Prosím o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#31 Příspěvek od Karlik45 »

# AdwCleaner v3.010 - Report created 01/11/2013 at 23:52:47
# Updated 20/10/2013 by Xplode
# Operating System : Windows 7 Ultimate (32 bits)
# Username : PC - PC-PC
# Running from : C:\Users\PC\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Folder Deleted : C:\Program Files\Delta
Folder Deleted : C:\Program Files\myfree codec
Folder Deleted : C:\Users\PC\AppData\Roaming\Babylon
Folder Deleted : C:\Users\PC\AppData\Roaming\Delta
Folder Deleted : C:\Users\PC\AppData\Roaming\dvdvideosoftiehelpers
Folder Deleted : C:\Users\PC\AppData\Roaming\OpenCandy
Folder Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\ICQToolbarData
Folder Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\Extensions\ffxtlbr@delta.com
File Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\searchplugins\Babylon.xml
File Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\user.js

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKCU\Software\Delta
Key Deleted : HKCU\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\Myfree Codec
Key Deleted : HKLM\Software\Delta
Key Deleted : HKLM\Software\ICQ\ICQToolbar
Key Deleted : HKLM\Software\Myfree Codec
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.7600.16385

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v24.0 (cs)

[ File : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\prefs.js ]

Line Deleted : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=786800E04D6BC9D5&affID=121564&tsp=4953");
Line Deleted : user_pref("extensions.delta.admin", false);
Line Deleted : user_pref("extensions.delta.aflt", "babsst");
Line Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Line Deleted : user_pref("extensions.delta.autoRvrt", "false");
Line Deleted : user_pref("extensions.delta.dfltLng", "cs");
Line Deleted : user_pref("extensions.delta.excTlbr", false);
Line Deleted : user_pref("extensions.delta.ffxUnstlRst", true);
Line Deleted : user_pref("extensions.delta.id", "7868f8d000000000000000e04d6bc9d5");
Line Deleted : user_pref("extensions.delta.instlDay", "15881");
Line Deleted : user_pref("extensions.delta.instlRef", "sst");
Line Deleted : user_pref("extensions.delta.newTab", false);
Line Deleted : user_pref("extensions.delta.prdct", "delta");
Line Deleted : user_pref("extensions.delta.prtnrId", "delta");
Line Deleted : user_pref("extensions.delta.rvrt", "false");
Line Deleted : user_pref("extensions.delta.smplGrp", "none");
Line Deleted : user_pref("extensions.delta.tlbrId", "base");
Line Deleted : user_pref("extensions.delta.tlbrSrchUrl", "");
Line Deleted : user_pref("extensions.delta.vrsn", "1.8.21.5");
Line Deleted : user_pref("extensions.delta.vrsnTs", "1.8.21.517:28:14");
Line Deleted : user_pref("extensions.delta.vrsni", "1.8.21.5");
Line Deleted : user_pref("extensions.delta_i.babExt", "");
Line Deleted : user_pref("extensions.delta_i.babTrack", "affID=121562&tt=250613_gr1&tsp=4924");
Line Deleted : user_pref("extensions.delta_i.srcExt", "ss");

-\\ Google Chrome v

[ File : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : homepage

*************************

AdwCleaner[R0].txt - [7108 octets] - [01/11/2013 23:50:19]
AdwCleaner[S0].txt - [6875 octets] - [01/11/2013 23:52:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6935 octets] ##########

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#32 Příspěvek od Karlik45 »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.11.01.08

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
PC :: PC-PC [administrátor]

