Prosím o kontrolu logu z CF

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
jirkapospisil
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 15 Zář 2013 12:35

Prosím o kontrolu logu z CF

#1 Příspěvek od jirkapospisil »

Dobrý den,
prosím o kontrolu logu.

Do PC byl "omylem" nahrán program (můj mladší brácha), který vypnul centrum akcí a znemožnil zapnutí brány firewall (tedy jsme si pravděpodobně k sobě pozvali viry ;).
Nainstaloval jsem Combo Fix a po jeho spuštění je brána Firewall opět aktivní. Nicméně, asi ještě nějaká havěť zůstala, proto bych moc prosil o pomoc.

Díky

¨ComboFix 13-09-14.01 - HP 15.09.2013 12:15:13.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2047.1147 [GMT 2:00]
Spuštěný z: c:\users\HP\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-08-15 do 2013-09-15 )))))))))))))))))))))))))))))))
.
.
2013-09-13 22:35 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
2013-09-13 22:35 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
2013-09-13 22:33 . 2013-09-13 22:35 -------- d-----w- c:\windows\system32\MRT
2013-09-13 22:32 . 2012-07-26 07:40 2560 ----a-w- c:\windows\system32\drivers\cs-CZ\wdf01000.sys.mui
2013-09-13 22:32 . 2012-07-26 04:47 2560 ----a-w- c:\windows\system32\drivers\en-US\wdf01000.sys.mui
2013-09-13 22:32 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2013-09-13 22:32 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2013-09-13 22:32 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll
2013-09-13 22:30 . 2012-07-26 02:26 87040 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2013-09-13 22:30 . 2012-07-26 02:26 198656 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2013-09-13 22:30 . 2012-07-26 03:08 84992 ----a-w- c:\windows\system32\WUDFSvc.dll
2013-09-13 22:30 . 2012-07-26 03:08 194048 ----a-w- c:\windows\system32\WUDFPlatform.dll
2013-09-13 22:30 . 2012-07-26 03:08 229888 ----a-w- c:\windows\system32\WUDFHost.exe
2013-09-13 22:30 . 2012-07-26 03:08 744448 ----a-w- c:\windows\system32\WUDFx.dll
2013-09-13 22:30 . 2012-07-26 03:08 45056 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2013-09-13 22:28 . 2010-03-04 04:32 243712 ----a-w- c:\windows\system32\drivers\ks.sys
2013-09-13 21:55 . 2013-09-13 21:55 -------- d-----w- c:\program files (x86)\ESET
2013-09-13 21:53 . 2011-06-16 05:31 199680 ----a-w- c:\windows\system32\xmllite.dll
2013-09-13 21:53 . 2011-02-26 06:23 2870272 ----a-w- c:\windows\explorer.exe
2013-09-13 21:53 . 2011-02-26 05:33 2614784 ----a-w- c:\windows\SysWow64\explorer.exe
2013-09-13 21:51 . 2011-03-12 12:03 662528 ----a-w- c:\windows\system32\XpsPrint.dll
2013-09-13 21:50 . 2012-04-07 12:18 3213824 ----a-w- c:\windows\system32\msi.dll
2013-09-13 21:50 . 2012-04-07 11:34 2342400 ----a-w- c:\windows\SysWow64\msi.dll
2013-09-13 21:48 . 2011-02-18 06:33 31232 ----a-w- c:\windows\system32\prevhost.exe
2013-09-13 21:48 . 2011-02-18 05:33 31232 ----a-w- c:\windows\SysWow64\prevhost.exe
2013-09-13 21:48 . 2013-01-24 05:41 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys
2013-09-13 21:48 . 2012-05-05 08:30 503808 ----a-w- c:\windows\system32\srcore.dll
2013-09-13 21:48 . 2012-05-05 07:44 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2013-09-13 21:48 . 2012-02-11 06:29 559104 ----a-w- c:\windows\system32\spoolsv.exe
2013-09-13 21:48 . 2012-02-11 06:29 67584 ----a-w- c:\windows\splwow64.exe
