Trojsky kun prosim o kontrolu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Trojsky kun prosim o kontrolu
LOG z SAS SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 08/14/2013 at 12:14 PM
Application Version : 5.6.1030
Core Rules Database Version : 10690
Trace Rules Database Version: 8502
Scan type : Complete Scan
Total Scan Time : 00:11:44
Operating System Information
Windows 7 Home Basic 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User
Memory items scanned : 502
Memory threats detected : 0
Registry items scanned : 70108
Registry threats detected : 0
File items scanned : 34884
File threats detected : 1
Trojan.Agent/Gen-Obfuscator
G:\SYSTEM VOLUME INFORMATION\_RESTORE{256BBC99-E5FB-4E70-BFF8-CEACF4A59908}\RP87\A0020782.EXE
Log:RSIS:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Davidov at 2013-08-14 12:26:14
Microsoft Windows 7 Home Basic Service Pack 1
System drive C: has 14 GB (45%) free of 31 GB
Total RAM: 8189 MB (72% free)
HijackThis download failed
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
"C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe"
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\Sandboxie\SbieSvc.exe"
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe"
"C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe"
"taskhost.exe"
"C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\YesShield\ShieldDaemon.exe" /Auto
"C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe"
"C:\Program Files\Logitech\SetPointP\SetPoint.exe" /launchgaming
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
"C:\Program Files (x86)\EXPERTool\TBPANEL.exe" /a
"C:\Program Files\Sandboxie\SbieCtrl.exe"
KHALMNPR.EXE /API
"C:\Program Files (x86)\AntiLogger\AntiLogger.exe" /minimized
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
"C:\Program Files\Sandboxie\SbieSvc.exe" Sandboxie_GuiProxy_00000001,336
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe"
"G:\Programy atd cod\cisteni PC\CCE\KillSwitch.exe"
"C:\Windows\System32\notepad.exe" C:\Users\Davidov\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs\SUPERAntiSpyware Scan Log - 08-14-2013 - 12-14-12.log
"C:\Program Files\Sandboxie\SandboxieRpcSs.exe"
"C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="2144.0.299281415\1694662232" --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,20,22 --gpu-vendor-id=0x10de --gpu-device-id=0x1245 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.1090 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files\Sandboxie\SandboxieCrypto.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_2/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Compact2/OmniboxStopTimer/UseStopTimer/Prerender/PrerenderEnabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_15/UMA-Uniformity-Trial-1-Percent/group_70/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/ --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="2144.4.750471250\147377809" /prefetch:673131151
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_2/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Compact2/OmniboxStopTimer/UseStopTimer/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_15/UMA-Uniformity-Trial-1-Percent/group_70/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="2144.6.159310542\1233444528" /prefetch:673131151
taskeng.exe {34AB90DD-3DE4-44B6-81B5-D094D45242AE}
"C:\Program Files\Sandboxie\32\SbieSvc.exe" Sandboxie_ComProxy_S-1-5-21-3894378581-1236560462-2931102351-1000_DefaultBox_1_1_:
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
"C:\Users\Davidov\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-06-12 463272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-06-12 171944]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"YesShield Daemon"=C:\Program Files\YesShield\ShieldDaemon.exe [2012-10-24 289472]
"Windows7FirewallControl"=C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [2012-09-21 1131008]
"EvtMgr6"=c:\program files\logitech\setpointp\setpoint.exe [2010-10-29 1680976]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2013-03-21 6330568]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GAINWARD"=c:\program files (x86)\expertool\tbpanel.exe [2011-08-02 2273608]
"SandboxieControl"=C:\Program Files\Sandboxie\SbieCtrl.exe [2013-07-08 759384]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2013-08-12 6581488]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AntiLogger"=C:\Program Files (x86)\AntiLogger\AntiLogger.exe [2013-07-22 17289640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2010-10-28 66640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37.sys]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=221
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux5"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"aux6"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2013-08-14 12:26:15 ----D---- C:\Program Files\trend micro
