Prosím o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Prosím o kontrolu

#1 Příspěvek od civrs »

Úplně se zahryzne a musím knoflem restart.Vyzkoušel jsem obnovu systému a po restartu to naběhlo běžně bez hlášky "Váš počítač byl nebo nebyl atd..."
Logfile of random's system information tool 1.09 (written by random/random)
Run by Admin at 2013-08-24 19:12:25
Microsoft Windows XP Home Edition Service Pack 3
System drive E: has 46 GB (65%) free of 70 GB
Total RAM: 3070 MB (77% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:12:38, on 24.8.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\AVAST Software\Avast\AvastSvc.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\RTHDCPL.EXE
E:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe
E:\Program Files\Cyberlink\Shared files\brs.exe
E:\Program Files\AVAST Software\Avast\avastUI.exe
E:\WINDOWS\system32\MSTMON_Q.EXE
E:\Program Files\Common Files\Java\Java Update\jusched.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
E:\Program Files\Skype\Phone\Skype.exe
E:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Java\jre7\bin\jqs.exe
E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
E:\WINDOWS\System32\PAStiSvc.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\wdfmgr.exe
E:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
E:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
E:\WINDOWS\System32\alg.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Documents and Settings\Admin\Dokumenty\Stažené soubory\RSIT.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe
E:\Program Files\trend micro\Admin.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.bsplayer.com/bsplayer/thank- ... 20%28CZ%29
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - E:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] E:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "E:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [RemoteControl10] "E:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] E:\Program Files\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [avast] "E:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [StartCCC] "E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [BCSSync] "E:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [KONICA MINOLTA PagePro 1350WStatusDisplay] E:\WINDOWS\system32\MSTMON_Q.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "E:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "E:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [OfficeSyncProcess] "E:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://E:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - E:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - E:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 3978607934
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - E:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - E:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - E:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - E:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - E:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - E:\Program Files\Skype\Updater\Updater.exe
O23 - Service: STI Simulator - Unknown owner - E:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 8599 bytes

======Scheduled tasks folder======

E:\WINDOWS\tasks\Adobe Flash Player Updater.job
E:\WINDOWS\tasks\avast! Emergency Update.job
E:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
E:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
E:\WINDOWS\tasks\User_Feed_Synchronization-{B2C153F0-FBDB-4EE1-9E14-848BD117B08E}.job

=========Mozilla firefox=========

ProfilePath - E:\Documents and Settings\Admin\Data aplikací\Mozilla\Firefox\Profiles\jg34juu3.default

"wrc@avast.com"=E:\Program Files\AVAST Software\Avast\WebRep\FF
"{20a82645-c095-46ed-80e3-08825760534b}"=E:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.94 Plugin
"Path"=E:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.25.2]
"Description"=Java™ Deployment Toolkit
"Path"=E:\WINDOWS\system32\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=E:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=E:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=E:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=E:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=E:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=E:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=E:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

E:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - E:\PROG [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - E:\PROG [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=E:\WINDOWS\RTHDCPL.EXE [2012-06-06 20065936]
"NeroFilterCheck"=E:\Prog [2013-05-09 6583664]
"NBKeyScan"=E:\Prog [2013-05-09 6583664]
"RemoteControl10"=E:\Prog [2013-05-09 6583664]
"BDRegion"=E:\Prog [2013-05-09 6583664]
"avast"=E:\Prog [2013-05-09 6583664]
"StartCCC"=E:\Prog [2013-05-09 6583664]
"BCSSync"=E:\Prog [2013-05-09 6583664]
"KONICA MINOLTA PagePro 1350WStatusDisplay"=E:\WINDOWS\system32\MSTMON_Q.EXE [2004-11-26 167936]
"SunJavaUpdateSched"=E:\Prog [2013-05-09 6583664]
"Adobe ARM"=E:\Prog [2013-05-09 6583664]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=E:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=E:\Prog [2013-05-09 6583664]
"Skype"=E:\Prog [2013-05-09 6583664]
"OfficeSyncProcess"=E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
E:\WINDOWS\system32\Ati2evxx.dll [2012-11-16 192512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=E:\PROG [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"E:\Program Files\Nero\Nero8\Nero ShowTime\ShowTime.exe"="E:\Program Files\Nero\Nero8\Nero ShowTime\ShowTime.exe:*:Enabled:Nero ShowTime"
"E:\Program Files\Skype\Phone\Skype.exe"="E:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"E:\Program Files\Microsoft Office\Office14\GROOVE.EXE"="E:\Program Files\Microsoft Office\Office14\GROOVE.EXE:*:Enabled:Microsoft SharePoint Workspace"
"E:\Program Files\Microsoft Office\Office14\ONENOTE.EXE"="E:\Program Files\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote"
"E:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE"="E:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Tools\Launcher.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Tools\Launcher.exe:*:Enabled:Warframe Steam Launcher"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.exe:*:Enabled:Warframe Steam Game 32"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.x64.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.x64.exe:*:Enabled:Warframe Steam Game 64"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\ModLauncher.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\ModLauncher.exe:*:Enabled:Torchlight II"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Magicka\Magicka.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Magicka\Magicka.exe:*:Enabled:Magicka"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4sp.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4sp.exe:*:Enabled:iw4sp"
"E:\Program Files\Java\jre7\bin\javaw.exe"="E:\Program Files\Java\jre7\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\Torchlight2.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\Torchlight2.exe:*:Enabled:Torchlight II"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe:*:Enabled:borderlands game"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\LiveServer\ROClientGame.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\LiveServer\ROClientGame.exe:*:Enabled:champions of regnum"
"D:\hry instal\World_of_Warplanes\WOWpLauncher.exe"="D:\hry instal\World_of_Warplanes\WOWpLauncher.exe:*:Enabled:World of Warplanes Launcher"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\ROLauncherSteam.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\ROLauncherSteam.exe:*:Enabled:Champions of Regnum"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe:*:Enabled:Borderlands 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4mp.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4mp.exe:*:Enabled:Call of Duty: Modern Warfare 2 - Multiplayer"
"D:\hry instal\CO4\iw3mp.exe"="D:\hry instal\CO4\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Global Agenda Live\Binaries\GlobalAgenda.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Global Agenda Live\Binaries\GlobalAgenda.exe:*:Enabled:TgGame Client"
"D:\PROGRAMY INSTAL\Steam\Steam.exe"="D:\PROGRAMY INSTAL\Steam\Steam.exe:*:Enabled:Steam Client Bootstrapper (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Team Fortress 2\hl2.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Team Fortress 2\hl2.exe:*:Enabled:Team Fortress 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Marvel Heroes\UnrealEngine3\Binaries\Win32\MarvelGame.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Marvel Heroes\UnrealEngine3\Binaries\Win32\MarvelGame.exe:*:Enabled:Marvel Heroes"
"D:\hry instal\Panzar\start.exe"="D:\hry instal\Panzar\start.exe:*:Enabled:FBC Update Client"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\MarchOfWar\game.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\MarchOfWar\game.exe:*:Enabled:March of War"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\dota 2 beta\dota.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\dota 2 beta\dota.exe:*:Enabled:Dota 2"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=E:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=E:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======List of files/folders created in the last 1 month======

2013-08-24 19:12:25 ----D---- E:\rsit
2013-08-24 19:12:25 ----D---- E:\Program Files\trend micro
2013-08-24 19:04:21 ----D---- E:\Program Files\Absolute Uninstaller
2013-08-24 19:04:18 ----D---- E:\Program Files\CCleaner
2013-08-24 19:03:26 ----D---- E:\WINDOWS\Sun
2013-08-24 14:33:25 ----D---- E:\Documents and Settings\Admin\Data aplikací\GlarySoft
2013-08-24 14:24:14 ----D---- E:\Program Files\ESET
2013-08-24 07:34:52 ----A---- E:\Documents and Settings\Admin\Data aplikací\0000CC68.exe
2013-08-22 12:58:39 ----D---- E:\Program Files\Minecraft-1.4.6
2013-08-17 09:41:02 ----D---- E:\Documents and Settings\All Users\Data aplikací\WarThunder
2013-08-17 09:16:07 ----D---- E:\Program Files\Mozilla Firefox
2013-08-16 17:53:56 ----D---- E:\WINDOWS\Minidump
2013-08-14 12:14:02 ----D---- E:\WINDOWS\system32\MRT
2013-08-14 12:09:14 ----HDC---- E:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 12:09:06 ----HDC---- E:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 12:08:55 ----HDC---- E:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 12:08:44 ----HDC---- E:\WINDOWS\$NtUninstallKB2849470$
2013-08-11 21:10:51 ----D---- E:\Documents and Settings\Admin\Data aplikací\Hi-Rez Studios
2013-08-11 21:04:58 ----D---- E:\WINDOWS\system32\AGEIA
2013-08-11 21:04:58 ----D---- E:\Program Files\AGEIA Technologies
2013-08-11 21:04:49 ----D---- E:\Program Files\Common Files\Wise Installation Wizard
2013-08-11 10:41:39 ----D---- E:\Documents and Settings\Admin\Data aplikací\.mnaucraft
2013-08-10 18:44:03 ----D---- E:\Documents and Settings\All Users\Data aplikací\InstallMate
2013-08-10 11:12:24 ----D---- E:\Documents and Settings\Admin\Data aplikací\.techniclauncher
2013-08-09 21:40:44 ----D---- E:\Program Files\Common Files\Thraex Software
2013-07-27 17:16:55 ----D---- E:\Documents and Settings\All Users\Data aplikací\regid.1986-12.com.adobe
2013-07-27 17:10:47 ----D---- E:\Documents and Settings\Admin\Data aplikací\WinRAR
2013-07-27 16:51:09 ----SHD---- E:\Config.Msi
2013-07-27 16:44:13 ----D---- E:\Program Files\WinRAR
2013-07-27 14:46:31 ----A---- E:\WINDOWS\system32\ptpusb.dll
2013-07-27 14:46:30 ----A---- E:\WINDOWS\system32\ptpusd.dll
2013-07-27 14:46:29 ----A---- E:\WINDOWS\system32\drivers\usbscan.sys
2013-07-26 22:15:08 ----D---- E:\Documents and Settings\Admin\Data aplikací\Awesomium

======List of files/folders modified in the last 1 month======

2013-08-24 19:12:30 ----D---- E:\WINDOWS\Prefetch
2013-08-24 19:12:25 ----RD---- E:\Program Files
2013-08-24 19:06:03 ----D---- E:\WINDOWS\Temp
2013-08-24 19:04:01 ----D---- E:\WINDOWS
2013-08-24 19:04:00 ----D---- E:\WINDOWS\WinSxS
2013-08-24 19:03:30 ----HD---- E:\WINDOWS\inf
2013-08-24 19:03:30 ----D---- E:\WINDOWS\system32\DirectX
2013-08-24 19:03:30 ----D---- E:\Documents and Settings\Admin\Data aplikací\.minecraft
2013-08-24 19:03:21 ----SHD---- E:\WINDOWS\Installer
2013-08-24 19:03:16 ----D---- E:\WINDOWS\system32
2013-08-24 18:57:09 ----D---- E:\WINDOWS\system32\CatRoot2
2013-08-24 18:57:09 ----A---- E:\WINDOWS\SchedLgU.Txt
2013-08-24 14:16:55 ----D---- E:\WINDOWS\Logs
2013-08-24 14:16:55 ----D---- E:\WINDOWS\Debug
2013-08-23 08:22:39 ----RSD---- E:\WINDOWS\assembly
2013-08-23 08:22:39 ----D---- E:\WINDOWS\Microsoft.NET
2013-08-22 18:39:48 ----A---- E:\WINDOWS\system32\PerfStringBackup.INI
2013-08-18 18:38:54 ----D---- E:\Documents and Settings\Admin\Data aplikací\Skype
2013-08-17 22:30:04 ----D---- E:\WINDOWS\system32\config
2013-08-17 21:26:15 ----D---- E:\Program Files\Mozilla Maintenance Service
2013-08-14 12:16:36 ----RSHDC---- E:\WINDOWS\system32\dllcache
2013-08-14 12:16:33 ----D---- E:\Program Files\Internet Explorer
2013-08-14 12:16:20 ----D---- E:\WINDOWS\ie8updates
2013-08-14 12:13:53 ----A---- E:\WINDOWS\system32\MRT.exe
2013-08-11 21:10:53 ----D---- E:\WINDOWS\system32\CatRoot
2013-08-11 21:09:33 ----D---- E:\WINDOWS\system32\XPSViewer
2013-08-11 21:09:32 ----RSD---- E:\WINDOWS\Fonts
2013-08-11 21:04:49 ----D---- E:\Program Files\Common Files
2013-08-11 12:39:26 ----HD---- E:\Program Files\InstallShield Installation Information
2013-07-27 17:24:32 ----D---- E:\Program Files\Common Files\Adobe
2013-07-27 17:23:22 ----D---- E:\Documents and Settings\All Users\Data aplikací\Adobe
2013-07-27 17:22:08 ----D---- E:\Program Files\Adobe
2013-07-27 17:02:05 ----D---- E:\WINDOWS\system32\wbem
2013-07-27 17:02:05 ----D---- E:\WINDOWS\Registration
2013-07-27 17:01:49 ----D---- E:\Documents and Settings\Admin\Data aplikací\Adobe
2013-07-27 17:00:10 ----D---- E:\WINDOWS\system32\Restore
2013-07-27 14:46:30 ----D---- E:\WINDOWS\system32\drivers
2013-07-26 22:21:30 ----D---- E:\Documents and Settings\Admin\Data aplikací\Sony Online Entertainment
2013-07-26 04:49:00 ----A---- E:\WINDOWS\system32\wininet.dll
2013-07-26 04:48:59 ----N---- E:\WINDOWS\system32\occache.dll
2013-07-26 04:48:59 ----N---- E:\WINDOWS\system32\mstime.dll
2013-07-26 04:48:59 ----N---- E:\WINDOWS\system32\licmgr10.dll
2013-07-26 04:48:59 ----N---- E:\WINDOWS\system32\jsproxy.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\urlmon.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\url.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\mshtmled.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\mshtml.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\msfeedsbs.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\msfeeds.dll
2013-07-26 04:48:59 ----A---- E:\WINDOWS\system32\iertutil.dll
2013-07-26 04:48:58 ----N---- E:\WINDOWS\system32\iedkcs32.dll
2013-07-26 04:48:58 ----A---- E:\WINDOWS\system32\iepeers.dll
2013-07-26 04:48:58 ----A---- E:\WINDOWS\system32\ieframe.dll
2013-07-25 21:23:00 ----N---- E:\WINDOWS\system32\ie4uinit.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;aswRvrt; E:\WINDOWS\system32\drivers\aswRvrt.sys [2013-05-09 49376]
R0 aswVmm;aswVmm; E:\WINDOWS\system32\drivers\aswVmm.sys [2013-07-16 175176]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; E:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R1 AswRdr;aswRdr; E:\WINDOWS\system32\drivers\AswRdr.sys [2013-05-09 49760]
R1 aswSnx;aswSnx; E:\WINDOWS\system32\drivers\aswSnx.sys [2013-07-16 770344]
R1 aswSP;aswSP; E:\WINDOWS\system32\drivers\aswSP.sys [2013-07-16 369584]
R1 aswTdi;avast! Network Shield Support; E:\WINDOWS\system32\drivers\aswTdi.sys [2013-05-09 56080]
R1 kbdhid;Ovladač klávesnice standardu HID; E:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2013/07/16 15:07:43]; \??\E:\Program Files\CyberLink\PowerDVD10\NavFilter\000.fcl []
R2 aswFsBlk;aswFsBlk; E:\WINDOWS\system32\drivers\aswFsBlk.sys [2013-05-09 29816]
R2 aswMonFlt;aswMonFlt; \??\E:\WINDOWS\system32\drivers\aswMonFlt.sys []
R2 MLPTDR_Q;MLPTDR_Q; \??\E:\WINDOWS\system32\MLPTDR_Q.SYS []
R3 Arp1394;Protokol 1394 ARP Client; E:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; E:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2012-11-16 7874560]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service; E:\WINDOWS\system32\drivers\AtihdXP3.sys [2012-05-14 103040]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; E:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Ovladač třídy standardu HID; E:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); E:\WINDOWS\system32\drivers\RtkHDAud.sys [2012-06-19 6141584]
R3 mouhid;Ovladač myši standardu HID; E:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; E:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; E:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-06-28 45824]
R3 nvnetbus;NVIDIA Network Bus Enumerator; E:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-06-28 20480]
R3 PAC207;VideoCAM GF112; E:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 162176]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; E:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S1 AmdK8;Ovladač procesoru AMD; E:\WINDOWS\system32\DRIVERS\AmdK8.sys []
S1 AmdPPM;Ovladač procesoru HwPState AMD; E:\WINDOWS\system32\DRIVERS\AmdPPM.sys []
S3 Ambfilt;Ambfilt; E:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 CCDECODE;Dekodér Closed Caption; E:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 Monfilt;Monfilt; E:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; E:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; E:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; E:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 RTHDMIAzAudService;Service for HDMI; E:\WINDOWS\system32\drivers\RtKHDMI.sys [2011-12-02 4125352]
S3 SLIP;BDA Slip De-Framer; E:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; E:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbprint;Třída USB Printer; E:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; E:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WSTCODEC;Dálnopisný kodek světového standardu; E:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; E:\WINDOWS\system32\Ati2evxx.exe [2012-11-16 643072]
R2 avast! Antivirus;avast! Antivirus; E:\Prog [2013-05-09 6583664]
R2 JavaQuickStarterService;Java Quick Starter; E:\Prog [2013-05-09 6583664]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; E:\Prog [2013-05-09 6583664]
R2 STI Simulator;STI Simulator; E:\WINDOWS\System32\PAStiSvc.exe [2005-01-14 53248]
R2 UMWdf;Windows User Mode Driver Framework; E:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 NMIndexingService;NMIndexingService; E:\Prog [2013-05-09 6583664]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); E:\Prog [2013-05-09 6583664]
S2 SkypeUpdate;Skype Updater; E:\Prog [2013-05-09 6583664]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; E:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-17 257416]
S3 aspnet_state;ASP.NET State Service; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; E:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); E:\Prog [2013-05-09 6583664]
S3 idsvc;Windows CardSpace; E:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; E:\Prog [2013-05-09 6583664]
S3 MozillaMaintenance;Mozilla Maintenance Service; E:\Prog [2013-05-09 6583664]
S3 ose;Office Source Engine; E:\Prog [2013-05-09 6583664]
S3 osppsvc;Office Software Protection Platform; E:\Prog [2013-05-09 6583664]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-04-18 754856]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu

#2 Příspěvek od JaRon »

subor E:\Documents and Settings\Admin\Data aplikací\0000CC68.exe otestuj na www.virustotal.com
+
prescanuj PC s MBAM - kompletna kontrola
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#3 Příspěvek od civrs »

Dostanu se jen sem : subor E:\Documents and Settings\Admin\,data aplikací tam už nejsou a soubor "0000CC68.exe" už vůbec ne

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu

#4 Příspěvek od cernohous13 »

Zdravím,
ty ho vidět nemusíš, je skrytý

dáš "Choose File" a do vyskočivšího okna na řádek Název souboru: jen zkopíruješ
E:\Documents and Settings\Admin\Data aplikací\0000CC68.exe Otevřít
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#5 Příspěvek od civrs »

Aha, tak na www.virustotal.com/ test 0/0
A Malwarebytes:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.08.25.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Admin :: ADMIN-260F498AE [administrátor]

Ochrana: Povolena

25.8.2013 12:06:18
MBAM-log-2013-08-25 (12-14-26).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 208096
Uplynulý čas: 7 minut, 42 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 5
E:\Documents and Settings\Admin\Dokumenty\Downloads\Download.exe (PUP.Optional.Installex) -> Nebyla provedena žádná instrukce.
e:\documents and settings\admin\nabídka start\programy\po spuštění\lsass.exe (Trojan.Downloader.bg) -> Nebyla provedena žádná instrukce.
E:\Documents and Settings\Admin\Local Settings\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto.A) -> Nebyla provedena žádná instrukce.
E:\Documents and Settings\Admin\Local Settings\Temp\{DEA56AC4-2853-48D1-AA3A-607105464832}\Addons\ext_setup.exe (PUP.Adware.MultiPlug) -> Nebyla provedena žádná instrukce.
E:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe (PUP.Optional.Somoto.A) -> Nebyla provedena žádná instrukce.

(konec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu

#6 Příspěvek od cernohous13 »

:arrow: VT - test 0/0 znamená, že test ještě neproběhl - musíš počkat až se ukáže např 0/43

:arrow: MBAM
MBAM spustit znovu - Kontrolor -> dát Úplná kontrola
:arrow: po ukončení -> Zobrazit výsledky -> zkontrolovat zda je vše označeno -> Odstranit označené
vyběhne log, ve kterém budou záznamy tohoto typu:
Nalezené soubory
C:\Program Files\xxxxxx -> Umístnění do karantény a smazání se zdařilo..(Quarantined and deleted successfully)
ten bych taky rád viděl :)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#7 Příspěvek od civrs »

SHA256: 26d6e5a11816a567e8d3022fdb242574e142e8e0e5fc2c6448ac524cf8de3fbf
File name: 0000CC68.exe
Detection ratio: 17 / 46
Analysis date: 2013-08-25 14:19:52 UTC ( 1 minuta ago )
0
0
More details

Analysis
File detail
Additional information
Comments
Votes

Antivirus Result Update
Agnitum 20130824
AhnLab-V3 Trojan/Win32.Inject 20130825
AntiVir TR/Crypt.ZPACK.20427 20130825
Antiy-AVL 20130825
Avast Win32:FakeImg-D [Trj] 20130825
AVG Inject.BJVD 20130825
BitDefender Gen:Variant.Kazy.197079 20130825
ByteHero 20130814
CAT-QuickHeal 20130825
ClamAV 20130825
Commtouch 20130825
Comodo 20130825
DrWeb 20130825
Emsisoft Gen:Variant.Kazy.197079 (B) 20130825
ESET-NOD32 a variant of Win32/Injector.AIFY 20130825
F-Prot 20130825
F-Secure Gen:Variant.Kazy.197079 20130825
Fortinet W32/Injector.AIFY 20130825
GData Gen:Variant.Kazy.197079 20130825
Ikarus Backdoor.Win32.Ruskill 20130825
Jiangmin 20130825
K7AntiVirus 20130823
K7GW 20130823
Kaspersky HEUR:Trojan.Win32.Generic 20130825
Kingsoft 20130723
Malwarebytes 20130825
McAfee 20130825
McAfee-GW-Edition 20130825
Microsoft Worm:Win32/Dorpiex.B 20130825
MicroWorld-eScan Gen:Variant.Kazy.197079 20130825
NANO-Antivirus 20130825
Norman Troj_Generic.OMEXD 20130825
nProtect 20130823
Panda Trj/Genetic.gen 20130825
PCTools 20130825
Rising 20130823
Sophos Mal/Generic-S 20130825
SUPERAntiSpyware 20130825
Symantec 20130825
TheHacker 20130824
TotalDefense 20130823
TrendMicro 20130825
TrendMicro-HouseCall 20130824
VBA32 20130824
VIPRE 20130825
ViRobot 20130825
MBAM- píší kompletní kontrola:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org

Verze: v2013.08.25.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Admin :: ADMIN-260F498AE [administrátor]

Ochrana: Povolena

25.8.2013 16:25:21
mbam-log-2013-08-25 (16-25-21).txt

Typ: Kompletní kontrola (C:\|D:\|E:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 422186
Uplynulý čas: 2 hodin, 13 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 24
C:\zaloha\Dokumenty\Stažené soubory\10_000_Maniacs_Natalie_Merchant_Discography.exe (PUP.BundleInstaller.DW) -> Přesun do karantény a smazání se zdařilo.
C:\zaloha\Dokumenty\Stažené soubory\winamp563_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
C:\Záloha flash dick CORSAIR\CORSAIR (G)\Moje\Deamon Tools\daemon408-x86.exe (Adware.WhenU) -> Přesun do karantény a smazání se zdařilo.
C:\download\COD.4.Modern.Warfare.1000Mb.WarBaddie.of.Storm\Call of Duty 4 Modern Warfare\Call of Duty 4 Crack, keygen\Keygen\rzr-cod4.exe (Trojan.Agent.CK) -> Přesun do karantény a smazání se zdařilo.
C:\download\COD.4.Modern.Warfare.1000Mb.WarBaddie.of.Storm\Call of Duty 4 Modern Warfare\Věci ke spuštění hry\Keygen\rzr-cod4.exe (Trojan.Agent.CK) -> Přesun do karantény a smazání se zdařilo.
D:\Adobe Photoshop CS6 ver.13\Adobe Photoshop CS6 ver.13\CORE10k.EXE (PUP.Keygen.Intro) -> Přesun do karantény a smazání se zdařilo.
D:\Adobe Photoshop CS6 ver.13\Adobe Photoshop CS6 ver.13\keygen.exe (PUP.RiskwareTool.CK) -> Přesun do karantény a smazání se zdařilo.
D:\Programy\Eset_SmartSecurity 6.0.304.2 + java + minodlogin 4.0.1.63\MiNODLogin 4.0.1.63.exe (Riskware.KG) -> Přesun do karantény a smazání se zdařilo.
D:\System Volume Information\_restore{01F0FDCB-DD67-4563-8A83-E413D97DC4D7}\RP42\A0008503.exe (PUP.RiskwareTool.CK) -> Přesun do karantény a smazání se zdařilo.
D:\System Volume Information\_restore{01F0FDCB-DD67-4563-8A83-E413D97DC4D7}\RP42\A0008504.EXE (PUP.Keygen.Intro) -> Přesun do karantény a smazání se zdařilo.
D:\System Volume Information\_restore{01F0FDCB-DD67-4563-8A83-E413D97DC4D7}\RP60\A0018709.EXE (PUP.Keygen.Intro) -> Přesun do karantény a smazání se zdařilo.
D:\System Volume Information\_restore{01F0FDCB-DD67-4563-8A83-E413D97DC4D7}\RP60\A0019282.EXE (PUP.Keygen.Intro) -> Přesun do karantény a smazání se zdařilo.
D:\System Volume Information\_restore{01F0FDCB-DD67-4563-8A83-E413D97DC4D7}\RP60\A0019283.exe (PUP.RiskwareTool.CK) -> Přesun do karantény a smazání se zdařilo.
D:\System Volume Information\_restore{E4007373-0B4D-4FA7-A2DA-3FF902A0BE94}\RP253\A0109219.exe (PUP.PSWTool.ProductKey) -> Přesun do karantény a smazání se zdařilo.
D:\TATOO\Tatto\Tatto\Tatto\Tribal Art\0DTYJTYHJDY.JPG (Extension.Mismatch) -> Přesun do karantény a smazání se zdařilo.
E:\Documents and Settings\Admin\Dokumenty\Downloads\Download.exe (PUP.Optional.Installex) -> Přesun do karantény a smazání se zdařilo.
E:\Documents and Settings\Admin\Dokumenty\Stažené soubory\7ZipSetup.exe (PUP.Optional.Somoto) -> Přesun do karantény a smazání se zdařilo.
E:\Documents and Settings\Admin\Dokumenty\Stažené soubory\Adobe-Photoshop-CS6-aktivátor.exe (PUP.Hacktool.Patcher) -> Přesun do karantény a smazání se zdařilo.
E:\Documents and Settings\Admin\Local Settings\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto.A) -> Přesun do karantény a smazání se zdařilo.
E:\Documents and Settings\Admin\Local Settings\Temp\{DEA56AC4-2853-48D1-AA3A-607105464832}\Addons\ext_setup.exe (PUP.Adware.MultiPlug) -> Přesun do karantény a smazání se zdařilo.
E:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe (PUP.Optional.Somoto.A) -> Přesun do karantény a smazání se zdařilo.
e:\documents and settings\admin\nabídka start\programy\po spuštění\lsass.exe (Trojan.Downloader.bg) -> Přesun do karantény a smazání se zdařilo.
E:\System Volume Information\_restore{01F0FDCB-DD67-4563-8A83-E413D97DC4D7}\RP61\A0022448.exe (BitcoinMiner) -> Přesun do karantény a smazání se zdařilo.
E:\WINDOWS\inf\msrvfvv\msrvfvv.exe (BitcoinMiner) -> Přesun do karantény a smazání se zdařilo.

(konec)

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu

#8 Příspěvek od JaRon »

velka vdaka kolegovi za zaskok :thumbsup:
pouzi Avenger - jeho script:
Files to delete:
E:\Documents and Settings\Admin\Data aplikací\0000CC68.exe
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#9 Příspěvek od civrs »

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Sun Aug 25 20:14:46 2013

20:14:46: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at E:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "E:\Documents and Settings\Admin\Data aplikací\0000CC68.exe" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu

#10 Příspěvek od JaRon »

ak nie su problemy, tak hotovo :)
ak su, napis ake :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#11 Příspěvek od civrs »

Vypadá to dobře,mockrát děkuji,kdyby něco, určitě se ozvu:-)
Ten Malwarebytes mám odinstalovat?

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu

#12 Příspěvek od JaRon »

ano mozes
aj za kolegu: radi sme pomohli :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#13 Příspěvek od civrs »

Už jsem zase tu,dnes mi děti říkaly že se jim pc kouslo a musely zase restart knoflem a poté naskočila modrá tabulka s nějakou kontrolou disku nebo co.
Pc se mi zdá celkově rychlé ale to zamrzání.. :31:


Logfile of random's system information tool 1.09 (written by random/random)
Run by Admin at 2013-08-28 21:42:46
Microsoft Windows XP Home Edition Service Pack 3
System drive E: has 46 GB (66%) free of 70 GB
Total RAM: 3070 MB (65% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:42:50, on 28.8.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\AVAST Software\Avast\AvastSvc.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\RTHDCPL.EXE
E:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe
E:\Program Files\Cyberlink\Shared files\brs.exe
E:\Program Files\AVAST Software\Avast\avastUI.exe
E:\WINDOWS\system32\MSTMON_Q.EXE
E:\Program Files\Common Files\Java\Java Update\jusched.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
E:\Program Files\Skype\Phone\Skype.exe
E:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
E:\Program Files\Java\jre7\bin\jqs.exe
E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
E:\WINDOWS\System32\PAStiSvc.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
E:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE
E:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Documents and Settings\Admin\Dokumenty\Stažené soubory\RSIT.exe
E:\Program Files\trend micro\Admin.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.bsplayer.com/bsplayer/thank- ... 20%28CZ%29
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - E:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] E:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "E:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [RemoteControl10] "E:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] E:\Program Files\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [avast] "E:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [StartCCC] "E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [BCSSync] "E:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [KONICA MINOLTA PagePro 1350WStatusDisplay] E:\WINDOWS\system32\MSTMON_Q.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "E:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "E:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [OfficeSyncProcess] "E:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://E:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - E:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - E:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 3978607934
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - E:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - E:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - E:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - E:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - E:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - E:\Program Files\Skype\Updater\Updater.exe
O23 - Service: STI Simulator - Unknown owner - E:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 8664 bytes

======Scheduled tasks folder======

E:\WINDOWS\tasks\Adobe Flash Player Updater.job
E:\WINDOWS\tasks\avast! Emergency Update.job
E:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
E:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
E:\WINDOWS\tasks\User_Feed_Synchronization-{B2C153F0-FBDB-4EE1-9E14-848BD117B08E}.job

=========Mozilla firefox=========

ProfilePath - E:\Documents and Settings\Admin\Data aplikací\Mozilla\Firefox\Profiles\jg34juu3.default

"wrc@avast.com"=E:\Program Files\AVAST Software\Avast\WebRep\FF
"{20a82645-c095-46ed-80e3-08825760534b}"=E:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.94 Plugin
"Path"=E:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.25.2]
"Description"=Java™ Deployment Toolkit
"Path"=E:\WINDOWS\system32\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=E:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=E:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=E:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=E:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=E:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=E:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=E:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

E:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - E:\PROG [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - E:\PROG [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=E:\WINDOWS\RTHDCPL.EXE [2012-06-06 20065936]
"NeroFilterCheck"=E:\Prog [2013-05-09 6583664]
"NBKeyScan"=E:\Prog [2013-05-09 6583664]
"RemoteControl10"=E:\Prog [2013-05-09 6583664]
"BDRegion"=E:\Prog [2013-05-09 6583664]
"avast"=E:\Prog [2013-05-09 6583664]
"StartCCC"=E:\Prog [2013-05-09 6583664]
"BCSSync"=E:\Prog [2013-05-09 6583664]
"KONICA MINOLTA PagePro 1350WStatusDisplay"=E:\WINDOWS\system32\MSTMON_Q.EXE [2004-11-26 167936]
"SunJavaUpdateSched"=E:\Prog [2013-05-09 6583664]
"Adobe ARM"=E:\Prog [2013-05-09 6583664]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=E:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=E:\Prog [2013-05-09 6583664]
"Skype"=E:\Prog [2013-05-09 6583664]
"OfficeSyncProcess"=E:\Prog [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
E:\WINDOWS\system32\Ati2evxx.dll [2012-11-16 192512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=E:\PROG [2013-05-09 6583664]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"E:\Program Files\Nero\Nero8\Nero ShowTime\ShowTime.exe"="E:\Program Files\Nero\Nero8\Nero ShowTime\ShowTime.exe:*:Enabled:Nero ShowTime"
"E:\Program Files\Skype\Phone\Skype.exe"="E:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"E:\Program Files\Microsoft Office\Office14\GROOVE.EXE"="E:\Program Files\Microsoft Office\Office14\GROOVE.EXE:*:Enabled:Microsoft SharePoint Workspace"
"E:\Program Files\Microsoft Office\Office14\ONENOTE.EXE"="E:\Program Files\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote"
"E:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE"="E:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.exe:*:Enabled:Warframe Steam Game 32"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.x64.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Warframe.x64.exe:*:Enabled:Warframe Steam Game 64"
"E:\Program Files\Java\jre7\bin\javaw.exe"="E:\Program Files\Java\jre7\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\Torchlight2.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\Torchlight2.exe:*:Enabled:Torchlight II"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe:*:Enabled:borderlands game"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\LiveServer\ROClientGame.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\LiveServer\ROClientGame.exe:*:Enabled:champions of regnum"
"D:\hry instal\World_of_Warplanes\WOWpLauncher.exe"="D:\hry instal\World_of_Warplanes\WOWpLauncher.exe:*:Enabled:World of Warplanes Launcher"
"D:\hry instal\CO4\iw3mp.exe"="D:\hry instal\CO4\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Global Agenda Live\Binaries\GlobalAgenda.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Global Agenda Live\Binaries\GlobalAgenda.exe:*:Enabled:TgGame Client"
"D:\PROGRAMY INSTAL\Steam\Steam.exe"="D:\PROGRAMY INSTAL\Steam\Steam.exe:*:Enabled:Steam Client Bootstrapper (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)"
"D:\hry instal\Panzar\start.exe"="D:\hry instal\Panzar\start.exe:*:Enabled:FBC Update Client"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Team Fortress 2\hl2.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Team Fortress 2\hl2.exe:*:Enabled:Team Fortress 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\dota 2 beta\dota.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\dota 2 beta\dota.exe:*:Enabled:Dota 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4sp.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4sp.exe:*:Enabled:Call of Duty: Modern Warfare 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4mp.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4mp.exe:*:Enabled:Call of Duty: Modern Warfare 2 - Multiplayer"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Magicka\Magicka.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Magicka\Magicka.exe:*:Enabled:Magicka"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe:*:Enabled:Borderlands 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\ModLauncher.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Torchlight II\ModLauncher.exe:*:Enabled:Torchlight II"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\PlanetSide 2\LaunchPad.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\PlanetSide 2\LaunchPad.exe:*:Enabled:PlanetSide 2"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\ROLauncherSteam.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\regnum\ROLauncherSteam.exe:*:Enabled:Champions of Regnum"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Marvel Heroes\UnrealEngine3\Binaries\Win32\MarvelGame.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Marvel Heroes\UnrealEngine3\Binaries\Win32\MarvelGame.exe:*:Enabled:Marvel Heroes"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Tools\Launcher.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\Warframe\Tools\Launcher.exe:*:Enabled:Warframe"
"D:\PROGRAMY INSTAL\Steam\steamapps\common\MarchOfWar\game.exe"="D:\PROGRAMY INSTAL\Steam\steamapps\common\MarchOfWar\game.exe:*:Enabled:March of War"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=E:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=E:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======List of files/folders created in the last 1 month======

2013-08-28 19:47:37 ----D---- E:\Documents and Settings\All Users\Data aplikací\Origin
2013-08-28 19:45:53 ----D---- E:\Documents and Settings\All Users\Data aplikací\Electronic Arts
2013-08-28 12:03:02 ----HDC---- E:\WINDOWS\$NtUninstallKB2834902-v2_WM10$
2013-08-25 20:28:34 ----A---- E:\WINDOWS\system32\drivers\mbamswissarmy.sys
2013-08-25 20:16:19 ----D---- E:\Avenger
2013-08-25 20:15:12 ----A---- E:\cleanup.exe
2013-08-25 20:15:10 ----A---- E:\zip.exe
2013-08-25 20:14:46 ----A---- E:\avenger.txt
2013-08-25 12:04:47 ----D---- E:\Documents and Settings\Admin\Data aplikací\Malwarebytes
2013-08-25 12:04:41 ----D---- E:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2013-08-25 11:58:36 ----D---- E:\Program Files\7-Zip
2013-08-24 19:12:25 ----D---- E:\rsit
2013-08-24 19:12:25 ----D---- E:\Program Files\trend micro
2013-08-24 19:04:21 ----D---- E:\Program Files\Absolute Uninstaller
2013-08-24 19:04:18 ----D---- E:\Program Files\CCleaner
2013-08-24 19:03:26 ----D---- E:\WINDOWS\Sun
2013-08-24 14:33:25 ----D---- E:\Documents and Settings\Admin\Data aplikací\GlarySoft
2013-08-24 14:24:14 ----D---- E:\Program Files\ESET
2013-08-22 12:58:39 ----D---- E:\Program Files\Minecraft-1.4.6
2013-08-17 09:41:02 ----D---- E:\Documents and Settings\All Users\Data aplikací\WarThunder
2013-08-17 09:16:07 ----D---- E:\Program Files\Mozilla Firefox
2013-08-16 17:53:56 ----D---- E:\WINDOWS\Minidump
2013-08-14 12:14:02 ----D---- E:\WINDOWS\system32\MRT
2013-08-14 12:09:14 ----HDC---- E:\WINDOWS\$NtUninstallKB2850869$
2013-08-14 12:09:06 ----HDC---- E:\WINDOWS\$NtUninstallKB2859537$
2013-08-14 12:08:55 ----HDC---- E:\WINDOWS\$NtUninstallKB2863058$
2013-08-14 12:08:44 ----HDC---- E:\WINDOWS\$NtUninstallKB2849470$
2013-08-11 21:10:51 ----D---- E:\Documents and Settings\Admin\Data aplikací\Hi-Rez Studios
2013-08-11 21:04:58 ----D---- E:\WINDOWS\system32\AGEIA
2013-08-11 21:04:58 ----D---- E:\Program Files\AGEIA Technologies
2013-08-11 21:04:49 ----D---- E:\Program Files\Common Files\Wise Installation Wizard
2013-08-11 10:41:39 ----D---- E:\Documents and Settings\Admin\Data aplikací\.mnaucraft
2013-08-10 18:44:03 ----D---- E:\Documents and Settings\All Users\Data aplikací\InstallMate
2013-08-10 11:12:24 ----D---- E:\Documents and Settings\Admin\Data aplikací\.techniclauncher

======List of files/folders modified in the last 1 month======

2013-08-28 21:09:02 ----D---- E:\WINDOWS\Prefetch
2013-08-28 20:03:22 ----D---- E:\WINDOWS\Temp
2013-08-28 19:40:55 ----D---- E:\WINDOWS\system32\CatRoot2
2013-08-28 19:37:41 ----D---- E:\WINDOWS
2013-08-28 12:03:12 ----A---- E:\WINDOWS\SchedLgU.Txt
2013-08-28 12:03:05 ----HD---- E:\WINDOWS\inf
2013-08-28 12:03:04 ----RSHDC---- E:\WINDOWS\system32\dllcache
2013-08-28 12:03:04 ----D---- E:\WINDOWS\system32
2013-08-28 12:03:00 ----SHD---- E:\WINDOWS\Installer
2013-08-28 12:02:56 ----SHD---- E:\Config.Msi
2013-08-28 12:02:56 ----D---- E:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2013-08-27 19:14:00 ----D---- E:\WINDOWS\system32\config
2013-08-25 20:37:38 ----RD---- E:\Program Files
2013-08-25 20:37:37 ----D---- E:\WINDOWS\system32\drivers
2013-08-25 18:46:27 ----HDC---- E:\WINDOWS\$NtUninstallKB971657$
2013-08-25 09:42:29 ----A---- E:\WINDOWS\win.ini
2013-08-24 19:04:00 ----D---- E:\WINDOWS\WinSxS
2013-08-24 19:03:35 ----D---- E:\WINDOWS\system32\DirectX
2013-08-24 19:03:30 ----D---- E:\Documents and Settings\Admin\Data aplikací\.minecraft
2013-08-24 14:16:55 ----D---- E:\WINDOWS\Logs
2013-08-24 14:16:55 ----D---- E:\WINDOWS\Debug
2013-08-24 11:39:43 ----D---- E:\Documents and Settings\Admin\Data aplikací\Awesomium
2013-08-23 08:22:39 ----RSD---- E:\WINDOWS\assembly
2013-08-23 08:22:39 ----D---- E:\WINDOWS\Microsoft.NET
2013-08-22 18:39:48 ----A---- E:\WINDOWS\system32\PerfStringBackup.INI
2013-08-18 18:38:54 ----D---- E:\Documents and Settings\Admin\Data aplikací\Skype
2013-08-17 21:26:15 ----D---- E:\Program Files\Mozilla Maintenance Service
2013-08-14 12:16:33 ----D---- E:\Program Files\Internet Explorer
2013-08-14 12:16:20 ----D---- E:\WINDOWS\ie8updates
2013-08-14 12:13:53 ----A---- E:\WINDOWS\system32\MRT.exe
2013-08-11 21:10:53 ----D---- E:\WINDOWS\system32\CatRoot
2013-08-11 21:09:33 ----D---- E:\WINDOWS\system32\XPSViewer
2013-08-11 21:09:32 ----RSD---- E:\WINDOWS\Fonts
2013-08-11 21:04:49 ----D---- E:\Program Files\Common Files
2013-08-11 12:39:26 ----HD---- E:\Program Files\InstallShield Installation Information
2013-07-31 06:56:12 ----A---- E:\WINDOWS\system32\wmvdmod.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;aswRvrt; E:\WINDOWS\system32\drivers\aswRvrt.sys [2013-05-09 49376]
R0 aswVmm;aswVmm; E:\WINDOWS\system32\drivers\aswVmm.sys [2013-07-16 175176]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; E:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R1 AswRdr;aswRdr; E:\WINDOWS\system32\drivers\AswRdr.sys [2013-05-09 49760]
R1 aswSnx;aswSnx; E:\WINDOWS\system32\drivers\aswSnx.sys [2013-07-16 770344]
R1 aswSP;aswSP; E:\WINDOWS\system32\drivers\aswSP.sys [2013-07-16 369584]
R1 aswTdi;avast! Network Shield Support; E:\WINDOWS\system32\drivers\aswTdi.sys [2013-05-09 56080]
R1 kbdhid;Ovladač klávesnice standardu HID; E:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2013/07/16 15:07:43]; \??\E:\Program Files\CyberLink\PowerDVD10\NavFilter\000.fcl []
R2 aswFsBlk;aswFsBlk; E:\WINDOWS\system32\drivers\aswFsBlk.sys [2013-05-09 29816]
R2 aswMonFlt;aswMonFlt; \??\E:\WINDOWS\system32\drivers\aswMonFlt.sys []
R2 MLPTDR_Q;MLPTDR_Q; \??\E:\WINDOWS\system32\MLPTDR_Q.SYS []
R3 Arp1394;Protokol 1394 ARP Client; E:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; E:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2012-11-16 7874560]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service; E:\WINDOWS\system32\drivers\AtihdXP3.sys [2012-05-14 103040]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; E:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Ovladač třídy standardu HID; E:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); E:\WINDOWS\system32\drivers\RtkHDAud.sys [2012-06-19 6141584]
R3 mouhid;Ovladač myši standardu HID; E:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; E:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; E:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-06-28 45824]
R3 nvnetbus;NVIDIA Network Bus Enumerator; E:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-06-28 20480]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; E:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S1 AmdK8;Ovladač procesoru AMD; E:\WINDOWS\system32\DRIVERS\AmdK8.sys []
S1 AmdPPM;Ovladač procesoru HwPState AMD; E:\WINDOWS\system32\DRIVERS\AmdPPM.sys []
S3 Ambfilt;Ambfilt; E:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 CCDECODE;Dekodér Closed Caption; E:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 Monfilt;Monfilt; E:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; E:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; E:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; E:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 PAC207;VideoCAM GF112; E:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 162176]
S3 RTHDMIAzAudService;Service for HDMI; E:\WINDOWS\system32\drivers\RtKHDMI.sys [2011-12-02 4125352]
S3 SLIP;BDA Slip De-Framer; E:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; E:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbprint;Třída USB Printer; E:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; E:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WSTCODEC;Dálnopisný kodek světového standardu; E:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; E:\WINDOWS\system32\Ati2evxx.exe [2012-11-16 643072]
R2 avast! Antivirus;avast! Antivirus; E:\Prog [2013-05-09 6583664]
R2 JavaQuickStarterService;Java Quick Starter; E:\Prog [2013-05-09 6583664]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; E:\Prog [2013-05-09 6583664]
R2 STI Simulator;STI Simulator; E:\WINDOWS\System32\PAStiSvc.exe [2005-01-14 53248]
R2 UMWdf;Windows User Mode Driver Framework; E:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 NMIndexingService;NMIndexingService; E:\Prog [2013-05-09 6583664]
R3 ose;Office Source Engine; E:\Prog [2013-05-09 6583664]
R3 osppsvc;Office Software Protection Platform; E:\Prog [2013-05-09 6583664]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); E:\Prog [2013-05-09 6583664]
S2 SkypeUpdate;Skype Updater; E:\Prog [2013-05-09 6583664]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; E:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-17 257416]
S3 aspnet_state;ASP.NET State Service; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; E:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); E:\Prog [2013-05-09 6583664]
S3 idsvc;Windows CardSpace; E:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; E:\Prog [2013-05-09 6583664]
S3 MozillaMaintenance;Mozilla Maintenance Service; E:\Prog [2013-05-09 6583664]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-04-18 754856]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; E:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu

#14 Příspěvek od JaRon »

ak je to este aktualne:
1. prescanuj PC s AVPTool
2. spust chkdsk/r
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Avatar uživatele
civrs
Návštěvník
Návštěvník
Příspěvky: 153
Registrován: 02 Led 2007 11:35

Re: Prosím o kontrolu

#15 Příspěvek od civrs »

Je to již v pořádku, byl špatný disk ale děkuji a přeji příjemný víkend.:-)

Zamčeno