Ochrana: Povolena

1.11.2013 23:55:27
MBAM-log-2013-11-02 (00-02-45).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 235115
Uplynulý čas: 6 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 122
C:\ProgramData\Microsoft\IdentityCRL\IdentityCRL.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\IlsCache\IlsCache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\MF\MF.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\User Account Pictures\User Account Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\Windows Defender\Windows Defender.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Rockstar Games\Max Payne 3\Max Payne 3.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Ashampoo\Ashampoo.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Blizzard\InstallerReplacements\InstallerReplacements.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\BOINC\BOINC.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\BOINC\notices\notices.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\BOINC\projects\projects.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Common Files\Common Files.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\DSS\Content Activation\Content Activation.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Malwarebytes' Anti-Malware.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft Help\Microsoft Help.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Mozilla\logs\logs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Nero\DrWeb\DrWeb.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Nero\Nero Container\Nero Container.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\NVIDIA\Updatus\Updatus.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\NVIDIA Corporation\Drs\Drs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\NVIDIA Corporation\GeForce Experience\GeForce Experience.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Orbit\46\46.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\Origin.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\AvatarsCache\AvatarsCache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\Logs\Logs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\Telemetry\Telemetry.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Package Cache\{8e70e4e1-06d7-470b-9f74-a51bef21088e}\{8e70e4e1-06d7-470b-9f74-a51bef21088e}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\PMB Files\PMB Files.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Samsung\Device Error Recovery\Device Error Recovery.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SecuROM\DFA\DFA.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\SendMails.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\log\log.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\SMTPProfiles\SMTPProfiles.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\tmp\tmp.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Sony\Sony PC Companion\Sony PC Companion.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Sony Ericsson\Sony Ericsson PC Suite\Sony Ericsson PC Suite.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\TuneUp Software\TU2013\TU2013.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\TuneUp Software\TuneUp Utilities\TuneUp Utilities.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\TuneUp Software\TuneUp Utilities 2013\TuneUp Utilities 2013.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Roaming.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Publisher\Publisher.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\UProof\UProof.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Windows Photo Viewer\Windows Photo Viewer.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Word\Word.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Šablony\Šablony.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Ahead\Nero Burning ROM\Nero Burning ROM.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Ahead\NeroVision\NeroVision.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\backup\backup.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\FreeYouTubeToMP3Converter.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\logs\logs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\ICQ\ICQ.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\ICQ\313052605\313052605.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Leadertech\PowerRegister\PowerRegister.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Origin\Origin.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Origin\Cloud Saves\Cloud Saves.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Origin\Web Storage\Web Storage.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\PowerISO\Upgrade\Upgrade.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\SecuROM\UserData\UserData.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\bubenak7\bubenak7.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\dominikfiladelfi\dominikfiladelfi.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\Pictures\Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\r.bubelini\r.bubelini`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\shared_dynco\shared_dynco.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\shared_httpfe\shared_httpfe.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\TS3Client\TS3Client.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\uTorrent\uTorrent.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\uTorrent\apps\apps.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\uTorrent\dlimagecache\dlimagecache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Winamp\Winamp.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Winamp\Plugins\Plugins.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Data PC.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Users.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\UpdatusUser\Desktop\Desktop.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\1029\1029.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\Caches\Caches.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\History\History.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\Themes\Themes.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Contacts\Contacts.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Documents\Documents.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Downloads\Downloads.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Fotky\Fotky.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Links\Links.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Music\Music.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Pictures\Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Saved Games\Saved Games.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Searches\Searches.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Documents\Documents.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Downloads\Downloads.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Libraries\Libraries.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Music\Music.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Pictures\Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Recorded TV\Recorded TV.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\winlogon.rar (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Device Metadata\Device Metadata.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Feeds\Feeds.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Feeds Cache\Feeds Cache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Media Player\Media Player.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Movie Maker\Movie Maker.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Portable Devices\Portable Devices.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows Mail\Windows Mail.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows Sidebar\Windows Sidebar.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Ahead\Nero Home\Nero Home.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Origin\Origin\Origin.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\PMB Files\PMB Files.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\PMB Files\cert\cert.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Unity\WebPlayer\WebPlayer.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Facebook\Update\Update.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Google\Custom Buttons\Custom Buttons.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Downloaded Installations\{158BE492-5990-4C14-9AEE-6F7083EB310D}\{158BE492-5990-4C14-9AEE-6F7083EB310D}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.MSO\Content.MSO`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.Word\Content.Word`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Low.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Content.IE5\Content.IE5`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.

(konec)

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#33 Příspěvek od Karlik45 »

log z MBAM po smazani vybranych položek

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.11.01.08

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
PC :: PC-PC [administrátor]

