log vytvooen 03/05/2013 v 13:59:42
# Aktualizováno 28/04/2013 Xplode
# Operaení systém : Microsoft Windows XP Service Pack 3 (32 bits)
# Uživatel : admin - 7489AFD6370E4B6
# Spuštin systém : Normální
# Spuštino z : C:\Documents and Settings\admin\Plocha\adwcleaner.exe
# Volba [Vymazat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Vymazáno : C:\Documents and Settings\admin\Data aplikací\AVG Secure Search
Složka Vymazáno : C:\Documents and Settings\admin\Data aplikací\Babylon
Složka Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\jetpack
Složka Vymazáno : C:\Documents and Settings\admin\Local Settings\Data aplikací\AVG Secure Search
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\Ask
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\AVG Secure Search
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\Babylon
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQToolbar
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\InstallMate
Složka Vymazáno : C:\Documents and Settings\All Users\Data aplikací\Tarma Installer
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin.xml
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-1.xml
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\icqplugin-2.xml
Soubor Vymazáno : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\SweetIm.xml
Soubor Vymazáno : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Vymazáno poi restartu : C:\Program Files\Common Files\AVG Secure Search
***** [Registry] *****
Hodnota Vymazáno : HKCU\Software\Mozilla\Firefox\Extensions [specialsavings@superfish.com]
Hodnota Vymazáno : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Klíe Vymazáno : HKCU\Software\5d55d8d9bc3ee914
Klíe Vymazáno : HKCU\Software\APN PIP
Klíe Vymazáno : HKCU\Software\AppDataLow\SProtector
Klíe Vymazáno : HKCU\Software\AVG Secure Search
Klíe Vymazáno : HKCU\Software\BabylonToolbar
Klíe Vymazáno : HKCU\Software\Conduit
Klíe Vymazáno : HKCU\Software\Headlight
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíe Vymazáno : HKCU\Software\PIP
Klíe Vymazáno : HKCU\Software\Softonic
Klíe Vymazáno : HKCU\Software\StartSearch
Klíe Vymazáno : HKLM\Software\Babylon
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Klíe Vymazáno : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Prod.cap
Klíe Vymazáno : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Klíe Vymazáno : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Klíe Vymazáno : HKLM\Software\Conduit
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Klíe Vymazáno : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Klíe Vymazáno : HKLM\Software\PIP
Klíe Vymazáno : HKLM\Software\SProtector
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.6001.18702
Zaminino : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com
Zaminino : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=HP_ss&mntrId=6C6000248C66E6F9 --> hxxp://www.google.com
Zaminino : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT_ss&mntrId=6C6000248C66E6F9 --> hxxp://www.google.com
Zaminino : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=6&barid={FCC596D7-2D00-11E2-ABEC-00248C66E6F9} --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (cs)
Soubor : C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\prefs.js
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\user.js ... Vymazáno !
Vymazáno : user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Data aplikací\\AVG S[...]
Vymazáno : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Vymazáno : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119293&tt=110413_www1&babsrc=NT[...]
Vymazáno : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Vymazáno : user_pref("browser.search.order.1", "Search the web (Babylon)");
Vymazáno : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Vymazáno : user_pref("extensions.BabylonToolbar_i.babExt", "");
Vymazáno : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108602");
Vymazáno : user_pref("extensions.BabylonToolbar_i.hardId", "6c60825e00000000000000248c66e6f9");
Vymazáno : user_pref("extensions.BabylonToolbar_i.id", "6c60825e00000000000000248c66e6f9");
Vymazáno : user_pref("extensions.BabylonToolbar_i.instlDay", "15403");
Vymazáno : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Vymazáno : user_pref("extensions.BabylonToolbar_i.newTab", true);
Vymazáno : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108602&babsrc=NT_s[...]
Vymazáno : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Vymazáno : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Vymazáno : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Vymazáno : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Vymazáno : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Vymazáno : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Vymazáno : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1715:29:21");
Vymazáno : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Vymazáno : user_pref("extensions.browserprotect.urlBarEngine", "hxxp://search.babylon.com/?AF=108602&babsrc=adb[...]
Vymazáno : user_pref("extensions.toolbar.mindspark._4zMembers_.homepage", "hxxp://home.mywebsearch.com/index.jh[...]
Vymazáno : user_pref("icqtoolbar.allowSendURL", false);
Vymazáno : user_pref("icqtoolbar.engineVerified", true);
Vymazáno : user_pref("icqtoolbar.geolastmodified", 1330368783);
Vymazáno : user_pref("icqtoolbar.hiddenElements", "itb_options");
Vymazáno : user_pref("icqtoolbar.history", "k%C5%99up%C3%A1n%C3%AD%20v%20%C4%8Delisti||jak%20prok%C5%99upnou%20[...]
Vymazáno : user_pref("icqtoolbar.icqgeo", 42);
Vymazáno : user_pref("icqtoolbar.installTime", "1329097484");
Vymazáno : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Vymazáno : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Vymazáno : user_pref("icqtoolbar.numberOfSearches", 0);
Vymazáno : user_pref("icqtoolbar.previousFFVersion", "10.0.2");
Vymazáno : user_pref("icqtoolbar.skip_default_search", "no");
Vymazáno : user_pref("icqtoolbar.suggestions", false);
Vymazáno : user_pref("icqtoolbar.uninstStatSent", true);
Vymazáno : user_pref("icqtoolbar.uniqueID", "132898824313290717131329097484555");
Vymazáno : user_pref("icqtoolbar.usageStatstTimestamp", 1330892656);
Vymazáno : user_pref("icqtoolbar.voucherHideClicks", 0);
Vymazáno : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Vymazáno : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Vymazáno : user_pref("icqtoolbar.voucherWasShown", 0);
Vymazáno : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Vymazáno : user_pref("icqtoolbar.xmlLanguage", "cs");
*************************
AdwCleaner[R1].txt - [11088 octets] - [03/05/2013 13:56:00]
AdwCleaner[S1].txt - [10816 octets] - [03/05/2013 13:59:42]
########## EOF - C:\AdwCleaner[S1].txt - [10877 octets] ##########
Re: Opět Policie
akorát nevím jak udělat to RSIT, protože když otevřu ten návod tady tak mi to napíše, že téma neexistuje 
Re: Opět Policie
RSIT, mám sem vložit i ted druhej log ten info ?
Logfile of random's system information tool 1.09 (written by random/random)
Run by admin at 2013-05-03 14:18:35
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 94 GB (59%) free of 160 GB
Total RAM: 2047 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:18:45, on 3.5.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Emsisoft Anti-Malware\a2service.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software\Avast\afwServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Updater\Updater.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\admin\Plocha\RSIT.exe
C:\Program Files\trend micro\admin.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-21-602162358-1844237615-1801674531-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: SmarThru4 Capture Selection - C:\Program Files\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Save as HTML - C:\Program Files\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Save Selected Text - C:\Program Files\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Program Files\SmarThru 4\WebCapture.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8425333218
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Emsisoft Anti-Malware 7.0 - Service (a2AntiMalware) - Emsisoft GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: vToolbarUpdater15.1.0 - Unknown owner - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
--
End of file - 6583 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
C:\WINDOWS\tasks\SUPERAntiSpyware Scheduled Task 60736a97-a95a-4733-abb0-94ecb46b9fc6.job
C:\WINDOWS\tasks\SUPERAntiSpyware Scheduled Task 92febedc-99bd-4754-a9b0-c3d08458e880.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "seznam.cz"
"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.169 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.21.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\WINDOWS\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\extensions\
{ea614400-e918-4741-9a97-7a972ff7c30b}
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\
bingp.xml
doplky-pro-firefox.xml
duckduckgo-1.xml
duckduckgo.xml
porovnn-cen---cenekcz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-12-18 66280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-03-07 1224568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-03-07 1224568]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2013-02-10 1982312]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2013-03-07 4767304]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2013-02-10 15664416]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2011-07-19 113024]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"
"C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Tapur\Tapur.exe"="C:\Program Files\Tapur\Tapur.exe:*:Enabled:Tapur.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"VIDC.FFDS"=C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"VIDC.FMVC"=fmcodec.dll
"MSVideo8"=VfWWDM32.dll
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"vidc.yv12"=yv12vfw.dll
"vidc.MPG4"=MPG4c32.dll
"vidc.MP42"=MPG4c32.dll
"vidc.MP43"=MPG4c32.dll
"VIDC.LAGS"=lagarith.dll
"wave4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave3"=wdmaud.drv
"mixer3"=wdmaud.drv
======List of files/folders created in the last 1 month======
2013-05-03 14:18:35 ----D---- C:\rsit
2013-05-03 14:18:35 ----D---- C:\Program Files\trend micro
2013-05-03 13:59:42 ----A---- C:\AdwCleaner[S1].txt
2013-05-03 13:56:00 ----A---- C:\AdwCleaner[R1].txt
2013-05-03 08:16:57 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2013-05-02 23:22:09 ----SHD---- C:\RECYCLER
2013-05-02 23:10:55 ----A---- C:\ComboFix.txt
2013-05-02 23:00:32 ----A---- C:\WINDOWS\NIRCMD.exe
2013-05-02 22:06:02 ----D---- C:\Documents and Settings\admin\Data aplikací\Malwarebytes
2013-05-02 22:05:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2013-05-02 22:05:51 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2013-05-02 22:05:51 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2013-05-02 21:23:52 ----D---- C:\Documents and Settings\admin\Data aplikací\SUPERAntiSpyware.com
2013-05-02 21:23:43 ----D---- C:\Program Files\SUPERAntiSpyware
2013-05-02 21:23:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\SUPERAntiSpyware.com
2013-05-02 13:06:25 ----D---- C:\Program Files\Emsisoft Anti-Malware
2013-05-02 11:21:28 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2013-05-02 11:21:27 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2013-05-02 11:21:10 ----A---- C:\WINDOWS\system32\drivers\aswNdis2.sys
2013-05-02 11:21:09 ----A---- C:\WINDOWS\system32\drivers\aswFW.sys
2013-05-02 11:21:08 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2013-05-02 11:21:08 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2013-05-02 11:21:08 ----A---- C:\WINDOWS\system32\drivers\aswKbd.sys
2013-05-02 11:21:07 ----A---- C:\WINDOWS\system32\drivers\aswVmm.sys
2013-05-02 11:21:07 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2013-05-02 11:21:07 ----A---- C:\WINDOWS\system32\drivers\aswRvrt.sys
2013-05-02 11:21:06 ----A---- C:\WINDOWS\system32\drivers\aswMonFlt.sys
2013-05-02 11:21:03 ----A---- C:\WINDOWS\system32\aswBoot.exe
2013-05-02 11:20:35 ----A---- C:\WINDOWS\avastSS.scr
2013-05-02 11:20:34 ----A---- C:\WINDOWS\system32\drivers\aswNdis.sys
2013-05-02 11:20:13 ----D---- C:\Program Files\AVAST Software
2013-05-02 11:19:41 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2013-05-02 10:26:29 ----A---- C:\Boot.bak
2013-05-02 10:26:24 ----RASHD---- C:\cmdcons
2013-05-01 22:01:32 ----A---- C:\PRIKAZ.TXT
2013-05-01 19:18:39 ----A---- C:\WINDOWS\zip.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\SWXCACLS.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\SWSC.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\SWREG.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\sed.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\PEV.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\MBR.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\grep.exe
2013-05-01 19:18:19 ----D---- C:\Qoobox
2013-05-01 19:17:34 ----D---- C:\WINDOWS\erdnt
2013-05-01 08:19:38 ----SHD---- C:\WINDOWS\CSC
2013-04-30 21:37:46 ----A---- C:\WINDOWS\system32\drivers\avgtpx86.sys
2013-04-30 21:37:42 ----D---- C:\Program Files\Common Files\AVG Secure Search
2013-04-30 20:12:06 ----A---- C:\Documents and Settings\All Users\Data aplikací\as98213.txt
2013-04-13 15:50:27 ----A---- C:\WINDOWS\unins000.exe
2013-04-13 15:50:18 ----D---- C:\Program Files\Tapur
2013-04-12 19:00:17 ----D---- C:\a4a849e4e621d029e38f48a6b5
2013-04-12 18:16:07 ----D---- C:\Documents and Settings\admin\Data aplikací\GoforFiles
2013-04-12 18:13:42 ----A---- C:\WINDOWS\system32\rld.dll
2013-04-12 18:13:25 ----D---- C:\Documents and Settings\All Users\Data aplikací\Logs
2013-04-12 17:27:11 ----D---- C:\Program Files\Mozilla Firefox
2013-04-06 16:13:41 ----D---- C:\Program Files\Common Files\Skype
======List of files/folders modified in the last 1 month======
2013-05-03 14:18:43 ----D---- C:\WINDOWS\Prefetch
2013-05-03 14:18:35 ----RD---- C:\Program Files
2013-05-03 14:18:15 ----D---- C:\WINDOWS\Temp
2013-05-03 14:17:55 ----D---- C:\WINDOWS\system32\inetsrv
2013-05-03 14:16:01 ----A---- C:\WINDOWS\SchedLgU.Txt
2013-05-03 14:12:22 ----SD---- C:\WINDOWS\Tasks
2013-05-03 14:06:50 ----D---- C:\WINDOWS\system32
2013-05-03 14:06:50 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2013-05-03 14:02:41 ----D---- C:\WINDOWS
2013-05-03 14:01:12 ----D---- C:\WINDOWS\system32\CatRoot2
2013-05-03 08:42:32 ----RSD---- C:\WINDOWS\assembly
2013-05-03 08:42:32 ----D---- C:\WINDOWS\Microsoft.NET
2013-05-03 08:34:27 ----D---- C:\Program Files\The KMPlayer
2013-05-03 08:28:37 ----SHD---- C:\WINDOWS\Installer
2013-05-03 08:28:02 ----D---- C:\WINDOWS\WinSxS
2013-05-02 23:11:02 ----D---- C:\WINDOWS\system32\drivers
2013-05-02 23:08:34 ----A---- C:\WINDOWS\system.ini
2013-05-02 23:08:17 ----D---- C:\WINDOWS\system32\drivers\etc
2013-05-02 23:05:54 ----D---- C:\WINDOWS\system32\config
2013-05-02 23:04:10 ----D---- C:\WINDOWS\AppPatch
2013-05-02 23:04:08 ----D---- C:\Program Files\Common Files
2013-05-02 22:49:40 ----D---- C:\WINDOWS\mui
2013-05-02 22:23:24 ----D---- C:\Program Files\WinRAR
2013-05-02 17:28:50 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2013-05-02 15:01:23 ----D---- C:\Documents and Settings\admin\Data aplikací\uTorrent
2013-05-02 12:55:21 ----D---- C:\WINDOWS\system32\cs-cz
2013-05-02 12:08:12 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2013-05-02 11:30:12 ----HD---- C:\WINDOWS\inf
2013-05-02 11:24:03 ----D---- C:\Program Files\uTorrent
2013-05-02 10:26:29 ----RASH---- C:\boot.ini
2013-05-01 19:26:18 ----AD---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2013-05-01 12:59:52 ----D---- C:\Documents and Settings
2013-04-30 21:38:45 ----RSHDC---- C:\WINDOWS\system32\dllcache
2013-04-28 18:24:17 ----D---- C:\Documents and Settings\admin\Data aplikací\Skype
2013-04-16 16:30:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2013-04-14 21:23:17 ----D---- C:\WINDOWS\Logs
2013-04-14 21:23:17 ----D---- C:\WINDOWS\Debug
2013-04-13 12:51:03 ----D---- C:\Hry
2013-04-13 12:45:02 ----D---- C:\WINDOWS\system32\DirectX
2013-04-12 19:02:13 ----D---- C:\WINDOWS\system32\CatRoot
2013-04-12 19:00:51 ----RSD---- C:\WINDOWS\Fonts
2013-04-12 19:00:51 ----D---- C:\WINDOWS\system32\XPSViewer
2013-04-12 17:25:46 ----D---- C:\Program Files\Internet Explorer
2013-04-12 17:25:29 ----HD---- C:\WINDOWS\$hf_mig$
2013-04-12 17:23:10 ----A---- C:\WINDOWS\system32\MRT.exe
2013-04-08 18:50:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG
2013-04-08 18:50:45 ----D---- C:\Documents and Settings\admin\Data aplikací\AVG
2013-04-08 18:34:26 ----SD---- C:\WINDOWS\Downloaded Program Files
2013-04-06 16:13:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2013-04-06 16:13:41 ----RD---- C:\Program Files\Skype
2013-04-04 05:36:01 ----A---- C:\WINDOWS\system32\npDeployJava1.dll
2013-04-04 05:35:52 ----A---- C:\WINDOWS\system32\deployJava1.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [2013-03-07 21576]
R0 aswNdis;avast! Firewall NDIS Filter Service; C:\WINDOWS\system32\DRIVERS\aswNdis.sys [2013-02-18 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service; C:\WINDOWS\system32\drivers\aswNdis2.sys [2013-03-07 199384]
R0 aswRvrt;aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [2013-03-07 49248]
R0 aswVmm;aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [2013-03-07 164736]
R0 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2013-01-20 195296]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 A2DDA;A2 Direct Disk Access Support Driver; \??\C:\Program Files\Emsisoft Anti-Malware\a2ddax86.sys []
R1 a2injectiondriver;a2injectiondriver; \??\C:\Program Files\Emsisoft Anti-Malware\a2dix86.sys []
R1 a2util;a-squared Malware-IDS utility driver; \??\C:\Program Files\Emsisoft Anti-Malware\a2util32.sys []
R1 aswFW;avast! TDI Firewall driver; C:\WINDOWS\system32\drivers\aswFW.sys [2013-03-07 101656]
R1 AswRdr;aswRdr; C:\WINDOWS\system32\drivers\AswRdr.sys [2013-03-07 49760]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2013-03-07 765736]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2013-03-07 368176]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2013-03-07 62376]
R1 avgtp;avgtp; \??\C:\WINDOWS\system32\drivers\avgtpx86.sys []
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2013-01-09 242240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS []
R1 Tcpip6;Ovladač protokolu Microsoft IPv6; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2013-03-07 29816]
R2 aswMonFlt;aswMonFlt; \??\C:\WINDOWS\system32\drivers\aswMonFlt.sys []
R2 DgiVecp;DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys []
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 a2acc;a2acc; \??\C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys []
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-14 5810]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2013-02-10 10707360]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-07-28 143360]
R3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2009-08-17 1390976]
S1 MpKsl8aff8dbc;MpKsl8aff8dbc; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C61C9544-E77F-42FF-856C-B8E0648F7D6F}\MpKsl8aff8dbc.sys []
S2 SSPORT;SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 cpuz130;cpuz130; \??\C:\DOCUME~1\admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys []
S3 ManyCam;ManyCam Virtual Webcam; C:\WINDOWS\system32\DRIVERS\mcvidrv.sys [2012-01-11 32000]
S3 mcaudrv_simple;ManyCam Virtual Microphone; C:\WINDOWS\system32\drivers\mcaudrv.sys [2012-02-22 22400]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver; C:\WINDOWS\System32\Drivers\nx6000.sys [2010-12-13 30576]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 pneteth;PdaNet Broadband; C:\WINDOWS\system32\DRIVERS\pneteth.sys [2011-11-25 13440]
S3 SCREAMINGBDRIVER;Screaming Bee Audio; C:\WINDOWS\system32\drivers\ScreamingBAudio.sys [2010-07-01 34896]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 taphss;Anchorfree HSS Adapter; C:\WINDOWS\system32\DRIVERS\taphss.sys [2012-10-10 33512]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbvideo;USB Video Device (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [2012-07-11 116608]
R2 6to4;Pomocná služba protokolu IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 a2AntiMalware;Emsisoft Anti-Malware 7.0 - Service; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [2013-05-02 3089856]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-03-07 45248]
R2 avast! Firewall;avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [2013-03-07 136912]
R2 IISADMIN;Správa služby IIS; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-04-14 15872]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-01-27 20456]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2013-02-10 156960]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-02-10 1266464]
R2 NwSapAgent;Agent SAP; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
R2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [2013-04-30 1008816]
R2 W3SVC;Publikování na webu; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-04-14 15872]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-02 256904]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by admin at 2013-05-03 14:18:35
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 94 GB (59%) free of 160 GB
Total RAM: 2047 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:18:45, on 3.5.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Emsisoft Anti-Malware\a2service.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software\Avast\afwServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Updater\Updater.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\admin\Plocha\RSIT.exe
C:\Program Files\trend micro\admin.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-21-602162358-1844237615-1801674531-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: SmarThru4 Capture Selection - C:\Program Files\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Save as HTML - C:\Program Files\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Save Selected Text - C:\Program Files\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Program Files\SmarThru 4\WebCapture.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Web Capture - {5941A0E4-56C1-4a49-9B18-05762CAC5F9B} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Capture Selection - {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save as HTML - {E753A93F-2367-4978-BFA0-83048C1E61CB} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra button: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O9 - Extra 'Tools' menuitem: SmarThru4 Save Selected Text - {F1F53366-3E11-47ab-BF84-580C94F9C9AD} - C:\Program Files\SmarThru 4\WebCapture.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8425333218
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Emsisoft Anti-Malware 7.0 - Service (a2AntiMalware) - Emsisoft GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: vToolbarUpdater15.1.0 - Unknown owner - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
--
End of file - 6583 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
C:\WINDOWS\tasks\SUPERAntiSpyware Scheduled Task 60736a97-a95a-4733-abb0-94ecb46b9fc6.job
C:\WINDOWS\tasks\SUPERAntiSpyware Scheduled Task 92febedc-99bd-4754-a9b0-c3d08458e880.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "seznam.cz"
"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.169 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.21.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\WINDOWS\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\extensions\
{ea614400-e918-4741-9a97-7a972ff7c30b}
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\d8xswv77.default\searchplugins\
bingp.xml
doplky-pro-firefox.xml
duckduckgo-1.xml
duckduckgo.xml
porovnn-cen---cenekcz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-12-18 66280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-03-07 1224568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-03-07 1224568]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2013-02-10 1982312]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2013-03-07 4767304]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2013-02-10 15664416]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2011-07-19 113024]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"
"C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Tapur\Tapur.exe"="C:\Program Files\Tapur\Tapur.exe:*:Enabled:Tapur.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"VIDC.FFDS"=C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"VIDC.FMVC"=fmcodec.dll
"MSVideo8"=VfWWDM32.dll
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"vidc.yv12"=yv12vfw.dll
"vidc.MPG4"=MPG4c32.dll
"vidc.MP42"=MPG4c32.dll
"vidc.MP43"=MPG4c32.dll
"VIDC.LAGS"=lagarith.dll
"wave4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave3"=wdmaud.drv
"mixer3"=wdmaud.drv
======List of files/folders created in the last 1 month======
2013-05-03 14:18:35 ----D---- C:\rsit
2013-05-03 14:18:35 ----D---- C:\Program Files\trend micro
2013-05-03 13:59:42 ----A---- C:\AdwCleaner[S1].txt
2013-05-03 13:56:00 ----A---- C:\AdwCleaner[R1].txt
2013-05-03 08:16:57 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2013-05-02 23:22:09 ----SHD---- C:\RECYCLER
2013-05-02 23:10:55 ----A---- C:\ComboFix.txt
2013-05-02 23:00:32 ----A---- C:\WINDOWS\NIRCMD.exe
2013-05-02 22:06:02 ----D---- C:\Documents and Settings\admin\Data aplikací\Malwarebytes
2013-05-02 22:05:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2013-05-02 22:05:51 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2013-05-02 22:05:51 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2013-05-02 21:23:52 ----D---- C:\Documents and Settings\admin\Data aplikací\SUPERAntiSpyware.com
2013-05-02 21:23:43 ----D---- C:\Program Files\SUPERAntiSpyware
2013-05-02 21:23:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\SUPERAntiSpyware.com
2013-05-02 13:06:25 ----D---- C:\Program Files\Emsisoft Anti-Malware
2013-05-02 11:21:28 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2013-05-02 11:21:27 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2013-05-02 11:21:10 ----A---- C:\WINDOWS\system32\drivers\aswNdis2.sys
2013-05-02 11:21:09 ----A---- C:\WINDOWS\system32\drivers\aswFW.sys
2013-05-02 11:21:08 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2013-05-02 11:21:08 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2013-05-02 11:21:08 ----A---- C:\WINDOWS\system32\drivers\aswKbd.sys
2013-05-02 11:21:07 ----A---- C:\WINDOWS\system32\drivers\aswVmm.sys
2013-05-02 11:21:07 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2013-05-02 11:21:07 ----A---- C:\WINDOWS\system32\drivers\aswRvrt.sys
2013-05-02 11:21:06 ----A---- C:\WINDOWS\system32\drivers\aswMonFlt.sys
2013-05-02 11:21:03 ----A---- C:\WINDOWS\system32\aswBoot.exe
2013-05-02 11:20:35 ----A---- C:\WINDOWS\avastSS.scr
2013-05-02 11:20:34 ----A---- C:\WINDOWS\system32\drivers\aswNdis.sys
2013-05-02 11:20:13 ----D---- C:\Program Files\AVAST Software
2013-05-02 11:19:41 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2013-05-02 10:26:29 ----A---- C:\Boot.bak
2013-05-02 10:26:24 ----RASHD---- C:\cmdcons
2013-05-01 22:01:32 ----A---- C:\PRIKAZ.TXT
2013-05-01 19:18:39 ----A---- C:\WINDOWS\zip.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\SWXCACLS.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\SWSC.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\SWREG.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\sed.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\PEV.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\MBR.exe
2013-05-01 19:18:39 ----A---- C:\WINDOWS\grep.exe
2013-05-01 19:18:19 ----D---- C:\Qoobox
2013-05-01 19:17:34 ----D---- C:\WINDOWS\erdnt
2013-05-01 08:19:38 ----SHD---- C:\WINDOWS\CSC
2013-04-30 21:37:46 ----A---- C:\WINDOWS\system32\drivers\avgtpx86.sys
2013-04-30 21:37:42 ----D---- C:\Program Files\Common Files\AVG Secure Search
2013-04-30 20:12:06 ----A---- C:\Documents and Settings\All Users\Data aplikací\as98213.txt
2013-04-13 15:50:27 ----A---- C:\WINDOWS\unins000.exe
2013-04-13 15:50:18 ----D---- C:\Program Files\Tapur
2013-04-12 19:00:17 ----D---- C:\a4a849e4e621d029e38f48a6b5
2013-04-12 18:16:07 ----D---- C:\Documents and Settings\admin\Data aplikací\GoforFiles
2013-04-12 18:13:42 ----A---- C:\WINDOWS\system32\rld.dll
2013-04-12 18:13:25 ----D---- C:\Documents and Settings\All Users\Data aplikací\Logs
2013-04-12 17:27:11 ----D---- C:\Program Files\Mozilla Firefox
2013-04-06 16:13:41 ----D---- C:\Program Files\Common Files\Skype
======List of files/folders modified in the last 1 month======
2013-05-03 14:18:43 ----D---- C:\WINDOWS\Prefetch
2013-05-03 14:18:35 ----RD---- C:\Program Files
2013-05-03 14:18:15 ----D---- C:\WINDOWS\Temp
2013-05-03 14:17:55 ----D---- C:\WINDOWS\system32\inetsrv
2013-05-03 14:16:01 ----A---- C:\WINDOWS\SchedLgU.Txt
2013-05-03 14:12:22 ----SD---- C:\WINDOWS\Tasks
2013-05-03 14:06:50 ----D---- C:\WINDOWS\system32
2013-05-03 14:06:50 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2013-05-03 14:02:41 ----D---- C:\WINDOWS
2013-05-03 14:01:12 ----D---- C:\WINDOWS\system32\CatRoot2
2013-05-03 08:42:32 ----RSD---- C:\WINDOWS\assembly
2013-05-03 08:42:32 ----D---- C:\WINDOWS\Microsoft.NET
2013-05-03 08:34:27 ----D---- C:\Program Files\The KMPlayer
2013-05-03 08:28:37 ----SHD---- C:\WINDOWS\Installer
2013-05-03 08:28:02 ----D---- C:\WINDOWS\WinSxS
2013-05-02 23:11:02 ----D---- C:\WINDOWS\system32\drivers
2013-05-02 23:08:34 ----A---- C:\WINDOWS\system.ini
2013-05-02 23:08:17 ----D---- C:\WINDOWS\system32\drivers\etc
2013-05-02 23:05:54 ----D---- C:\WINDOWS\system32\config
2013-05-02 23:04:10 ----D---- C:\WINDOWS\AppPatch
2013-05-02 23:04:08 ----D---- C:\Program Files\Common Files
2013-05-02 22:49:40 ----D---- C:\WINDOWS\mui
2013-05-02 22:23:24 ----D---- C:\Program Files\WinRAR
2013-05-02 17:28:50 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2013-05-02 15:01:23 ----D---- C:\Documents and Settings\admin\Data aplikací\uTorrent
2013-05-02 12:55:21 ----D---- C:\WINDOWS\system32\cs-cz
2013-05-02 12:08:12 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2013-05-02 11:30:12 ----HD---- C:\WINDOWS\inf
2013-05-02 11:24:03 ----D---- C:\Program Files\uTorrent
2013-05-02 10:26:29 ----RASH---- C:\boot.ini
2013-05-01 19:26:18 ----AD---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2013-05-01 12:59:52 ----D---- C:\Documents and Settings
2013-04-30 21:38:45 ----RSHDC---- C:\WINDOWS\system32\dllcache
2013-04-28 18:24:17 ----D---- C:\Documents and Settings\admin\Data aplikací\Skype
2013-04-16 16:30:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2013-04-14 21:23:17 ----D---- C:\WINDOWS\Logs
2013-04-14 21:23:17 ----D---- C:\WINDOWS\Debug
2013-04-13 12:51:03 ----D---- C:\Hry
2013-04-13 12:45:02 ----D---- C:\WINDOWS\system32\DirectX
2013-04-12 19:02:13 ----D---- C:\WINDOWS\system32\CatRoot
2013-04-12 19:00:51 ----RSD---- C:\WINDOWS\Fonts
2013-04-12 19:00:51 ----D---- C:\WINDOWS\system32\XPSViewer
2013-04-12 17:25:46 ----D---- C:\Program Files\Internet Explorer
2013-04-12 17:25:29 ----HD---- C:\WINDOWS\$hf_mig$
2013-04-12 17:23:10 ----A---- C:\WINDOWS\system32\MRT.exe
2013-04-08 18:50:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG
2013-04-08 18:50:45 ----D---- C:\Documents and Settings\admin\Data aplikací\AVG
2013-04-08 18:34:26 ----SD---- C:\WINDOWS\Downloaded Program Files
2013-04-06 16:13:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2013-04-06 16:13:41 ----RD---- C:\Program Files\Skype
2013-04-04 05:36:01 ----A---- C:\WINDOWS\system32\npDeployJava1.dll
2013-04-04 05:35:52 ----A---- C:\WINDOWS\system32\deployJava1.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [2013-03-07 21576]
R0 aswNdis;avast! Firewall NDIS Filter Service; C:\WINDOWS\system32\DRIVERS\aswNdis.sys [2013-02-18 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service; C:\WINDOWS\system32\drivers\aswNdis2.sys [2013-03-07 199384]
R0 aswRvrt;aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [2013-03-07 49248]
R0 aswVmm;aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [2013-03-07 164736]
R0 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2013-01-20 195296]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 A2DDA;A2 Direct Disk Access Support Driver; \??\C:\Program Files\Emsisoft Anti-Malware\a2ddax86.sys []
R1 a2injectiondriver;a2injectiondriver; \??\C:\Program Files\Emsisoft Anti-Malware\a2dix86.sys []
R1 a2util;a-squared Malware-IDS utility driver; \??\C:\Program Files\Emsisoft Anti-Malware\a2util32.sys []
R1 aswFW;avast! TDI Firewall driver; C:\WINDOWS\system32\drivers\aswFW.sys [2013-03-07 101656]
R1 AswRdr;aswRdr; C:\WINDOWS\system32\drivers\AswRdr.sys [2013-03-07 49760]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2013-03-07 765736]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2013-03-07 368176]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2013-03-07 62376]
R1 avgtp;avgtp; \??\C:\WINDOWS\system32\drivers\avgtpx86.sys []
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2013-01-09 242240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS []
R1 Tcpip6;Ovladač protokolu Microsoft IPv6; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2013-03-07 29816]
R2 aswMonFlt;aswMonFlt; \??\C:\WINDOWS\system32\drivers\aswMonFlt.sys []
R2 DgiVecp;DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys []
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 a2acc;a2acc; \??\C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys []
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-14 5810]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2013-02-10 10707360]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-07-28 143360]
R3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2009-08-17 1390976]
S1 MpKsl8aff8dbc;MpKsl8aff8dbc; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C61C9544-E77F-42FF-856C-B8E0648F7D6F}\MpKsl8aff8dbc.sys []
S2 SSPORT;SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 cpuz130;cpuz130; \??\C:\DOCUME~1\admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys []
S3 ManyCam;ManyCam Virtual Webcam; C:\WINDOWS\system32\DRIVERS\mcvidrv.sys [2012-01-11 32000]
S3 mcaudrv_simple;ManyCam Virtual Microphone; C:\WINDOWS\system32\drivers\mcaudrv.sys [2012-02-22 22400]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver; C:\WINDOWS\System32\Drivers\nx6000.sys [2010-12-13 30576]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 pneteth;PdaNet Broadband; C:\WINDOWS\system32\DRIVERS\pneteth.sys [2011-11-25 13440]
S3 SCREAMINGBDRIVER;Screaming Bee Audio; C:\WINDOWS\system32\drivers\ScreamingBAudio.sys [2010-07-01 34896]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 taphss;Anchorfree HSS Adapter; C:\WINDOWS\system32\DRIVERS\taphss.sys [2012-10-10 33512]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbvideo;USB Video Device (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [2012-07-11 116608]
R2 6to4;Pomocná služba protokolu IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 a2AntiMalware;Emsisoft Anti-Malware 7.0 - Service; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [2013-05-02 3089856]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-03-07 45248]
R2 avast! Firewall;avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [2013-03-07 136912]
R2 IISADMIN;Správa služby IIS; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-04-14 15872]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-01-27 20456]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2013-02-10 156960]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-02-10 1266464]
R2 NwSapAgent;Agent SAP; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
R2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [2013-04-30 1008816]
R2 W3SVC;Publikování na webu; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-04-14 15872]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-02 256904]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
Re: Opět Policie
Vše v pořádku
Tak díky za pomoc a kdyby něco tak mě tady zase máte


Přispějete na provoz fóra?