2013-09-07 11:33 . 2013-09-07 11:33 -------- d-----w- c:\program files (x86)\Team17
2013-09-07 11:31 . 2013-09-07 11:31 -------- d-----w- c:\program files (x86)\directx
2013-09-07 09:11 . 2013-09-07 09:11 -------- d-----w- c:\program files (x86)\KaM - The Peasants Rebellion
2013-09-02 10:18 . 2013-09-02 10:18 -------- d-----w- c:\users\HP\AppData\Local\ElevatedDiagnostics
2013-09-02 10:15 . 2013-09-02 10:15 225280 ----a-w- c:\programdata\Microsoft\Media Tools\MediaIconsOverlays.dll
2013-09-02 10:15 . 2013-09-02 10:15 -------- d-----w- c:\program files (x86)\x264 Video Codec
2013-08-28 15:36 . 2013-08-19 22:46 9515512 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{39A7D00E-37B5-4E2B-9581-0AD2321CE900}\mpengine.dll
2013-08-28 14:51 . 2013-08-28 14:51 -------- d-----w- c:\users\HP\AppData\Roaming\Ashampoo
2013-08-28 14:45 . 2013-08-28 14:45 -------- d-----w- c:\program files (x86)\Conduit
2013-08-28 14:45 . 2013-08-28 14:45 -------- d-----w- c:\program files (x86)\MyAshampoo
2013-08-28 14:44 . 2013-08-28 14:44 -------- d-----w- c:\users\HP\AppData\Local\ashampoo
2013-08-28 14:44 . 2013-08-28 14:44 -------- d-----w- c:\programdata\ashampoo
2013-08-28 14:44 . 2013-08-28 14:44 -------- d-----w- c:\program files (x86)\Ashampoo
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-09-12 17:17 . 2013-06-05 16:43 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-09-12 17:17 . 2013-06-05 16:43 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-09-01 15:08 . 2013-06-22 14:14 79143768 ----a-w- c:\windows\system32\MRT.exe
2013-08-07 02:22 . 2013-06-05 16:30 278800 ------w- c:\windows\system32\MpSigStub.exe
2013-07-19 12:11 . 2013-07-19 12:11 108968 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
2013-07-19 12:11 . 2013-07-19 12:11 312232 ----a-w- c:\windows\system32\javaws.exe
2013-07-19 12:11 . 2013-07-19 12:11 189352 ----a-w- c:\windows\system32\javaw.exe
2013-07-19 12:11 . 2013-07-19 12:11 188840 ----a-w- c:\windows\system32\java.exe
2013-07-19 12:11 . 2013-06-05 16:57 972712 ----a-w- c:\windows\system32\deployJava1.dll
2013-07-19 12:11 . 2013-06-05 16:57 1093032 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-07-14 10:27 . 2013-07-14 09:54 211456 ----a-w- c:\windows\system32\drivers\atksgt.sys
2013-07-14 10:27 . 2013-07-14 09:54 35328 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2013-07-14 10:21 . 2013-07-12 19:56 18048 ----a-w- c:\windows\SysWow64\drivers\lirsgt.sys
2013-06-28 07:39 . 2013-06-05 16:43 189936 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-06-28 07:39 . 2013-06-05 16:43 378944 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-06-28 07:39 . 2013-06-05 16:43 1030952 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-06-22 14:45 . 2013-06-22 14:45 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2013-06-22 14:45 . 2013-06-22 14:45 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-06-22 14:45 . 2013-06-22 14:45 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-06-22 14:45 . 2013-06-22 14:45 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-06-22 14:45 . 2013-06-22 14:45 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-06-22 14:45 . 2013-06-22 14:45 367104 ----a-w- c:\windows\SysWow64\html.iec
2013-06-22 14:45 . 2013-06-22 14:45 1800704 ----a-w- c:\windows\SysWow64\jscript9.dll
2013-06-22 14:45 . 2013-06-22 14:45 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2013-06-22 14:45 . 2013-06-22 14:45 1129472 ----a-w- c:\windows\SysWow64\wininet.dll