2013-08-14 12:26:14 ----D---- C:\rsit
2013-08-14 12:01:39 ----D---- C:\Users\Davidov\AppData\Roaming\SUPERAntiSpyware.com
2013-08-14 12:01:22 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2013-08-14 12:01:22 ----D---- C:\Program Files\SUPERAntiSpyware
2013-08-14 11:59:09 ----SH---- C:\diskpt0.sys
2013-08-14 11:48:46 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-08-14 11:48:45 ----A---- C:\Windows\system32\ieui.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iesysprep.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iesetup.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iernonce.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\ie4uinit.exe
2013-08-14 11:48:41 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-08-14 11:48:40 ----A---- C:\Windows\system32\iertutil.dll
2013-08-14 11:48:38 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-08-14 11:48:37 ----A---- C:\Windows\system32\msfeeds.dll
2013-08-14 11:48:36 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-08-14 11:48:36 ----A---- C:\Windows\system32\jscript.dll
2013-08-14 11:48:35 ----A---- C:\Windows\system32\jscript9.dll
2013-08-14 11:48:34 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-08-14 11:48:32 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-08-14 11:48:31 ----A---- C:\Windows\system32\urlmon.dll
2013-08-14 11:48:29 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-08-14 11:48:29 ----A---- C:\Windows\system32\jsproxy.dll
2013-08-14 11:48:28 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-08-14 11:48:27 ----A---- C:\Windows\system32\wininet.dll
2013-08-14 11:48:24 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-08-14 11:48:21 ----A---- C:\Windows\system32\ieframe.dll
2013-08-14 11:48:18 ----A---- C:\Windows\system32\mshtml.dll
2013-08-14 11:48:12 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-08-14 11:41:43 ----A---- C:\Windows\system32\rpcrt4.dll
2013-08-14 11:41:42 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2013-08-14 11:41:28 ----A---- C:\Windows\system32\drivers\tcpip.sys
2013-08-14 11:41:26 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-08-14 11:41:24 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-08-14 11:41:24 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-08-14 11:41:24 ----A---- C:\Windows\system32\ntdll.dll
2013-08-14 11:41:23 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2013-08-14 11:41:23 ----A---- C:\Windows\system32\wow64.dll
2013-08-14 11:41:21 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\wow32.dll
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\user.exe
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\setup16.exe
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\instnm.exe
2013-08-14 11:41:09 ----A---- C:\Windows\system32\crypt32.dll
2013-08-14 11:41:08 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2013-08-14 11:41:05 ----A---- C:\Windows\system32\wintrust.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2013-08-14 11:41:03 ----A---- C:\Windows\system32\cryptsvc.dll
2013-08-14 11:41:03 ----A---- C:\Windows\system32\cryptnet.dll
2013-08-14 11:40:55 ----A---- C:\Windows\SYSWOW64\tzres.dll
2013-08-14 11:40:55 ----A---- C:\Windows\system32\tzres.dll
2013-08-14 11:40:30 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2013-08-14 11:40:30 ----A---- C:\Windows\system32\WMVDECOD.DLL
2013-08-14 11:40:30 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2013-08-14 11:40:05 ----D---- C:\Program Files (x86)\Mozilla Thunderbird
2013-08-14 11:38:08 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2013-08-14 11:37:59 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2013-07-31 20:42:19 ----D---- C:\Windows\ERUNT
2013-07-31 19:36:40 ----D---- C:\ProgramData\ESET
2013-07-31 19:36:40 ----D---- C:\Program Files\ESET
2013-07-31 14:28:50 ----D---- C:\Windows\system32\MRT
2013-07-31 08:49:51 ----A---- C:\Windows\system32\drivers\AntiLog64.sys
2013-07-31 08:49:50 ----D---- C:\Program Files (x86)\AntiLogger
2013-07-31 08:37:25 ----D---- C:\Program Files\Sandboxie
2013-07-31 08:18:59 ----A---- C:\Windows\SYSWOW64\qedit.dll
2013-07-31 08:18:59 ----A---- C:\Windows\system32\win32k.sys
2013-07-31 08:18:59 ----A---- C:\Windows\system32\qedit.dll
2013-07-31 08:17:29 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2013-07-31 08:17:29 ----A---- C:\Windows\system32\DWrite.dll
======List of files/folders modified in the last 1 month======
2013-08-14 12:26:15 ----RD---- C:\Program Files
2013-08-14 12:26:15 ----D---- C:\Windows\Temp
2013-08-14 12:22:36 ----D---- C:\Windows\Microsoft.NET
2013-08-14 12:22:24 ----RSD---- C:\Windows\assembly
2013-08-14 12:10:53 ----D---- C:\Windows\system32\config
2013-08-14 12:02:36 ----D---- C:\Windows\System32
2013-08-14 12:02:36 ----D---- C:\Windows\inf
2013-08-14 12:02:36 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-08-14 12:02:11 ----D---- C:\Windows\Tasks
2013-08-14 12:02:11 ----D---- C:\Windows\system32\Tasks
2013-08-14 12:01:39 ----HD---- C:\ProgramData
2013-08-14 11:57:42 ----D---- C:\Windows\Prefetch
2013-08-14 11:56:57 ----D---- C:\Windows\debug
2013-08-14 11:56:57 ----D---- C:\Windows
2013-08-14 11:56:56 ----SHD---- C:\Boot
2013-08-14 11:56:03 ----D---- C:\Windows\system32\catroot2
2013-08-14 11:56:01 ----D---- C:\Windows\SoftwareDistribution
2013-08-14 11:55:46 ----D---- C:\Users\Davidov\AppData\Roaming\Wise Care 365
2013-08-14 11:54:27 ----D---- C:\Windows\Panther
2013-08-14 11:52:42 ----D---- C:\Windows\winsxs
2013-08-14 11:52:17 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-14 11:51:28 ----D---- C:\Windows\SYSWOW64\cs-CZ
2013-08-14 11:51:28 ----D---- C:\Windows\SysWOW64
2013-08-14 11:51:28 ----D---- C:\Windows\system32\drivers
2013-08-14 11:51:28 ----D---- C:\Windows\system32\cs-CZ
2013-08-14 11:51:28 ----D---- C:\Windows\AppPatch
2013-08-14 11:51:28 ----D---- C:\Program Files\Internet Explorer
2013-08-14 11:51:28 ----D---- C:\Program Files (x86)\Internet Explorer
2013-08-14 11:49:29 ----D---- C:\Windows\system32\catroot
2013-08-14 11:47:54 ----SHD---- C:\Windows\Installer
2013-08-14 11:42:25 ----A---- C:\Windows\system32\MRT.exe
2013-08-14 11:41:44 ----A---- C:\Windows\Sandboxie.ini
2013-08-14 11:40:48 ----RD---- C:\Program Files (x86)
2013-08-14 11:38:10 ----D---- C:\Windows\system32\DriverStore
2013-08-02 10:40:02 ----D---- C:\Users\Davidov\AppData\Roaming\TS3Client
2013-07-31 20:52:36 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-07-31 19:16:24 ----D---- C:\Windows\system32\drivers\etc
2013-07-31 08:52:45 ----D---- C:\Windows\SYSWOW64\config
2013-07-31 08:35:59 ----D---- C:\Program Files\Windows Defender
2013-07-31 08:35:59 ----D---- C:\Program Files (x86)\Windows Defender
2013-07-31 08:35:57 ----D---- C:\Program Files\Microsoft Silverlight
2013-07-31 08:35:57 ----D---- C:\Program Files (x86)\Microsoft Silverlight
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 diskpt;diskpt; C:\Windows\SYSTEM32\drivers\diskpt.sys [2012-10-24 258376]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 AntiLog32;AntiLog32; \??\C:\Windows\system32\drivers\AntiLog64.sys [2013-07-31 49240]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-08-14 283064]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-02-14 213416]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-01-10 150616]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2013-01-10 139768]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2010-08-24 63568]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2010-08-24 57936]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\Windows\System32\Drivers\LUsbFilt.Sys [2010-08-24 41040]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-02 187392]
R3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys [2013-07-08 199384]
R3 skfiltv;skfiltv; C:\Windows\system32\drivers\skfiltv.sys [2008-08-14 24064]
R3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files\PhenomMsrTweaker\WinRing0x64.sys [2010-06-03 14544]
S1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 TBPanel;TBPanel; C:\Windows\system32\drivers\TBPanel.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2012-08-23 57856]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2013-05-23 143120]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2010-01-27 286720]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2013-03-21 1341664]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-12-29 884152]
R2 PhenomMsrTweaker;PhenomMsrTweaker service; C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe [2010-06-03 188416]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2013-06-27 66872]
R2 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2013-07-08 183896]
R2 Windows7FirewallService;Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [2012-09-21 764416]
S2 WiseBootAssistant;Wise Boot Assistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [2012-07-17 580648]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2013-01-28 79360]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe [2010-10-28 357456]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-14 117656]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-06-07 543656]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-01-28 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
http://www.superantispyware.com
Generated 08/14/2013 at 12:14 PM
Application Version : 5.6.1030
Core Rules Database Version : 10690
Trace Rules Database Version: 8502
Scan type : Complete Scan
Total Scan Time : 00:11:44
Operating System Information
Windows 7 Home Basic 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User
Memory items scanned : 502
Memory threats detected : 0
Registry items scanned : 70108
Registry threats detected : 0
File items scanned : 34884
File threats detected : 1
Trojan.Agent/Gen-Obfuscator
G:\SYSTEM VOLUME INFORMATION\_RESTORE{256BBC99-E5FB-4E70-BFF8-CEACF4A59908}\RP87\A0020782.EXE
Log:RSIS:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Davidov at 2013-08-14 12:26:14
Microsoft Windows 7 Home Basic Service Pack 1
System drive C: has 14 GB (45%) free of 31 GB
Total RAM: 8189 MB (72% free)
HijackThis download failed
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
"C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe"
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\Sandboxie\SbieSvc.exe"
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe"
"C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe"
"taskhost.exe"
"C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\YesShield\ShieldDaemon.exe" /Auto
"C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe"
"C:\Program Files\Logitech\SetPointP\SetPoint.exe" /launchgaming
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
"C:\Program Files (x86)\EXPERTool\TBPANEL.exe" /a
"C:\Program Files\Sandboxie\SbieCtrl.exe"
KHALMNPR.EXE /API
"C:\Program Files (x86)\AntiLogger\AntiLogger.exe" /minimized
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
"C:\Program Files\Sandboxie\SbieSvc.exe" Sandboxie_GuiProxy_00000001,336
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe"
"G:\Programy atd cod\cisteni PC\CCE\KillSwitch.exe"
"C:\Windows\System32\notepad.exe" C:\Users\Davidov\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs\SUPERAntiSpyware Scan Log - 08-14-2013 - 12-14-12.log
"C:\Program Files\Sandboxie\SandboxieRpcSs.exe"
"C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="2144.0.299281415\1694662232" --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,20,22 --gpu-vendor-id=0x10de --gpu-device-id=0x1245 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.1090 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files\Sandboxie\SandboxieCrypto.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_2/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Compact2/OmniboxStopTimer/UseStopTimer/Prerender/PrerenderEnabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_15/UMA-Uniformity-Trial-1-Percent/group_70/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/ --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="2144.4.750471250\147377809" /prefetch:673131151
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_2/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Compact2/OmniboxStopTimer/UseStopTimer/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_15/UMA-Uniformity-Trial-1-Percent/group_70/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="2144.6.159310542\1233444528" /prefetch:673131151
taskeng.exe {34AB90DD-3DE4-44B6-81B5-D094D45242AE}
"C:\Program Files\Sandboxie\32\SbieSvc.exe" Sandboxie_ComProxy_S-1-5-21-3894378581-1236560462-2931102351-1000_DefaultBox_1_1_:
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
"C:\Users\Davidov\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-06-12 463272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-06-12 171944]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"YesShield Daemon"=C:\Program Files\YesShield\ShieldDaemon.exe [2012-10-24 289472]
"Windows7FirewallControl"=C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [2012-09-21 1131008]
"EvtMgr6"=c:\program files\logitech\setpointp\setpoint.exe [2010-10-29 1680976]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2013-03-21 6330568]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GAINWARD"=c:\program files (x86)\expertool\tbpanel.exe [2011-08-02 2273608]
"SandboxieControl"=C:\Program Files\Sandboxie\SbieCtrl.exe [2013-07-08 759384]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2013-08-12 6581488]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AntiLogger"=C:\Program Files (x86)\AntiLogger\AntiLogger.exe [2013-07-22 17289640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2010-10-28 66640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37.sys]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=221
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux5"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"aux6"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2013-08-14 12:26:15 ----D---- C:\Program Files\trend micro
2013-08-14 12:26:14 ----D---- C:\rsit
2013-08-14 12:01:39 ----D---- C:\Users\Davidov\AppData\Roaming\SUPERAntiSpyware.com
2013-08-14 12:01:22 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2013-08-14 12:01:22 ----D---- C:\Program Files\SUPERAntiSpyware
2013-08-14 11:59:09 ----SH---- C:\diskpt0.sys
2013-08-14 11:48:46 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-08-14 11:48:45 ----A---- C:\Windows\system32\ieui.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iesysprep.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iesetup.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iernonce.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\ie4uinit.exe
2013-08-14 11:48:41 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-08-14 11:48:40 ----A---- C:\Windows\system32\iertutil.dll
2013-08-14 11:48:38 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-08-14 11:48:37 ----A---- C:\Windows\system32\msfeeds.dll
2013-08-14 11:48:36 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-08-14 11:48:36 ----A---- C:\Windows\system32\jscript.dll
2013-08-14 11:48:35 ----A---- C:\Windows\system32\jscript9.dll
2013-08-14 11:48:34 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-08-14 11:48:32 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-08-14 11:48:31 ----A---- C:\Windows\system32\urlmon.dll
2013-08-14 11:48:29 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-08-14 11:48:29 ----A---- C:\Windows\system32\jsproxy.dll
2013-08-14 11:48:28 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-08-14 11:48:27 ----A---- C:\Windows\system32\wininet.dll
2013-08-14 11:48:24 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-08-14 11:48:21 ----A---- C:\Windows\system32\ieframe.dll
2013-08-14 11:48:18 ----A---- C:\Windows\system32\mshtml.dll
2013-08-14 11:48:12 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-08-14 11:41:43 ----A---- C:\Windows\system32\rpcrt4.dll
2013-08-14 11:41:42 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2013-08-14 11:41:28 ----A---- C:\Windows\system32\drivers\tcpip.sys
2013-08-14 11:41:26 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-08-14 11:41:24 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-08-14 11:41:24 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-08-14 11:41:24 ----A---- C:\Windows\system32\ntdll.dll
2013-08-14 11:41:23 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2013-08-14 11:41:23 ----A---- C:\Windows\system32\wow64.dll
2013-08-14 11:41:21 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\wow32.dll
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\user.exe
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\setup16.exe
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\instnm.exe
2013-08-14 11:41:09 ----A---- C:\Windows\system32\crypt32.dll
2013-08-14 11:41:08 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2013-08-14 11:41:05 ----A---- C:\Windows\system32\wintrust.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2013-08-14 11:41:03 ----A---- C:\Windows\system32\cryptsvc.dll
2013-08-14 11:41:03 ----A---- C:\Windows\system32\cryptnet.dll
2013-08-14 11:40:55 ----A---- C:\Windows\SYSWOW64\tzres.dll
2013-08-14 11:40:55 ----A---- C:\Windows\system32\tzres.dll
2013-08-14 11:40:30 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2013-08-14 11:40:30 ----A---- C:\Windows\system32\WMVDECOD.DLL
2013-08-14 11:40:30 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2013-08-14 11:40:05 ----D---- C:\Program Files (x86)\Mozilla Thunderbird
2013-08-14 11:38:08 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2013-08-14 11:37:59 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2013-07-31 20:42:19 ----D---- C:\Windows\ERUNT
2013-07-31 19:36:40 ----D---- C:\ProgramData\ESET
2013-07-31 19:36:40 ----D---- C:\Program Files\ESET
2013-07-31 14:28:50 ----D---- C:\Windows\system32\MRT
2013-07-31 08:49:51 ----A---- C:\Windows\system32\drivers\AntiLog64.sys
2013-07-31 08:49:50 ----D---- C:\Program Files (x86)\AntiLogger
2013-07-31 08:37:25 ----D---- C:\Program Files\Sandboxie
2013-07-31 08:18:59 ----A---- C:\Windows\SYSWOW64\qedit.dll
2013-07-31 08:18:59 ----A---- C:\Windows\system32\win32k.sys
2013-07-31 08:18:59 ----A---- C:\Windows\system32\qedit.dll
2013-07-31 08:17:29 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2013-07-31 08:17:29 ----A---- C:\Windows\system32\DWrite.dll
======List of files/folders modified in the last 1 month======
2013-08-14 12:26:15 ----RD---- C:\Program Files
2013-08-14 12:26:15 ----D---- C:\Windows\Temp
2013-08-14 12:22:36 ----D---- C:\Windows\Microsoft.NET
2013-08-14 12:22:24 ----RSD---- C:\Windows\assembly
2013-08-14 12:10:53 ----D---- C:\Windows\system32\config
2013-08-14 12:02:36 ----D---- C:\Windows\System32
2013-08-14 12:02:36 ----D---- C:\Windows\inf
2013-08-14 12:02:36 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-08-14 12:02:11 ----D---- C:\Windows\Tasks
2013-08-14 12:02:11 ----D---- C:\Windows\system32\Tasks
2013-08-14 12:01:39 ----HD---- C:\ProgramData
2013-08-14 11:57:42 ----D---- C:\Windows\Prefetch
2013-08-14 11:56:57 ----D---- C:\Windows\debug
2013-08-14 11:56:57 ----D---- C:\Windows
2013-08-14 11:56:56 ----SHD---- C:\Boot
2013-08-14 11:56:03 ----D---- C:\Windows\system32\catroot2
2013-08-14 11:56:01 ----D---- C:\Windows\SoftwareDistribution
2013-08-14 11:55:46 ----D---- C:\Users\Davidov\AppData\Roaming\Wise Care 365
2013-08-14 11:54:27 ----D---- C:\Windows\Panther
2013-08-14 11:52:42 ----D---- C:\Windows\winsxs
2013-08-14 11:52:17 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-14 11:51:28 ----D---- C:\Windows\SYSWOW64\cs-CZ
2013-08-14 11:51:28 ----D---- C:\Windows\SysWOW64
2013-08-14 11:51:28 ----D---- C:\Windows\system32\drivers
2013-08-14 11:51:28 ----D---- C:\Windows\system32\cs-CZ
2013-08-14 11:51:28 ----D---- C:\Windows\AppPatch
2013-08-14 11:51:28 ----D---- C:\Program Files\Internet Explorer
2013-08-14 11:51:28 ----D---- C:\Program Files (x86)\Internet Explorer
2013-08-14 11:49:29 ----D---- C:\Windows\system32\catroot
2013-08-14 11:47:54 ----SHD---- C:\Windows\Installer
2013-08-14 11:42:25 ----A---- C:\Windows\system32\MRT.exe
2013-08-14 11:41:44 ----A---- C:\Windows\Sandboxie.ini
2013-08-14 11:40:48 ----RD---- C:\Program Files (x86)
2013-08-14 11:38:10 ----D---- C:\Windows\system32\DriverStore
2013-08-02 10:40:02 ----D---- C:\Users\Davidov\AppData\Roaming\TS3Client
2013-07-31 20:52:36 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-07-31 19:16:24 ----D---- C:\Windows\system32\drivers\etc
2013-07-31 08:52:45 ----D---- C:\Windows\SYSWOW64\config
2013-07-31 08:35:59 ----D---- C:\Program Files\Windows Defender
2013-07-31 08:35:59 ----D---- C:\Program Files (x86)\Windows Defender
2013-07-31 08:35:57 ----D---- C:\Program Files\Microsoft Silverlight
2013-07-31 08:35:57 ----D---- C:\Program Files (x86)\Microsoft Silverlight
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 diskpt;diskpt; C:\Windows\SYSTEM32\drivers\diskpt.sys [2012-10-24 258376]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 AntiLog32;AntiLog32; \??\C:\Windows\system32\drivers\AntiLog64.sys [2013-07-31 49240]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-08-14 283064]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-02-14 213416]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-01-10 150616]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2013-01-10 139768]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2010-08-24 63568]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2010-08-24 57936]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\Windows\System32\Drivers\LUsbFilt.Sys [2010-08-24 41040]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-02 187392]
R3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys [2013-07-08 199384]
R3 skfiltv;skfiltv; C:\Windows\system32\drivers\skfiltv.sys [2008-08-14 24064]
R3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files\PhenomMsrTweaker\WinRing0x64.sys [2010-06-03 14544]
S1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 TBPanel;TBPanel; C:\Windows\system32\drivers\TBPanel.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2012-08-23 57856]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2013-05-23 143120]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2010-01-27 286720]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2013-03-21 1341664]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-12-29 884152]
R2 PhenomMsrTweaker;PhenomMsrTweaker service; C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe [2010-06-03 188416]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2013-06-27 66872]
R2 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2013-07-08 183896]
R2 Windows7FirewallService;Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [2012-09-21 764416]
S2 WiseBootAssistant;Wise Boot Assistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [2012-07-17 580648]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2013-01-28 79360]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe [2010-10-28 357456]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-14 117656]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-06-07 543656]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-01-28 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
Re: Trojsky kun prosim o kontrolu
Zdravim
Trojan je pouze v bode obnovy, zadna aktivni hrozba
Vycistete dle tohoto navodu http://forum.viry.cz/viewtopic.php?f=46&t=47040
Re: Trojsky kun prosim o kontrolu
- Ukoncete vsechny programy
- Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
- Pockejte na dokonceni PreScanu
- Zvolte moznost Prohledat (scan)
- Po dokonceni skenu kliknete na Zpráva (Report)- otevre se log, ten sem vlozte
- Detailni postup vc. obrazku mate zde http://forum.viry.cz/viewtopic.php?f=24&t=120452
Re: Trojsky kun prosim o kontrolu
diky zde je log:
RogueKiller V8.6.5 [Aug 5 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Davidov [Práva správce]
Mód : Kontrola -- Datum : 08/15/2013 06:38:36
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 7 ¤¤¤
[DNS] HKLM\[...]\CCSet\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[DNS] HKLM\[...]\CS001\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[DNS] HKLM\[...]\CS002\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ naplánované úlohy : 2 ¤¤¤
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3894378581-1236560462-2931102351-1000Core : C:\Users\Davidov\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3894378581-1236560462-2931102351-1000UA1ce8db5510727c4 : C:\Users\Davidov\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
ÿþ1
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] b4a5374916b6821bfa823aedfb57b499
[BSP] d407b972bb375ad4a9490c69d3af9a39 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 3cf8adca2a2d98dad5049c0499b6e71e
[BSP] 0404233edc02cf2ff1f30665aac34bba : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 30531 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 6569530ae8c039f6c1378f01eed36d89
[BSP] 720391bb9bdfcf6936768a5ab5e44fcf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152624 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_S_08152013_063836.txt >>
RogueKiller V8.6.5 [Aug 5 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Davidov [Práva správce]
Mód : Kontrola -- Datum : 08/15/2013 06:38:36
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 7 ¤¤¤
[DNS] HKLM\[...]\CCSet\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[DNS] HKLM\[...]\CS001\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[DNS] HKLM\[...]\CS002\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ naplánované úlohy : 2 ¤¤¤
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3894378581-1236560462-2931102351-1000Core : C:\Users\Davidov\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3894378581-1236560462-2931102351-1000UA1ce8db5510727c4 : C:\Users\Davidov\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
ÿþ1
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] b4a5374916b6821bfa823aedfb57b499
[BSP] d407b972bb375ad4a9490c69d3af9a39 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 3cf8adca2a2d98dad5049c0499b6e71e
[BSP] 0404233edc02cf2ff1f30665aac34bba : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 30531 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 6569530ae8c039f6c1378f01eed36d89
[BSP] 720391bb9bdfcf6936768a5ab5e44fcf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152624 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_S_08152013_063836.txt >>
Re: Trojsky kun prosim o kontrolu
- Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
- Zvolte moznost Prohledat a pote Smazat a nasledne Zprava - otevre se log, ten sem vlozte
- Pak kliknete na Oprava Host a Zprava - otevre se log, ten sem vlozte
Re: Trojsky kun prosim o kontrolu
RogueKiller V8.6.5 _x64_ [Aug 5 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Davidov [Práva správce]
Mód : Odebrat -- Datum : 08/16/2013 19:46:55
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 2 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] b4a5374916b6821bfa823aedfb57b499
[BSP] d407b972bb375ad4a9490c69d3af9a39 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 3cf8adca2a2d98dad5049c0499b6e71e
[BSP] 0404233edc02cf2ff1f30665aac34bba : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 30531 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 6569530ae8c039f6c1378f01eed36d89
[BSP] 720391bb9bdfcf6936768a5ab5e44fcf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152624 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_D_08162013_194655.txt >>
RKreport[0]_S_08162013_194410.txt;RKreport[0]_S_08162013_194626.txt
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Davidov [Práva správce]
Mód : Odebrat -- Datum : 08/16/2013 19:46:55
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 2 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] b4a5374916b6821bfa823aedfb57b499
[BSP] d407b972bb375ad4a9490c69d3af9a39 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 3cf8adca2a2d98dad5049c0499b6e71e
[BSP] 0404233edc02cf2ff1f30665aac34bba : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 30531 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 6569530ae8c039f6c1378f01eed36d89
[BSP] 720391bb9bdfcf6936768a5ab5e44fcf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152624 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_D_08162013_194655.txt >>
RKreport[0]_S_08162013_194410.txt;RKreport[0]_S_08162013_194626.txt
Re: Trojsky kun prosim o kontrolu
Jak se chova PC 
Re: Trojsky kun prosim o kontrolu
Je to v poradku Vyosku diky.





Přispějete na provoz fóra?