Ochrana: Povolena

1.11.2013 23:55:27
mbam-log-2013-11-01 (23-55-27).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 235115
Uplynulý čas: 6 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 122
C:\ProgramData\Microsoft\IdentityCRL\IdentityCRL.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\IlsCache\IlsCache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\MF\MF.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\User Account Pictures\User Account Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\Windows Defender\Windows Defender.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Rockstar Games\Max Payne 3\Max Payne 3.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Ashampoo\Ashampoo.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Blizzard\InstallerReplacements\InstallerReplacements.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\BOINC\BOINC.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\BOINC\notices\notices.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\BOINC\projects\projects.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Common Files\Common Files.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\DSS\Content Activation\Content Activation.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Malwarebytes' Anti-Malware.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft Help\Microsoft Help.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Mozilla\logs\logs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Nero\DrWeb\DrWeb.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Nero\Nero Container\Nero Container.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\NVIDIA\Updatus\Updatus.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\NVIDIA Corporation\Drs\Drs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\NVIDIA Corporation\GeForce Experience\GeForce Experience.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Orbit\46\46.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\Origin.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\AvatarsCache\AvatarsCache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\Logs\Logs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\Telemetry\Telemetry.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Package Cache\{8e70e4e1-06d7-470b-9f74-a51bef21088e}\{8e70e4e1-06d7-470b-9f74-a51bef21088e}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\PMB Files\PMB Files.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Samsung\Device Error Recovery\Device Error Recovery.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SecuROM\DFA\DFA.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\SendMails.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\log\log.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\SMTPProfiles\SMTPProfiles.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\tmp\tmp.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Sony\Sony PC Companion\Sony PC Companion.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Sony Ericsson\Sony Ericsson PC Suite\Sony Ericsson PC Suite.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\TuneUp Software\TU2013\TU2013.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\TuneUp Software\TuneUp Utilities\TuneUp Utilities.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\TuneUp Software\TuneUp Utilities 2013\TuneUp Utilities 2013.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Roaming.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Publisher\Publisher.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\UProof\UProof.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Windows Photo Viewer\Windows Photo Viewer.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Word\Word.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Šablony\Šablony.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Ahead\Nero Burning ROM\Nero Burning ROM.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Ahead\NeroVision\NeroVision.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\backup\backup.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\FreeYouTubeToMP3Converter.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\logs\logs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\ICQ\ICQ.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\ICQ\313052605\313052605.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Leadertech\PowerRegister\PowerRegister.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Origin\Origin.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Origin\Cloud Saves\Cloud Saves.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Origin\Web Storage\Web Storage.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\PowerISO\Upgrade\Upgrade.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\SecuROM\UserData\UserData.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\bubenak7\bubenak7.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\dominikfiladelfi\dominikfiladelfi.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\Pictures\Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\r.bubelini\r.bubelini`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\shared_dynco\shared_dynco.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\shared_httpfe\shared_httpfe.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\TS3Client\TS3Client.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\uTorrent\uTorrent.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\uTorrent\apps\apps.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\uTorrent\dlimagecache\dlimagecache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Winamp\Winamp.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Winamp\Plugins\Plugins.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Data PC.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Users.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\UpdatusUser\Desktop\Desktop.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\1029\1029.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\Caches\Caches.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\History\History.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\Themes\Themes.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Contacts\Contacts.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Documents\Documents.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Downloads\Downloads.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Fotky\Fotky.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Links\Links.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Music\Music.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Pictures\Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Saved Games\Saved Games.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Searches\Searches.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Documents\Documents.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Downloads\Downloads.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Libraries\Libraries.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Music\Music.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Pictures\Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Recorded TV\Recorded TV.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\winlogon.rar (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Device Metadata\Device Metadata.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Feeds\Feeds.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Feeds Cache\Feeds Cache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Media Player\Media Player.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Movie Maker\Movie Maker.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Portable Devices\Portable Devices.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows Mail\Windows Mail.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows Sidebar\Windows Sidebar.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Ahead\Nero Home\Nero Home.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Origin\Origin\Origin.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\PMB Files\PMB Files.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\PMB Files\cert\cert.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Unity\WebPlayer\WebPlayer.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Facebook\Update\Update.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Google\Custom Buttons\Custom Buttons.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Downloaded Installations\{158BE492-5990-4C14-9AEE-6F7083EB310D}\{158BE492-5990-4C14-9AEE-6F7083EB310D}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.MSO\Content.MSO`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.Word\Content.Word`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Low.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Content.IE5\Content.IE5`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.

(konec)

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#34 Příspěvek od Karlik45 »

Vážně moc děkuji, taky jsem si myslel že se přeinstalování nevyhnem ale nakonec se ti to podařilo. Opravdu děkuji moc.

Funguje už i Malování, Cmd, stahování atd. Opět jako vždy jste mi pomohli a ja si toho moc vážím.

FRST log udělám buď dnes večer nebo zítra.

:happy: :happy: :happy:

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#35 Příspěvek od Karlik45 »

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013
Ran by PC (administrator) on PC-PC on 03-11-2013 16:08:06
Running from C:\Users\PC\Desktop
Microsoft Windows 7 Ultimate (X86) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
() C:\Windows\system32\PnkBstrA.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
(StarWind Software) C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(BitTorrent, Inc.) C:\Program Files\uTorrent\uTorrent.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Microsoft Corporation) \\?\C:\Windows\system32\wbem\WMIADAP.EXE

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [NeroFilterCheck] - C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG)
HKLM\...\Run: [Nvtmru] - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028896 2013-08-27] (NVIDIA Corporation)
HKCU\...\Run: [uTorrent] - C:\Program Files\uTorrent\uTorrent.exe [969104 2012-12-22] (BitTorrent, Inc.)
HKCU\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [152872 2007-06-27] (Nero AG)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
URLSearchHook: HKCU - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
Handler: AutorunsDisabled\skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~3\Office12\GR469A~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 109.231.191.1 109.231.191.3

FireFox:
========
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default
FF Homepage: hxxp://www.seznam.cz/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\PC\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\PC\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\searchplugins\searchplugins.exe
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: No Name - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\Extensions\extensions.exe
FF Extension: No Name - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro DirectPass Firefox Erweiterung - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - C:\Program Files\Trend Micro\TMIDS\PwmChromeExt\PwmChromeExt.crx
CHR HKLM\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\PC\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx
CHR StartMenuInternet: Google Chrome - C:\Users\PC\AppData\Local\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

S2 AxAutoMntSrv; C:\Program Files\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [75624 2012-01-05] (Alcohol Soft Development Team)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [14573856 2013-08-27] (NVIDIA Corporation)
R2 OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [90112 2009-04-30] ()
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76888 2012-12-06] ()
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [230424 2013-09-11] (Trend Micro Inc.)
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155320 2012-01-18] (Avanquest Software)
R2 StarWindServiceAE; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software)
R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [1724192 2013-01-31] (TuneUp Software)

==================== Drivers (Whitelisted) ====================

R3 Atc002; C:\Windows\System32\DRIVERS\l260x86.sys [29184 2009-07-13] (Atheros Communications, Inc.)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [26984 2012-11-08] (AVG Technologies)
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2013-09-11] (Trend Micro Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [33568 2013-08-20] (NVIDIA Corporation)
R1 SCDEmu; C:\Windows\System32\Drivers\SCDEmu.sys [113072 2012-04-19] (Power Software Ltd)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [466008 2013-01-31] (Duplex Secure Ltd.)
R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [10088 2012-09-19] (TuneUp Software)
U3 a20mr95i; C:\Windows\System32\Drivers\a20mr95i.sys [0 ] (Advanced Micro Devices)
S3 catchme; \??\C:\Users\PC\AppData\Local\Temp\catchme.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-03 16:07 - 2013-11-03 16:07 - 01089445 _____ (Farbar) C:\Users\PC\Desktop\FRST.exe
2013-11-01 23:54 - 2013-11-01 23:54 - 00001027 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-01 23:48 - 2013-11-01 23:52 - 00000000 ____D C:\AdwCleaner
2013-11-01 23:48 - 2013-11-01 23:48 - 01060070 _____ C:\Users\PC\Desktop\adwcleaner.exe
2013-10-31 21:28 - 2013-10-31 21:28 - 00019245 _____ C:\ComboFix.txt
2013-10-31 21:18 - 2013-10-31 21:28 - 00000000 ____D C:\Qoobox
2013-10-31 21:18 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-10-31 21:18 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-10-31 21:18 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-10-31 21:17 - 2013-10-31 21:17 - 05138108 ____R (Swearware) C:\Users\PC\Desktop\ComboFix.exe
2013-10-31 15:53 - 2013-10-31 20:12 - 00000000 ____D C:\Users\PC\Desktop\ANTYSPY
2013-10-30 18:26 - 2013-10-30 18:26 - 00000000 ____D C:\FRST
2013-10-28 18:00 - 2013-10-31 21:27 - 00000000 ____D C:\Windows\erdnt
2013-10-28 14:19 - 2013-10-31 16:03 - 00000000 ____D C:\Users\PC\Desktop\PC hunter
2013-10-25 20:30 - 2013-10-25 20:30 - 00000000 ____D C:\rsit
2013-10-25 15:13 - 2013-10-31 16:02 - 00000000 ____D C:\Users\PC\Desktop\44656E6973 - savy z trucku
2013-10-25 11:43 - 2013-10-25 11:43 - 00000000 ___HD C:\Windows\PIF
2013-10-25 11:39 - 2013-10-25 20:30 - 00781383 _____ C:\Users\PC\Desktop\RSIT.exe
2013-10-24 19:46 - 2013-10-31 16:03 - 00000000 ____D C:\Users\PC\Desktop\Trenink vyrys a objem
2013-10-21 12:32 - 2013-10-21 12:33 - 00000000 ____D C:\Fifa 14 UE
2013-10-19 21:19 - 2013-10-19 21:20 - 67585472 _____ C:\Users\PC\Desktop\Film.wmv
2013-10-18 20:36 - 2013-10-29 19:25 - 00000000 ____D C:\Users\PC\Desktop\pokoj
2013-10-14 16:05 - 2013-10-14 16:05 - 00000020 _____ C:\Users\PC\Desktop\subaru impreza.rar
2013-10-12 13:49 - 2013-10-31 19:34 - 00001064 ____N C:\Users\PC\AppData\Local\NetMailTmp.bin
2013-10-09 17:18 - 2013-10-09 17:18 - 00002232 _____ C:\Users\Public\Desktop\Free YouTube to MP3 Converter.lnk
2013-10-09 17:08 - 2013-10-29 19:25 - 00000000 ____D C:\Users\PC\Desktop\aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
2013-10-08 18:36 - 2013-10-09 15:36 - 17750408 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2013-10-07 13:36 - 2013-10-29 19:25 - 00000000 ____D C:\Users\PC\Desktop\prohlaSENI
2013-10-04 12:43 - 2013-10-04 12:43 - 00000007 _____ C:\Users\PC\Documents\mt-e_hook.txt
2013-10-04 12:40 - 2013-10-04 12:40 - 00000000 ____D C:\Program Files\MegaDev
2013-10-04 12:01 - 2013-10-04 12:01 - 00000000 ____D C:\Users\PC\Documents\Eden Games
2013-10-04 11:56 - 2013-10-04 11:56 - 00000000 ____D C:\Users\PC\AppData\Local\CrashRpt

==================== One Month Modified Files and Folders =======

2013-11-03 16:07 - 2013-11-03 16:07 - 01089445 _____ (Farbar) C:\Users\PC\Desktop\FRST.exe
2013-11-03 16:06 - 2013-02-17 08:41 - 00000940 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-03 16:04 - 2012-06-05 19:14 - 00000000 ____D C:\Users\PC\AppData\Roaming\uTorrent
2013-11-03 13:46 - 2012-04-20 09:07 - 01575230 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-03 13:45 - 2009-07-14 05:34 - 00019568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-03 13:45 - 2009-07-14 05:34 - 00019568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-03 13:43 - 2012-04-20 09:00 - 01634232 _____ C:\Windows\WindowsUpdate.log
2013-11-03 13:41 - 2013-02-17 08:41 - 00000936 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-03 13:40 - 2013-03-29 10:11 - 00622351 _____ C:\Windows\setupact.log
2013-11-03 13:40 - 2012-04-27 14:28 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-03 13:40 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-02 14:54 - 2013-01-29 21:37 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eTesty - autoškola
2013-11-02 14:54 - 2012-09-26 18:04 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
2013-11-02 14:54 - 2012-04-26 14:25 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp Detector Plug-in
2013-11-02 14:54 - 2012-04-25 19:46 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-11-02 14:54 - 2012-04-20 09:37 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2013-11-02 14:54 - 2012-04-20 09:12 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The KMPlayer
2013-11-02 14:54 - 2012-04-20 09:05 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2013-11-02 14:54 - 2012-04-20 09:03 - 00000000 ___RD C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-02 14:54 - 2012-04-20 09:03 - 00000000 ___RD C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-02 00:12 - 2013-04-12 07:16 - 08338100 _____ C:\Windows\PFRO.log
2013-11-02 00:12 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\Offline Web Pages
2013-11-02 00:03 - 2013-10-02 11:54 - 00000000 ____D C:\Users\PC\AppData\Local\PMB Files
2013-11-02 00:03 - 2013-10-02 11:54 - 00000000 ____D C:\ProgramData\PMB Files
2013-11-02 00:03 - 2013-05-24 20:10 - 00000000 ____D C:\ProgramData\Ashampoo
2013-11-02 00:03 - 2012-12-24 14:51 - 00000000 ____D C:\Users\PC\AppData\Roaming\Origin
2013-11-02 00:03 - 2012-12-24 14:50 - 00000000 ____D C:\ProgramData\Origin
2013-11-02 00:03 - 2012-11-01 18:36 - 00000000 ____D C:\Users\PC\AppData\Roaming\DVDVideoSoft
2013-11-02 00:03 - 2012-10-06 14:33 - 00000000 ____D C:\ProgramData\BOINC
2013-11-02 00:03 - 2012-09-29 14:40 - 00000000 ____D C:\Users\PC\AppData\Roaming\ICQ
2013-11-02 00:03 - 2012-09-08 12:22 - 00000000 ___HD C:\Users\PC\Fotky
2013-11-02 00:03 - 2012-05-17 19:17 - 00000000 ____D C:\ProgramData\SendMails
2013-11-02 00:03 - 2012-04-26 14:25 - 00000000 ____D C:\Users\PC\AppData\Roaming\Winamp
2013-11-02 00:03 - 2009-07-14 10:20 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-11-02 00:03 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Public\Libraries
2013-11-01 23:54 - 2013-11-01 23:54 - 00001027 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-01 23:54 - 2012-07-02 02:37 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-01 23:52 - 2013-11-01 23:48 - 00000000 ____D C:\AdwCleaner
2013-11-01 23:48 - 2013-11-01 23:48 - 01060070 _____ C:\Users\PC\Desktop\adwcleaner.exe
2013-10-31 22:42 - 2012-12-24 14:47 - 00000000 ____D C:\Users\PC\Documents\FIFA 13
2013-10-31 21:38 - 2012-12-24 14:50 - 00000000 ____D C:\Program Files\Origin
2013-10-31 21:28 - 2013-10-31 21:28 - 00019245 _____ C:\ComboFix.txt
2013-10-31 21:28 - 2013-10-31 21:18 - 00000000 ____D C:\Qoobox
2013-10-31 21:28 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Default
2013-10-31 21:28 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public
2013-10-31 21:27 - 2013-10-28 18:00 - 00000000 ____D C:\Windows\erdnt
2013-10-31 21:27 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2013-10-31 21:26 - 2012-04-26 03:22 - 00000000 ____D C:\Users\PC\AppData\Roaming\Skype
2013-10-31 21:26 - 2012-04-20 09:37 - 00000000 ____D C:\Users\PC\AppData\Roaming\WinRAR
2013-10-31 21:17 - 2013-10-31 21:17 - 05138108 ____R (Swearware) C:\Users\PC\Desktop\ComboFix.exe
2013-10-31 20:12 - 2013-10-31 15:53 - 00000000 ____D C:\Users\PC\Desktop\ANTYSPY
2013-10-31 19:54 - 2012-04-20 09:03 - 00000000 ____D C:\Users\PC
2013-10-31 19:34 - 2013-10-12 13:49 - 00001064 ____N C:\Users\PC\AppData\Local\NetMailTmp.bin
2013-10-31 16:03 - 2013-10-28 14:19 - 00000000 ____D C:\Users\PC\Desktop\PC hunter
2013-10-31 16:03 - 2013-10-24 19:46 - 00000000 ____D C:\Users\PC\Desktop\Trenink vyrys a objem
2013-10-31 16:02 - 2013-10-25 15:13 - 00000000 ____D C:\Users\PC\Desktop\44656E6973 - savy z trucku
2013-10-31 15:54 - 2013-02-20 14:49 - 00000000 ____D C:\Users\PC\Desktop\DANTEM
2013-10-30 18:26 - 2013-10-30 18:26 - 00000000 ____D C:\FRST
2013-10-29 20:09 - 2012-07-01 20:11 - 00000000 ____D C:\Program Files\Trend Micro
2013-10-29 19:25 - 2013-10-18 20:36 - 00000000 ____D C:\Users\PC\Desktop\pokoj
2013-10-29 19:25 - 2013-10-09 17:08 - 00000000 ____D C:\Users\PC\Desktop\aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
2013-10-29 19:25 - 2013-10-07 13:36 - 00000000 ____D C:\Users\PC\Desktop\prohlaSENI
2013-10-29 19:25 - 2013-10-03 16:07 - 00000000 ____D C:\Users\PC\Documents\Euro Truck Simulator 2
2013-10-29 19:25 - 2013-07-15 19:27 - 00000000 ____D C:\Users\PC\Desktop\Aura
2013-10-29 19:25 - 2013-07-07 19:17 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
2013-10-29 19:25 - 2013-06-09 23:28 - 00000000 ____D C:\Users\PC\Documents\Bully Scholarship Edition
2013-10-29 19:25 - 2013-05-24 20:52 - 00000000 ____D C:\Users\PC\Documents\NHL09
2013-10-29 19:25 - 2013-02-05 23:26 - 00000000 ___RD C:\Users\PC\Documents\Notes
2013-10-29 19:25 - 2013-02-05 19:00 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-10-29 19:25 - 2013-01-31 18:27 - 00000000 ____D C:\Users\PC\Documents\GTA San Andreas User Files
2013-10-29 19:25 - 2012-11-16 22:24 - 00000000 ____D C:\Users\PC\AppData\Roaming\TS3Client
2013-10-29 19:25 - 2012-08-19 14:26 - 00000000 ____D C:\Users\PC\Documents\SCANIA Truck Driving Simulator
2013-10-29 19:25 - 2012-04-27 14:28 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 19:25 - 2012-04-27 14:28 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\wfp
2013-10-29 19:24 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration
2013-10-29 19:22 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\LogFiles
2013-10-25 20:30 - 2013-10-25 20:30 - 00000000 ____D C:\rsit
2013-10-25 20:30 - 2013-10-25 11:39 - 00781383 _____ C:\Users\PC\Desktop\RSIT.exe
2013-10-25 16:36 - 2012-04-20 09:12 - 00000000 ____D C:\Program Files\The KMPlayer
2013-10-25 11:43 - 2013-10-25 11:43 - 00000000 ___HD C:\Windows\PIF
2013-10-21 12:33 - 2013-10-21 12:32 - 00000000 ____D C:\Fifa 14 UE
2013-10-20 13:52 - 2012-04-28 23:26 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-10-20 13:52 - 2012-04-28 23:26 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-10-19 21:20 - 2013-10-19 21:19 - 67585472 _____ C:\Users\PC\Desktop\Film.wmv
2013-10-17 13:25 - 2009-07-14 05:53 - 00032548 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-14 16:05 - 2013-10-14 16:05 - 00000020 _____ C:\Users\PC\Desktop\subaru impreza.rar
2013-10-09 17:18 - 2013-10-09 17:18 - 00002232 _____ C:\Users\Public\Desktop\Free YouTube to MP3 Converter.lnk
2013-10-09 17:18 - 2013-07-07 19:17 - 00000000 ____D C:\Program Files\DVDVideoSoft
2013-10-09 17:18 - 2013-07-07 19:17 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft
2013-10-09 15:36 - 2013-10-08 18:36 - 17750408 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2013-10-04 12:43 - 2013-10-04 12:43 - 00000007 _____ C:\Users\PC\Documents\mt-e_hook.txt
2013-10-04 12:40 - 2013-10-04 12:40 - 00000000 ____D C:\Program Files\MegaDev
2013-10-04 12:01 - 2013-10-04 12:01 - 00000000 ____D C:\Users\PC\Documents\Eden Games
2013-10-04 11:56 - 2013-10-04 11:56 - 00000000 ____D C:\Users\PC\AppData\Local\CrashRpt

Some content of TEMP:
====================
C:\Users\PC\AppData\Local\temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-10-31 12:03

==================== End Of Log ==================

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#36 Příspěvek od Karlik45 »

Co se tyče tvé otázky tak jsem ji moc nepochopil, upřesni a odpovím ti,

vse ok

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#37 Příspěvek od Karlik45 »

Ano měl jsem zde i druhý účet se jménem Bubenak

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 Říj 2013 11:12

Re: Prosím o kontrolu

#38 Příspěvek od Karlik45 »

No nic, Děkuji tedy ještě jednou za kontrolu a hlavně za vaší trpělivost. Jsem maximálně spokojen. Jsem rád že jsou tu i lidé co pomahají druhým v podstatě zadarmo.

Děkuji mnohokrát a do roka jsem opět zpátky :D

:happy:

Odpovědět