2013-06-22 14:45 . 2013-06-22 14:45 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-06-22 14:45 . 2013-06-22 14:45 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-06-22 14:45 . 2013-06-22 14:45 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-06-22 14:45 . 2013-06-22 14:45 85504 ----a-w- c:\windows\system32\jsproxy.dll
2013-06-22 14:45 . 2013-06-22 14:45 816640 ----a-w- c:\windows\system32\jscript.dll
2013-06-22 14:45 . 2013-06-22 14:45 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2013-06-22 14:45 . 2013-06-22 14:45 65024 ----a-w- c:\windows\system32\pngfilt.dll
2013-06-22 14:45 . 2013-06-22 14:45 55296 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-06-22 14:45 . 2013-06-22 14:45 49664 ----a-w- c:\windows\system32\imgutil.dll
2013-06-22 14:45 . 2013-06-22 14:45 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-06-22 14:45 . 2013-06-22 14:45 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-06-22 14:45 . 2013-06-22 14:45 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-06-22 14:45 . 2013-06-22 14:45 267776 ----a-w- c:\windows\system32\ieaksie.dll
2013-06-22 14:45 . 2013-06-22 14:45 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2013-06-22 14:45 . 2013-06-22 14:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2013-06-22 14:45 . 2013-06-22 14:45 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-06-22 14:45 . 2013-06-22 14:45 2312704 ----a-w- c:\windows\system32\jscript9.dll
2013-06-22 14:45 . 2013-06-22 14:45 222208 ----a-w- c:\windows\system32\msls31.dll
2013-06-22 14:45 . 2013-06-22 14:45 2147840 ----a-w- c:\windows\system32\iertutil.dll
2013-06-22 14:45 . 2013-06-22 14:45 203776 ----a-w- c:\windows\SysWow64\webcheck.dll
2013-06-22 14:45 . 2013-06-22 14:45 197120 ----a-w- c:\windows\system32\msrating.dll
2013-06-22 14:45 . 2013-06-22 14:45 17824768 ----a-w- c:\windows\system32\mshtml.dll
2013-06-22 14:45 . 2013-06-22 14:45 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2013-06-22 14:45 . 2013-06-22 14:45 163840 ----a-w- c:\windows\system32\ieakui.dll
2013-06-22 14:45 . 2013-06-22 14:45 160256 ----a-w- c:\windows\system32\ieakeng.dll
2013-06-22 14:45 . 2013-06-22 14:45 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2013-06-22 14:45 . 2013-06-22 14:45 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-06-22 14:45 . 2013-06-22 14:45 149504 ----a-w- c:\windows\system32\occache.dll
2013-06-22 14:45 . 2013-06-22 14:45 145920 ----a-w- c:\windows\system32\iepeers.dll
2013-06-22 14:45 . 2013-06-22 14:45 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-06-22 14:45 . 2013-06-22 14:45 1427968 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-06-22 14:45 . 2013-06-22 14:45 1392128 ----a-w- c:\windows\system32\wininet.dll
2013-06-22 14:45 . 2013-06-22 14:45 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-06-22 14:45 . 2013-06-22 14:45 1346560 ----a-w- c:\windows\system32\urlmon.dll
2013-06-22 14:45 . 2013-06-22 14:45 12288 ----a-w- c:\windows\system32\mshta.exe
2013-06-22 14:45 . 2013-06-22 14:45 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2013-06-22 14:45 . 2013-06-22 14:45 114176 ----a-w- c:\windows\system32\admparse.dll
2013-06-22 14:45 . 2013-06-22 14:45 10752 ----a-w- c:\windows\system32\msfeedssync.exe
2013-06-22 14:45 . 2013-06-22 14:45 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2013-06-22 14:45 . 2013-06-22 14:45 111616 ----a-w- c:\windows\system32\iesysprep.dll
2013-06-22 14:45 . 2013-06-22 14:45 96768 ----a-w- c:\windows\system32\mshtmled.dll
2013-06-22 14:45 . 2013-06-22 14:45 89088 ----a-w- c:\windows\system32\ie4uinit.exe
2013-06-22 14:45 . 2013-06-22 14:45 85504 ----a-w- c:\windows\system32\iesetup.dll
2013-06-22 14:45 . 2013-06-22 14:45 82432 ----a-w- c:\windows\system32\icardie.dll
2013-06-22 14:45 . 2013-06-22 14:45 76800 ----a-w- c:\windows\system32\tdc.ocx
2013-06-22 14:45 . 2013-06-22 14:45 729088 ----a-w- c:\windows\system32\msfeeds.dll
2013-06-22 14:45 . 2013-06-22 14:45 599040 ----a-w- c:\windows\system32\vbscript.dll
2013-06-22 14:45 . 2013-06-22 14:45 534528 ----a-w- c:\windows\system32\ieapfltr.dll
2013-06-22 14:45 . 2013-06-22 14:45 452608 ----a-w- c:\windows\system32\dxtmsft.dll
2013-06-22 14:45 . 2013-06-22 14:45 448512 ----a-w- c:\windows\system32\html.iec
2013-06-22 14:45 . 2013-06-22 14:45 403248 ----a-w- c:\windows\system32\iedkcs32.dll
2013-06-22 14:45 . 2013-06-22 14:45 39936 ----a-w- c:\windows\system32\iernonce.dll
2013-06-22 14:45 . 2013-06-22 14:45 3695416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-06-22 14:45 . 2013-06-22 14:45 30720 ----a-w- c:\windows\system32\licmgr10.dll
2013-06-22 14:45 . 2013-06-22 14:45 282112 ----a-w- c:\windows\system32\dxtrans.dll
2013-06-22 14:45 . 2013-06-22 14:45 249344 ----a-w- c:\windows\system32\webcheck.dll
2013-06-22 14:45 . 2013-06-22 14:45 248320 ----a-w- c:\windows\system32\ieui.dll
2013-06-22 14:45 . 2013-06-22 14:45 237056 ----a-w- c:\windows\system32\url.dll
2013-06-22 14:45 . 2013-06-22 14:45 165888 ----a-w- c:\windows\system32\iexpress.exe
2013-06-22 14:45 . 2013-06-22 14:45 160256 ----a-w- c:\windows\system32\wextract.exe
2013-06-22 14:45 . 2013-06-22 14:45 1494528 ----a-w- c:\windows\system32\inetcpl.cpl
2013-06-22 14:45 . 2013-06-22 14:45 10926080 ----a-w- c:\windows\system32\ieframe.dll
2013-06-22 14:45 . 2013-06-22 14:45 103936 ----a-w- c:\windows\system32\inseng.dll
2013-06-22 14:42 . 2013-06-22 14:42 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2013-06-22 14:42 . 2013-06-22 14:42 4068864 ----a-w- c:\windows\system32\mf.dll
2013-06-22 14:42 . 2013-06-22 14:42 3181568 ----a-w- c:\windows\SysWow64\mf.dll
2013-06-22 14:42 . 2013-06-22 14:42 265088 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2013-06-22 14:42 . 2013-06-22 14:42 257024 ----a-w- c:\windows\system32\mfreadwrite.dll
2013-06-22 14:42 . 2013-06-22 14:42 229888 ----a-w- c:\windows\system32\XpsRasterService.dll
2013-06-22 14:42 . 2013-06-22 14:42 206848 ----a-w- c:\windows\system32\mfps.dll
2013-06-22 14:42 . 2013-06-22 14:42 196608 ----a-w- c:\windows\SysWow64\mfreadwrite.dll
2013-06-22 14:42 . 2013-06-22 14:42 1888256 ----a-w- c:\windows\system32\WMVDECOD.DLL
2013-06-22 14:42 . 2013-06-22 14:42 1863680 ----a-w- c:\windows\system32\ExplorerFrame.dll
2013-06-22 14:42 . 2013-06-22 14:42 1619456 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL
2013-06-22 14:42 . 2013-06-22 14:42 1495040 ----a-w- c:\windows\SysWow64\ExplorerFrame.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"= "c:\program files (x86)\MyAshampoo\tbMyAs.dll" [2010-11-29 3908192]
.
[HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-11-29 13:26 3908192 ----a-w- c:\program files (x86)\ConduitEngine\ConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
2010-11-29 13:26 3908192 ----a-w- c:\program files (x86)\MyAshampoo\tbMyAs.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"= "c:\program files (x86)\MyAshampoo\tbMyAs.dll" [2010-11-29 3908192]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files (x86)\ConduitEngine\ConduitEngine.dll" [2010-11-29 3908192]
.
[HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
.
[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2013-08-15 6581488]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
S0 aswRvrt;aswRvrt; [x]
S0 aswVmm;aswVmm; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [x]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S3 netr7364;USB Wireless 802.11 b/g - ovladač adaptéru pro systém Windows Vista;c:\windows\system32\DRIVERS\netr7364.sys;c:\windows\SYSNATIVE\DRIVERS\netr7364.sys [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2013-09-15 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-05 17:17]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 133840 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2475029
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.10.20
FF - ProfilePath - c:\users\HP\AppData\Roaming\Mozilla\Firefox\Profiles\wrlwuznd.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2013-08-28 16:45; engine@conduit.com; c:\users\HP\AppData\Roaming\Mozilla\Firefox\Profiles\wrlwuznd.default\extensions\engine@conduit.com
FF - ExtSQL: 2013-08-28 16:45; {a1e75a0e-4397-4ba8-bb50-e19fb66890f4}; c:\users\HP\AppData\Roaming\Mozilla\Firefox\Profiles\wrlwuznd.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
ShellIconOverlayIdentifiers-{1EC23CFF-4C58-458f-924C-8519AEF61B32} - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Celkový čas: 2013-09-15 12:27:53 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-09-15 10:27
.
Před spuštěním: Volných bajtů: 217 506 566 144
Po spuštění: Volných bajtů: 216 964 001 792
.
- - End Of File - - 5A6DC0A6EF050E43FA2549224F9FB401
A36C5E4F47E84449FF07ED3517B43A31

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu z CF

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Co se tyce ComboFixu, ktery jste pouzila, tak na zaklade licence a pravidel fora ptam, umite s nim pracovat (spusteni, rozlusteni logu, napsani skriptu)?

:arrow: Licencni podminky ComboFixu hovori jasne "Nikdy by nemel byt pouzit v prostredi bez dozoru zkusene osoby"
Obrázek

:arrow: Nebezpeci CFka
  • Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
  • Maze stopy po haveti, takze v logu z RSIT neni nic videt
  • Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
  • CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
  • CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
:arrow: A jeste se zeptam, pouzivate legalni operacni system, nejvyssi licence Ultimate zrovna neni bezna. :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jirkapospisil
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 15 Zář 2013 12:35

Re: Prosím o kontrolu logu z CF

#3 Příspěvek od jirkapospisil »

Zdravím,
odpověď je

Ne

a

Ne

Takže jsem asi vyřazen z poradenských služeb? ;-)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu z CF

#4 Příspěvek od vyosek »

Pravidla fora hovori jasne, nelegalnimi systemy se nezabyvame...

Nepodporuje softwareove piratstvi, porusovani autorskeho zakona a pachani trestneho cinu...

:closed:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno