wscript

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Bow
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 26 Črv 2013 20:08

wscript

#1 Příspěvek od Bow »

Čauves,
Po každém spuštění počítače na mě vyskočí "selhání wscriptu" , mělo by to být něco od microsoftu, ale nepřetržitě mě to žere 25% výkonu procesoru.
Smazat to nejde, prý "Obraťte se na Trustedinstaler".

Rada jak se toho zbavit?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: wscript

#2 Příspěvek od vyosek »

Zdravim :)

A tentokrat to dokoncite nebo jako minule :?:


Poprosim o spusteni nasledujiciho

:arrow: Aplikace ke stažení:
:arrow: Po stažení FRSTLauncher spustte, objevi se mozna varovani od antiviru, ignorujte a nechte FRSTL spustit

:arrow: Následně dojde ke stažení FRST a inicializaci
  • Po spuštění FRST odsouhlasíme licenční podmínky kliknutím na Ano.
  • Dooznačíme položku Addition.txt - viz obrázek.
    Obrázek
  • Klikneme na tlačítko Scan čímž spustíme skenování.
  • Počkáme na dokončení skenování FRST a vytvoření doplňkových informací naší nástavbou.
  • Otevře se nám textový soubor FRST.txt, což je požadovaný log a jehož obsah vložíme do svého tématu na fóru.
  • Po uzavření logu se FRSTLauncher.exe ukončí a na ploše nám zbyde utilta FRST a dva logy FRST.txt a Addition.txt - nic z toho zatím nemažeme.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Bow
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 26 Črv 2013 20:08

Re: wscript

#3 Příspěvek od Bow »

Díky za odpověď,

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-08-2013
Ran by Rysing (administrator) on 11-08-2013 10:44:34
Running from C:\Users\Rysing\Desktop
Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: Czech
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Comodo Security Solutions Inc.) C:\Program Files\Common Files\COMODO\launcher_service.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Advanced Micro Devices, Inc.) C:\Programy\Grafarna-ovladace\ATI.ACE\Fuel\Fuel.Service.exe
() C:\Program Files\Comodo\Dragon\dragon_updater.exe
(Comodo Security Solutions, Inc.) C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Windows\system32\PnkBstrA.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(www.CinchWorks.com) C:\Programy\PicBlock\picblock.exe
(Microsoft Corporation) C:\Windows\System32\WScript.exe
(Comodo Security Solutions, Inc.) C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Advanced Micro Devices Inc.) C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\MOM.exe
(MyPCBackup.com) C:\Program Files\MyPC Backup\MyPC Backup.exe
() C:\ProgramData\Premium\OptimizerPro\OptimizerPro.exe
(ATI Technologies Inc.) C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\CCC.exe
(Comodo Security Solutions, Inc.) C:\Program Files\COMODO\GeekBuddy\unit_manager.exe
(Comodo Security Solutions, Inc.) C:\Program Files\COMODO\GeekBuddy\unit.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\system32\wuauclt.exe
(Opera Software) C:\Program Files\Opera\opera.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [StartCCC] - C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\CLIStart.exe [641704 2012-06-11] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [AMD AVT] - C:\Program Files\AMD AVT\bin\kdbsync.exe [20992 2012-03-19] ()
HKLM\...\Run: [PicBlock] - C:\Programy\PicBlock\picblock.exe [1257472 2011-10-09] (www.CinchWorks.com)
HKLM\...\Run: [NtVdmSrv] - C:\Windows\inf\ntvdm.vbe [1219 2013-06-20] ()
HKLM\...\Run: [gbrspcontrol] - C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe [1851088 2013-05-30] (Comodo Security Solutions, Inc.)
HKLM\...\Run: [COMODO Internet Security] - C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [6749512 2012-03-11] (COMODO)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Programy\DEAMON\DAEMON Tools Lite\DTLite.exe [3671872 2012-04-17] (DT Soft Ltd)
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18678376 2013-04-19] (Skype Technologies S.A.)
HKCU\...\Run: [Steam] - C:\Program Files\Steam\Steam.exe [1672616 2013-07-10] (Valve Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Start GeekBuddy.lnk
ShortcutTarget: Start GeekBuddy.lnk -> C:\Program Files\COMODO\GeekBuddy\launcher.exe (Comodo Security Solutions Inc.)
Startup: C:\Users\Rysing\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU -Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/s ... wflash.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog9 01 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 02 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 03 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 04 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 05 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 06 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 07 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 08 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 09 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 10 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 11 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 12 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 13 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 14 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 15 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 16 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 17 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 18 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 19 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 20 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 21 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 22 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 23 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 24 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 25 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 26 icaproxy.dll File Not found (www.CinchWorks.com)
Winsock: Catalog9 53 icaproxy.dll File Not found (www.CinchWorks.com)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E1D1CAA5-F609-4117-A28F-AFD38CF69821}: [NameServer]8.26.56.26,156.154.70.22

Chrome:
=======
CHR HomePage: hxxp://www.google.com/
CHR RestoreOnStartup: "hxxp://www.google.com/"
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll No File
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\gcswf32.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll No File
CHR Plugin: (Remoting Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\27.0.1453.116\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Tunnelers) - C:\Hry\Tunnelers\npTunnelers.dll No File
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U7) - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Java Deployment Toolkit 7.0.70.10) - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Pando Web Plugin) - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
CHR Plugin: (VLC Web Plugin) - C:\Programy\VLC\npvlc.dll (VideoLAN)
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\dejckhpacdblmleobpjmdijjpkmpiphn\1.0_0
CHR Extension: (MetaCert Safe Browser with Parental Controls) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\dpfbddcgbimoafpgmbbjiliegkfcjkmn\0.10.7_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eahholfmohogagipgagggbjopkaocjea\1.0_0
CHR Extension: (Select Links App) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbechlplmjcgcmpnphciehjiefcpnofn\4.3_0
CHR Extension: (AdBlock) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.4_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkpgifbbjbhahjfjabifigjopljcpnpk\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdpikapfdbfgaaockenkhnbofokammdg\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\iemjofpijockckedimkhbgkmeghfiocm\1.0_1
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlphnfkmjaojnkeddhbokfaglphjghah\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\monomamkkjaaageflpfjlpapjemmdfhc\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkmpdckenhcpbhbcnijcoikjmofhkdki\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nnbohbndlpoonknhffppcefnbbhclibb\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nokecfhbgekfmnjikbpcfnedoejdidne\1.0_0
CHR Extension: (Bublinove okienka s ceskym prekladom OOTS) - C:\Users\Rysing\AppData\Local\Google\Chrome\User Data\Default\Extensions\onphnmdcoomjgggnphcpgpjbadmfpkmi\1.0_0
CHR HKLM\...\Chrome\Extension: [fbechlplmjcgcmpnphciehjiefcpnofn] - C:\Program Files\OApps\chrome-sl.crx
CHR HKLM\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx
CHR StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Programy\Grafarna-ovladace\ATI.ACE\Fuel\Fuel.Service.exe [291840 2012-06-11] (Advanced Micro Devices, Inc.)
R2 CLPSLauncher; C:\Program Files\Common Files\COMODO\launcher_service.exe [70352 2013-07-24] (Comodo Security Solutions Inc.)
R2 cmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [1983232 2012-03-11] (COMODO)
R2 DragonUpdater; C:\Program Files\Comodo\Dragon\dragon_updater.exe [2095808 2013-08-01] ()
R2 GeekBuddyRSP; C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe [1851088 2013-05-30] (Comodo Security Solutions, Inc.)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76888 2013-01-06] ()
S3 TunngleService; C:\Programy\Tungle\Tunngle\TnglCtrl.exe [754584 2013-06-21] (Tunngle.net GmbH)

==================== Drivers (Whitelisted) ====================

R2 AODDriver4.1; C:\Programy\Grafarna-ovladace\ATI.ACE\Fuel\i386\AODDriver2.sys [45184 2012-03-05] (Advanced Micro Devices)
S3 AVerAF35; C:\Windows\System32\Drivers\AVerAF35.sys [642560 2010-04-02] (AVerMedia TECHNOLOGIES, Inc.)
R1 CFRMD; C:\Windows\System32\DRIVERS\CFRMD.sys [35064 2013-05-07] (Windows (R) Win 7 DDK provider)
R1 cmderd; C:\Windows\System32\DRIVERS\cmderd.sys [19600 2012-03-11] (COMODO)
R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [491816 2012-03-11] (COMODO)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-08-11] (DT Soft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] ()
R3 tap0901t; C:\Windows\System32\DRIVERS\tap0901t.sys [27136 2009-09-16] (Tunngle.net)
S3 catchme; \??\C:\Users\Rysing\AppData\Local\Temp\catchme.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-11 10:43 - 2013-08-11 10:43 - 00000000 ____D C:\Users\Rysing\AppData\Local\qb5497DD.82
2013-08-11 10:43 - 2013-08-11 10:43 - 00000000 ____D C:\Users\Rysing\AppData\Local\qb548FB2.E5
2013-08-11 10:43 - 2013-08-11 10:43 - 00000000 ____D C:\FRST
2013-08-11 10:43 - 2013-08-09 22:04 - 01230570 _____ (Farbar) C:\Users\Rysing\Desktop\FRST.exe
2013-08-11 09:29 - 2013-08-11 09:29 - 04429440 _____ (Piriform Ltd) C:\Users\Rysing\Desktop\ccsetup404.exe
2013-08-11 09:08 - 2013-08-11 09:08 - 00001846 _____ C:\Users\Public\Desktop\COMODO Antivirus.lnk
2013-08-10 16:54 - 2013-08-10 16:54 - 00012579 _____ C:\Users\Rysing\Downloads\870f43650c4da108f5fce1d00658f2d3661baa9d.zip
2013-08-10 16:53 - 2013-08-10 16:53 - 00012037 _____ C:\Users\Rysing\Downloads\3b8089c567589751c16fd3d852180b06be0cf412.zip
2013-08-10 16:53 - 2013-08-10 16:53 - 00012037 _____ C:\Users\Rysing\Downloads\3b8089c567589751c16fd3d852180b06be0cf412 (1).zip
2013-08-10 16:53 - 2013-08-10 16:53 - 00000000 ____D C:\Users\Rysing\Downloads\3b8089c567589751c16fd3d852180b06be0cf412
2013-08-06 19:34 - 2013-08-06 19:34 - 00000000 ____D C:\Users\Rysing\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RooksKeep
2013-08-04 15:38 - 2013-08-04 15:38 - 00000000 _____ C:\Users\Rysing\Downloads\stažený soubor
2013-08-01 17:54 - 2013-08-01 17:54 - 00001993 _____ C:\Users\Public\Desktop\Virtual Comodo Dragon.lnk
2013-08-01 17:54 - 2013-08-01 17:54 - 00000593 _____ C:\Users\Public\Desktop\Shared Space.lnk
2013-08-01 17:42 - 2013-08-11 09:37 - 00000000 ____D C:\Windows\Minidump
2013-07-26 12:58 - 2013-07-26 12:58 - 00000000 ____D C:\Program Files\Common Files\COMODO
2013-07-25 18:18 - 2013-07-25 18:18 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-07-25 18:18 - 2013-07-25 18:18 - 00000000 ____D C:\Program Files\AGEIA Technologies
2013-07-25 18:14 - 2013-07-25 18:17 - 28080640 _____ C:\Users\Rysing\Desktop\PhysX-9.13.0604-SystemSoftware.msi
2013-07-25 17:32 - 2012-01-31 05:02 - 00334980 _____ C:\Users\Rysing\Desktop\citwrd_wounded_angry_vet_a_D_Int.afc
2013-07-22 11:38 - 2013-07-22 11:41 - 32155903 _____ C:\Users\Rysing\Desktop\Djembe rhythms and grooves part 1 - Kuku, Kono, Yankady, Rumba etc.mp4
2013-07-22 11:32 - 2013-07-22 11:32 - 00000000 ___HD C:\VritualRoot
2013-07-12 10:47 - 2013-07-12 10:47 - 00002913 _____ C:\Users\Rysing\Desktop\515_cz.rar
2013-07-12 10:47 - 2013-07-12 10:47 - 00000000 ____D C:\Users\Rysing\Desktop\515_cz
2013-07-12 01:32 - 2013-07-12 01:32 - 00026611 _____ C:\Users\Rysing\Desktop\514_cz.rar
2013-07-12 01:32 - 2013-07-12 01:32 - 00000000 ____D C:\Users\Rysing\Desktop\514_cz

==================== One Month Modified Files and Folders =======

2013-08-11 10:47 - 2012-09-05 20:13 - 00000940 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-11 10:44 - 2013-08-11 10:44 - 2126249984 _____ C:\3590F75ABA9E485486C100C1A9D4FF06RJPBZPZVVCTVKUDH
2013-08-11 10:43 - 2013-08-11 10:43 - 00000000 ____D C:\Users\Rysing\AppData\Local\qb5497DD.82
2013-08-11 10:43 - 2013-08-11 10:43 - 00000000 ____D C:\Users\Rysing\AppData\Local\qb548FB2.E5
2013-08-11 10:43 - 2013-08-11 10:43 - 00000000 ____D C:\FRST
2013-08-11 10:41 - 2012-08-05 22:40 - 01474832 _____ C:\Windows\system32\Drivers\sfi.dat
2013-08-11 10:22 - 2012-08-05 22:50 - 00000000 ____D C:\Users\Rysing\AppData\Roaming\Skype
2013-08-11 09:59 - 2012-08-05 22:49 - 00000914 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-11 09:40 - 2013-04-28 00:01 - 00000000 ____D C:\Program Files\Steam
2013-08-11 09:40 - 2012-08-11 22:37 - 00000000 ____D C:\Users\Rysing\AppData\Roaming\DAEMON Tools Lite
2013-08-11 09:37 - 2013-08-01 17:42 - 00000000 ____D C:\Windows\Minidump
2013-08-11 09:35 - 2013-06-26 21:46 - 00000000 ____D C:\Program Files\CCleaner
2013-08-11 09:29 - 2013-08-11 09:29 - 04429440 _____ (Piriform Ltd) C:\Users\Rysing\Desktop\ccsetup404.exe
2013-08-11 09:23 - 2012-08-11 20:11 - 00000000 ____D C:\Users\Rysing\AppData\Local\COMODO
2013-08-11 09:18 - 2009-07-14 06:34 - 00014416 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-11 09:18 - 2009-07-14 06:34 - 00014416 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-11 09:14 - 2012-08-05 21:43 - 01645491 ____N C:\Windows\WindowsUpdate.log
2013-08-11 09:11 - 2012-11-29 17:07 - 00000408 ____H C:\Windows\Tasks\OptimizerProUpdaterTask{07B4970B-628B-48B2-BC0C-38308431E382}.job
2013-08-11 09:11 - 2012-09-05 20:13 - 00000936 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-11 09:11 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-11 09:08 - 2013-08-11 09:08 - 00001846 _____ C:\Users\Public\Desktop\COMODO Antivirus.lnk
2013-08-11 09:07 - 2012-08-05 21:44 - 00000000 ____D C:\Users\Rysing
2013-08-10 22:02 - 2012-08-05 22:57 - 00000000 ____D C:\Users\Rysing\AppData\Roaming\vlc
2013-08-10 20:44 - 2013-08-10 19:47 - 586218788 _____ C:\Users\Rysing\Desktop\Breaking.In.S01E01.720p.HDTV.x264.mkv
2013-08-10 20:30 - 2012-08-06 13:33 - 00000000 ____D C:\Users\Rysing\AppData\Local\PMB Files
2013-08-10 20:30 - 2012-08-06 13:33 - 00000000 ____D C:\ProgramData\PMB Files
2013-08-10 18:16 - 2013-08-10 16:02 - 1354929075 _____ C:\Users\Rysing\Desktop\Vikings-S01E09-720p-EN-dabing.mkv
2013-08-10 16:54 - 2013-08-10 16:54 - 00012579 _____ C:\Users\Rysing\Downloads\870f43650c4da108f5fce1d00658f2d3661baa9d.zip
2013-08-10 16:53 - 2013-08-10 16:53 - 00012037 _____ C:\Users\Rysing\Downloads\3b8089c567589751c16fd3d852180b06be0cf412.zip
2013-08-10 16:53 - 2013-08-10 16:53 - 00012037 _____ C:\Users\Rysing\Downloads\3b8089c567589751c16fd3d852180b06be0cf412 (1).zip
2013-08-10 16:53 - 2013-08-10 16:53 - 00000000 ____D C:\Users\Rysing\Downloads\3b8089c567589751c16fd3d852180b06be0cf412
2013-08-09 22:04 - 2013-08-11 10:43 - 01230570 _____ (Farbar) C:\Users\Rysing\Desktop\FRST.exe
2013-08-07 09:50 - 2013-03-23 20:25 - 00048392 _____ (COMODO CA Limited) C:\Windows\system32\certsentry.dll
2013-08-07 09:50 - 2012-08-05 22:39 - 00000000 ____D C:\Program Files\COMODO
2013-08-06 19:34 - 2013-08-06 19:34 - 00000000 ____D C:\Users\Rysing\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RooksKeep
2013-08-04 15:38 - 2013-08-04 15:38 - 00000000 _____ C:\Users\Rysing\Downloads\stažený soubor
2013-08-01 17:54 - 2013-08-01 17:54 - 00001993 _____ C:\Users\Public\Desktop\Virtual Comodo Dragon.lnk
2013-08-01 17:54 - 2013-08-01 17:54 - 00000593 _____ C:\Users\Public\Desktop\Shared Space.lnk
2013-08-01 13:30 - 2012-08-28 18:15 - 00000000 ____D C:\Users\Rysing\Documents\My Games
2013-08-01 13:26 - 2012-08-28 18:07 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-08-01 13:26 - 2012-08-28 18:07 - 00000000 ____D C:\Windows\system32\directx
2013-08-01 12:52 - 2012-08-05 22:32 - 00000000 ____D C:\Hry
2013-08-01 12:44 - 2012-12-09 23:31 - 00000000 ____D C:\Filmy
2013-08-01 12:44 - 2012-08-05 22:32 - 00000000 ____D C:\Filmy a serialy
2013-07-30 23:52 - 2013-07-30 22:45 - 00000000 ____D C:\Users\Rysing\Desktop\Atlas mraků
2013-07-26 12:58 - 2013-07-26 12:58 - 00000000 ____D C:\Program Files\Common Files\COMODO
2013-07-26 12:58 - 2013-02-15 22:31 - 00002013 _____ C:\Users\Public\Desktop\GeekBuddy.lnk
2013-07-25 18:18 - 2013-07-25 18:18 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-07-25 18:18 - 2013-07-25 18:18 - 00000000 ____D C:\Program Files\AGEIA Technologies
2013-07-25 18:17 - 2013-07-25 18:14 - 28080640 _____ C:\Users\Rysing\Desktop\PhysX-9.13.0604-SystemSoftware.msi
2013-07-25 15:03 - 2012-10-29 23:22 - 00000000 ____D C:\Users\Rysing\Desktop\Ortel
2013-07-22 11:41 - 2013-07-22 11:38 - 32155903 _____ C:\Users\Rysing\Desktop\Djembe rhythms and grooves part 1 - Kuku, Kono, Yankady, Rumba etc.mp4
2013-07-22 11:32 - 2013-07-22 11:32 - 00000000 ___HD C:\VritualRoot
2013-07-12 21:10 - 2012-08-05 22:27 - 01603288 _____ C:\Windows\system32\PerfStringBackup.INI
2013-07-12 10:48 - 2013-07-10 22:24 - 00000468 _____ C:\Users\Rysing\Desktop\stronghold fotky.zip
2013-07-12 10:47 - 2013-07-12 10:47 - 00002913 _____ C:\Users\Rysing\Desktop\515_cz.rar
2013-07-12 10:47 - 2013-07-12 10:47 - 00000000 ____D C:\Users\Rysing\Desktop\515_cz
2013-07-12 01:32 - 2013-07-12 01:32 - 00026611 _____ C:\Users\Rysing\Desktop\514_cz.rar
2013-07-12 01:32 - 2013-07-12 01:32 - 00000000 ____D C:\Users\Rysing\Desktop\514_cz

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-08-05 20:10

==================== Scheduled Tasks (whitelisted) ===========

Task: {00DAF095-EF67-41A8-B2AF-BC87074BD89A} - System32\Tasks\{31E15CA9-A81C-4C98-B72D-52447D892118} => C:\Programy\Steam 2\GreenLuma.exe No File
Task: {07CD5A90-D4C3-464C-BD26-0801A1CCE59A} - System32\Tasks\{21E0B830-AA0F-4543-A1E9-62E904811634} => F:\Setup.exe No File
Task: {0B916387-99C4-4E91-B9B5-D43DCF0B1471} - System32\Tasks\{2A86A067-6133-4A56-8B57-4F3113CCA4DA} => C:\Hry\Orc must die\Game\Orcs Must Die 2\build\release\OrcsMustDie2.exe No File
Task: {1239CBE9-23EE-4FA2-8A6D-B35F9F0807B7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated)
Task: {54873E86-2F78-477F-9007-DA35D4A6BB1A} - System32\Tasks\{A4788191-DABC-48B2-8C25-16FD907B5577} => C:\Hry\Orc must die\Game\Orcs Must Die 2\build\release\OrcsMustDie2.exe No File
Task: {675DE96F-89BB-4B2F-9C78-AE21864B5207} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-05] (Google Inc.)
Task: {7AE3C6EC-74C8-42BC-9E4D-A5BC83AEDBC4} - System32\Tasks\{79A0BF39-82CE-4313-A66E-25FD93B08EDD} => c:\program files\opera\opera.exe [2013-02-21] (Opera Software)
Task: {7C92AAA7-E204-4EE2-BB23-5044753E0B2D} - System32\Tasks\{22AB9E2B-EA33-4E0A-8A0D-51627FE9583D} => C:\Hry\Darksiders II\Darksiders II\Darksiders2.exe [2012-08-14] ()
Task: {7E6E6317-E60F-45E2-A741-96A137C278B3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-07-22] (Piriform Ltd)
Task: {7F0E2A5B-33B6-4717-BD99-3DD2B074B8AB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-05] (Google Inc.)
Task: {87D8825C-780F-42F6-A55F-E37835AF831B} - System32\Tasks\{B7E57546-400A-4670-ADBB-16F4999B0F60} => C:\Programy\Steam 2\GreenLuma.exe No File
Task: {A126208D-496D-4DAE-BDCF-E987ED9EBB2C} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {A6A66624-2F67-4415-8C95-73A7CE280FC0} - System32\Tasks\OptimizerProUpdaterTask{07B4970B-628B-48B2-BC0C-38308431E382} => C:\ProgramData\Premium\OptimizerPro\OptimizerPro.exe [2012-09-19] ()
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\OptimizerProUpdaterTask{07B4970B-628B-48B2-BC0C-38308431E382}.job => C:\ProgramData\Premium\OptimizerPro\OptimizerPro.exe

==================== Supplementary Scan (All) ================


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Rozd�ln�

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000005
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000001
"EnableSecureUIAPaths"=dword:00000001
"EnableUIADesktopToggle"=dword:00000000
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000001
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000000
"DisableRegistryTools"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval"=dword:00000001
"FirewallDisableNotify"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"AntiVirusOverride"=dword:00000000
"AntiSpywareOverride"=dword:00000000
"FirewallOverride"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=dword:00000000
"Generalize_DisableSR"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"="msrle32.dll"
"vidc.msvc"="msvidc32.dll"
"msacm.imaadpcm"="imaadp32.acm"
"msacm.msg711"="msg711.acm"
"msacm.msgsm610"="msgsm32.acm"
"msacm.msadpcm"="msadp32.acm"
"midimapper"="midimap.dll"
"wavemapper"="msacm32.drv"
"VIDC.UYVY"="msyuv.dll"
"VIDC.YUY2"="msyuv.dll"
"VIDC.YVYU"="msyuv.dll"
"VIDC.IYUV"="iyuv_32.dll"
"vidc.i420"="iyuv_32.dll"
"VIDC.YVU9"="tsbyuv.dll"
"msacm.l3acm"="C:\\Windows\\System32\\l3codeca.acm"
"vidc.cvid"="iccvid.dll"
"wave"="wdmaud.drv"
"midi"="wdmaud.drv"
"mixer"="wdmaud.drv"
"aux"="wdmaud.drv"
"wave1"="wdmaud.drv"
"midi1"="wdmaud.drv"
"mixer1"="wdmaud.drv"
"aux1"="wdmaud.drv"
"vidc.DIVX"="DivX.dll"
"vidc.yv12"="DivX.dll"
"MSVideo8"="VfWWDM32.dll"


==================== Drive and Memory info ===================

Drive c: () (Fixed) (Total:465.66 GB) (Free:9.46 GB) NTFS
Drive d: (__) (CDROM) (Total:3.79 GB) (Free:0 GB) UDF
Drive f: (rocks.keep-defa) (CDROM) (Total:1.03 GB) (Free:0 GB) CDFS
Drive g: (BID2) (CDROM) (Total:3.75 GB) (Free:0 GB) CDFS
Drive h: (BID3) (CDROM) (Total:3.72 GB) (Free:0 GB) CDFS

Available physical RAM: 1135.35 MB
Total physical RAM: 3326.18 MB
Percentage of memory in use: 65%

==================== End Of Log ==============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: wscript

#4 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [NtVdmSrv] - C:\Windows\inf\ntvdm.vbe [1219 2013-06-20] ()
    HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
    Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\OptimizerProUpdaterTask{07B4970B-628B-48B2-BC0C-38308431E382}.job => C:\ProgramData\Premium\OptimizerPro\OptimizerPro.exe
    HKCU\...\Run: [DAEMON Tools Lite] - C:\Programy\DEAMON\DAEMON Tools Lite\DTLite.exe [3671872 2012-04-17] (DT Soft Ltd)
    HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18678376 2013-04-19] (Skype Technologies S.A.)
    HKCU\...\Run: [Steam] - C:\Program Files\Steam\Steam.exe [1672616 2013-07-10] (Valve Corporation)
    C:\Windows\inf\ntvdm.vbe
    Hosts:
    CMD: shutdown /r /f /t 2
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Bow
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 26 Črv 2013 20:08

Re: wscript

#5 Příspěvek od Bow »

Díky za odpověď,

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 09-08-2013
Ran by Rysing at 2013-08-12 12:21:58 Run:1
Running from C:\Users\Rysing\Desktop
Boot Mode: Normal

==============================================

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\NtVdmSrv => Value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Main\\Search Page => Value deleted successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\Windows\Tasks\OptimizerProUpdaterTask{07B4970B-628B-48B2-BC0C-38308431E382}.job => Moved successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Skype => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Steam => Value deleted successfully.
C:\Windows\inf\ntvdm.vbe => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========


==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: wscript

#6 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Bow
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 26 Črv 2013 20:08

Re: wscript

#7 Příspěvek od Bow »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Rysing at 2013-08-14 12:49:31
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 9 GB (2%) free of 477 GB
Total RAM: 3326 MB (30% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:49:52, on 14.8.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16611)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\MOM.exe
C:\Programy\PicBlock\picblock.exe
C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\MyPC Backup\MyPC Backup.exe
C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Rysing\Desktop\RSIT.exe
C:\Program Files\trend micro\Rysing.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [PicBlock] C:\Programy\PicBlock\picblock.exe
O4 - HKLM\..\Run: [gbrspcontrol] "C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe" -controlservice -slave
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: MyPC Backup.lnk = C:\Program Files\MyPC Backup\MyPC Backup.exe
O4 - Global Startup: Start GeekBuddy.lnk = C:\Program Files\COMODO\GeekBuddy\launcher.exe
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O10 - Unknown file in Winsock LSP: icaproxy.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1D1CAA5-F609-4117-A28F-AFD38CF69821}: NameServer = 8.26.56.26,156.154.70.22
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\Windows\System32\guard32.dll c:\PROGRA~1\WXDOWN~1\sprotector.dll C:\Windows\System32\guard32.dll C:\Windows\system32\guard32.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Programy\Grafarna-ovladace\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: COMODO LPS Launcher (CLPSLauncher) - Comodo Security Solutions Inc. - C:\Program Files\Common Files\COMODO\launcher_service.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: COMODO Dragon Update Service (DragonUpdater) - Unknown owner - C:\Program Files\Comodo\Dragon\dragon_updater.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GeekBuddyRSP Service (GeekBuddyRSP) - Comodo Security Solutions, Inc. - C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Programy\Tungle\Tunngle\TnglCtrl.exe

--
End of file - 9107 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-12-12 194432]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-03-06 461216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-03-06 170912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Programy\Grafarna-ovladace\ATI.ACE\Core-Static\CLIStart.exe [2012-06-11 641704]
"AMD AVT"=Cmd.exe /c start AMD Accelerated Video Transcoding device initialization /min C:\Program Files\AMD AVT\bin\kdbsync.exe aml []
"PicBlock"=C:\Programy\PicBlock\picblock.exe [2011-10-09 1257472]
"gbrspcontrol"=C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe [2013-05-30 1851088]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2012-03-11 6749512]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Start GeekBuddy.lnk - C:\Program Files\COMODO\GeekBuddy\launcher.exe

C:\Users\Rysing\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
MyPC Backup.lnk - C:\Program Files\MyPC Backup\MyPC Backup.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\Windows\System32\guard32.dll c:\PROGRA~1\WXDOWN~1\sprotector.dll C:\Windows\System32\guard32.dll C:\Windows\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"vidc.DIVX"=DivX.dll
"vidc.yv12"=DivX.dll
"MSVideo8"=VfWWDM32.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2013-08-14 12:49:31 ----D---- C:\rsit
2013-08-11 10:43:46 ----D---- C:\FRST
2013-08-01 17:42:41 ----D---- C:\Windows\Minidump
2013-07-26 12:58:35 ----D---- C:\Program Files\Common Files\COMODO
2013-07-25 18:18:06 ----D---- C:\Program Files\NVIDIA Corporation
2013-07-25 18:18:06 ----D---- C:\Program Files\AGEIA Technologies
2013-07-22 11:32:10 ----HD---- C:\VritualRoot

======List of files/folders modified in the last 1 month======

2013-08-14 12:49:45 ----D---- C:\Windows\Prefetch
2013-08-14 12:49:36 ----D---- C:\Program Files\trend micro
2013-08-14 12:38:07 ----D---- C:\Windows\temp
2013-08-14 12:37:12 ----D---- C:\Windows\system32\config
2013-08-14 12:35:40 ----D---- C:\Users\Rysing\AppData\Roaming\Skype
2013-08-14 03:18:26 ----SHD---- C:\System Volume Information
2013-08-14 01:38:57 ----D---- C:\Windows\system32\drivers
2013-08-13 23:12:41 ----D---- C:\Windows\System32
2013-08-13 23:12:41 ----D---- C:\Windows\inf
2013-08-13 23:12:41 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-08-13 20:59:35 ----D---- C:\Windows\system32\drivers\UMDF
2013-08-13 18:28:17 ----D---- C:\ProgramData\PMB Files
2013-08-12 12:21:58 ----D---- C:\Windows\Tasks
2013-08-12 12:21:58 ----D---- C:\Windows\system32\drivers\etc
2013-08-12 12:21:58 ----D---- C:\Windows
2013-08-12 12:16:56 ----D---- C:\Program Files\Steam
2013-08-11 09:40:55 ----D---- C:\Users\Rysing\AppData\Roaming\DAEMON Tools Lite
2013-08-11 09:37:54 ----D---- C:\Windows\Logs
2013-08-11 09:35:25 ----D---- C:\Program Files\CCleaner
2013-08-11 09:09:05 ----SHD---- C:\Windows\Installer
2013-08-11 09:09:05 ----D---- C:\Config.Msi
2013-08-11 01:22:03 ----D---- C:\Windows\system32\catroot2
2013-08-10 22:02:43 ----D---- C:\Users\Rysing\AppData\Roaming\vlc
2013-08-07 09:50:07 ----A---- C:\Windows\system32\certsentry.dll
2013-08-07 09:50:03 ----D---- C:\Program Files\COMODO
2013-08-06 19:28:20 ----D---- C:\Windows\system32\Tasks
2013-08-06 19:28:13 ----D---- C:\ProgramData
2013-08-01 13:26:53 ----D---- C:\Windows\system32\directx
2013-08-01 13:26:44 ----HD---- C:\Windows\msdownld.tmp
2013-08-01 12:52:41 ----D---- C:\Hry
2013-08-01 12:44:54 ----D---- C:\Filmy
2013-08-01 12:44:30 ----D---- C:\Filmy a serialy
2013-07-26 12:58:35 ----D---- C:\Program Files\Common Files
2013-07-25 18:18:06 ----RD---- C:\Program Files

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 CFRMD;CFRMD; C:\Windows\system32\DRIVERS\CFRMD.sys [2013-05-07 35064]
R1 cmderd;COMODO Internet Security Eradication Driver; C:\Windows\System32\DRIVERS\cmderd.sys [2012-03-11 19600]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\Windows\System32\DRIVERS\cmdguard.sys [2012-03-11 491816]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-08-11 242240]
R2 AODDriver4.1;AODDriver4.1; \??\C:\Programy\Grafarna-ovladace\ATI.ACE\Fuel\i386\AODDriver2.sys [2012-03-05 45184]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 amdiox86;AMD IO Driver; C:\Windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-06-11 8733696]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-06-11 295936]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW73.sys [2012-02-23 86544]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2013-04-04 22856]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
R3 tap0901t;TAP-Win32 Adapter V9 (Tunngle); C:\Windows\system32\DRIVERS\tap0901t.sys [2009-09-16 27136]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 AVerAF35;AVerMedia A835 USB DVB-T; C:\Windows\System32\Drivers\AVerAF35.sys [2010-04-02 642560]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 78336]
S3 catchme;catchme; \??\C:\Users\Rysing\AppData\Local\Temp\catchme.sys []
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 35968]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-05-10 65640]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-06-11 217600]
R2 AMD FUEL Service;AMD FUEL Service; C:\Programy\Grafarna-ovladace\ATI.ACE\Fuel\Fuel.Service.exe [2012-06-11 291840]
R2 CLPSLauncher;COMODO LPS Launcher; C:\Program Files\Common Files\COMODO\launcher_service.exe [2013-07-24 70352]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2012-03-11 1983232]
R2 DragonUpdater;COMODO Dragon Update Service; C:\Program Files\Comodo\Dragon\dragon_updater.exe [2013-08-01 2095808]
R2 GeekBuddyRSP;GeekBuddyRSP Service; C:\Program Files\Common Files\COMODO\GeekBuddyRSP.exe [2013-05-30 1851088]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2013-01-06 76888]
R2 TeamViewer7;TeamViewer 7; C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe [2012-07-16 2673064]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-05 136176]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12 256904]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2009-06-10 31064]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2013-01-14 651720]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-09-05 136176]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2013-07-10 559016]
S3 TunngleService;TunngleService; C:\Programy\Tungle\Tunngle\TnglCtrl.exe [2013-06-21 754584]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-08-06 1343400]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: wscript

#8 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět