Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#31 Příspěvek od Karlik45 »

# AdwCleaner v3.010 - Report created 01/11/2013 at 23:52:47
# Updated 20/10/2013 by Xplode
# Operating System : Windows 7 Ultimate (32 bits)
# Username : PC - PC-PC
# Running from : C:\Users\PC\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Folder Deleted : C:\Program Files\Delta
Folder Deleted : C:\Program Files\myfree codec
Folder Deleted : C:\Users\PC\AppData\Roaming\Babylon
Folder Deleted : C:\Users\PC\AppData\Roaming\Delta
Folder Deleted : C:\Users\PC\AppData\Roaming\dvdvideosoftiehelpers
Folder Deleted : C:\Users\PC\AppData\Roaming\OpenCandy
Folder Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\ICQToolbarData
Folder Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\Extensions\ffxtlbr@delta.com
File Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\searchplugins\Babylon.xml
File Deleted : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\user.js

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKCU\Software\Delta
Key Deleted : HKCU\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\Myfree Codec
Key Deleted : HKLM\Software\Delta
Key Deleted : HKLM\Software\ICQ\ICQToolbar
Key Deleted : HKLM\Software\Myfree Codec
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.7600.16385

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v24.0 (cs)

[ File : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\prefs.js ]

Line Deleted : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=786800E04D6BC9D5&affID=121564&tsp=4953");
Line Deleted : user_pref("extensions.delta.admin", false);
Line Deleted : user_pref("extensions.delta.aflt", "babsst");
Line Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Line Deleted : user_pref("extensions.delta.autoRvrt", "false");
Line Deleted : user_pref("extensions.delta.dfltLng", "cs");
Line Deleted : user_pref("extensions.delta.excTlbr", false);
Line Deleted : user_pref("extensions.delta.ffxUnstlRst", true);
Line Deleted : user_pref("extensions.delta.id", "7868f8d000000000000000e04d6bc9d5");
Line Deleted : user_pref("extensions.delta.instlDay", "15881");
Line Deleted : user_pref("extensions.delta.instlRef", "sst");
Line Deleted : user_pref("extensions.delta.newTab", false);
Line Deleted : user_pref("extensions.delta.prdct", "delta");
Line Deleted : user_pref("extensions.delta.prtnrId", "delta");
Line Deleted : user_pref("extensions.delta.rvrt", "false");
Line Deleted : user_pref("extensions.delta.smplGrp", "none");
Line Deleted : user_pref("extensions.delta.tlbrId", "base");
Line Deleted : user_pref("extensions.delta.tlbrSrchUrl", "");
Line Deleted : user_pref("extensions.delta.vrsn", "1.8.21.5");
Line Deleted : user_pref("extensions.delta.vrsnTs", "1.8.21.517:28:14");
Line Deleted : user_pref("extensions.delta.vrsni", "1.8.21.5");
Line Deleted : user_pref("extensions.delta_i.babExt", "");
Line Deleted : user_pref("extensions.delta_i.babTrack", "affID=121562&tt=250613_gr1&tsp=4924");
Line Deleted : user_pref("extensions.delta_i.srcExt", "ss");

-\\ Google Chrome v

[ File : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : homepage

*************************

AdwCleaner[R0].txt - [7108 octets] - [01/11/2013 23:50:19]
AdwCleaner[S0].txt - [6875 octets] - [01/11/2013 23:52:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6935 octets] ##########

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#32 Příspěvek od Karlik45 »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.11.01.08

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
PC :: PC-PC [administrátor]

Ochrana: Povolena

1.11.2013 23:55:27
MBAM-log-2013-11-02 (00-02-45).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 235115
Uplynulý čas: 6 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 122
C:\ProgramData\Microsoft\IdentityCRL\IdentityCRL.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\IlsCache\IlsCache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\MF\MF.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\User Account Pictures\User Account Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft\Windows Defender\Windows Defender.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Rockstar Games\Max Payne 3\Max Payne 3.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Ashampoo\Ashampoo.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Blizzard\InstallerReplacements\InstallerReplacements.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\BOINC\BOINC.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\BOINC\notices\notices.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\BOINC\projects\projects.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Common Files\Common Files.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\DSS\Content Activation\Content Activation.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Malwarebytes' Anti-Malware.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Microsoft Help\Microsoft Help.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Mozilla\logs\logs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Nero\DrWeb\DrWeb.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Nero\Nero Container\Nero Container.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\NVIDIA\Updatus\Updatus.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\NVIDIA Corporation\Drs\Drs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\NVIDIA Corporation\GeForce Experience\GeForce Experience.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Orbit\46\46.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\Origin.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\AvatarsCache\AvatarsCache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\Logs\Logs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Origin\Telemetry\Telemetry.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Package Cache\{8e70e4e1-06d7-470b-9f74-a51bef21088e}\{8e70e4e1-06d7-470b-9f74-a51bef21088e}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\PMB Files\PMB Files.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Samsung\Device Error Recovery\Device Error Recovery.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SecuROM\DFA\DFA.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\SendMails.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\log\log.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\SMTPProfiles\SMTPProfiles.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\SendMails\tmp\tmp.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Sony\Sony PC Companion\Sony PC Companion.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Sony Ericsson\Sony Ericsson PC Suite\Sony Ericsson PC Suite.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\TuneUp Software\TU2013\TU2013.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\TuneUp Software\TuneUp Utilities\TuneUp Utilities.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\TuneUp Software\TuneUp Utilities 2013\TuneUp Utilities 2013.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Roaming.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Publisher\Publisher.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\UProof\UProof.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Windows Photo Viewer\Windows Photo Viewer.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Word\Word.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Microsoft\Šablony\Šablony.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Ahead\Nero Burning ROM\Nero Burning ROM.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Ahead\NeroVision\NeroVision.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\backup\backup.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\FreeYouTubeToMP3Converter.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\logs\logs.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\ICQ\ICQ.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\ICQ\313052605\313052605.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Leadertech\PowerRegister\PowerRegister.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Origin\Origin.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Origin\Cloud Saves\Cloud Saves.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Origin\Web Storage\Web Storage.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\PowerISO\Upgrade\Upgrade.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\SecuROM\UserData\UserData.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\bubenak7\bubenak7.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\dominikfiladelfi\dominikfiladelfi.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\Pictures\Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\r.bubelini\r.bubelini`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\shared_dynco\shared_dynco.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Skype\shared_httpfe\shared_httpfe.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\TS3Client\TS3Client.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\uTorrent\uTorrent.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\uTorrent\apps\apps.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\uTorrent\dlimagecache\dlimagecache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Winamp\Winamp.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Roaming\Winamp\Plugins\Plugins.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Data PC.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Users.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\UpdatusUser\Desktop\Desktop.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\1029\1029.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\Caches\Caches.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\History\History.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows\Themes\Themes.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Contacts\Contacts.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Documents\Documents.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Downloads\Downloads.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Fotky\Fotky.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Links\Links.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Music\Music.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Pictures\Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Saved Games\Saved Games.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Searches\Searches.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Documents\Documents.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Downloads\Downloads.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Libraries\Libraries.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Music\Music.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Pictures\Pictures.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\Public\Recorded TV\Recorded TV.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\winlogon.rar (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Device Metadata\Device Metadata.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Feeds\Feeds.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Feeds Cache\Feeds Cache.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Media Player\Media Player.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Movie Maker\Movie Maker.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Portable Devices\Portable Devices.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows Mail\Windows Mail.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Microsoft\Windows Sidebar\Windows Sidebar.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Ahead\Nero Home\Nero Home.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Origin\Origin\Origin.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\PMB Files\PMB Files.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\PMB Files\cert\cert.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Unity\WebPlayer\WebPlayer.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Facebook\Update\Update.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Google\Custom Buttons\Custom Buttons.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\AppData\Local\Downloaded Installations\{158BE492-5990-4C14-9AEE-6F7083EB310D}\{158BE492-5990-4C14-9AEE-6F7083EB310D}.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.MSO\Content.MSO`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.Word\Content.Word`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Low.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Content.IE5\Content.IE5`.exe (Trojan.Dropper) -> Nebyla provedena žádná instrukce.

(konec)

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#33 Příspěvek od Karlik45 »

log z MBAM po smazani vybranych položek

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.11.01.08

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
PC :: PC-PC [administrátor]

Ochrana: Povolena

1.11.2013 23:55:27
mbam-log-2013-11-01 (23-55-27).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 235115
Uplynulý čas: 6 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 122
C:\ProgramData\Microsoft\IdentityCRL\IdentityCRL.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\IlsCache\IlsCache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\MF\MF.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\User Account Pictures\User Account Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft\Windows Defender\Windows Defender.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Rockstar Games\Max Payne 3\Max Payne 3.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Ashampoo\Ashampoo.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Blizzard\InstallerReplacements\InstallerReplacements.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\BOINC\BOINC.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\BOINC\notices\notices.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\BOINC\projects\projects.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Common Files\Common Files.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\DSS\Content Activation\Content Activation.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Malwarebytes' Anti-Malware.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Microsoft Help\Microsoft Help.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Mozilla\logs\logs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Nero\DrWeb\DrWeb.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Nero\Nero Container\Nero Container.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\NVIDIA\Updatus\Updatus.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\NVIDIA Corporation\Drs\Drs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\NVIDIA Corporation\GeForce Experience\GeForce Experience.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Orbit\46\46.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\Origin.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\AvatarsCache\AvatarsCache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\Logs\Logs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Origin\Telemetry\Telemetry.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Package Cache\{8e70e4e1-06d7-470b-9f74-a51bef21088e}\{8e70e4e1-06d7-470b-9f74-a51bef21088e}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\PMB Files\PMB Files.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Samsung\Device Error Recovery\Device Error Recovery.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SecuROM\DFA\DFA.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\SendMails.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\log\log.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\SMTPProfiles\SMTPProfiles.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\SendMails\tmp\tmp.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Skype\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Sony\Sony PC Companion\Sony PC Companion.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\Sony Ericsson\Sony Ericsson PC Suite\Sony Ericsson PC Suite.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\TuneUp Software\TU2013\TU2013.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\TuneUp Software\TuneUp Utilities\TuneUp Utilities.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\TuneUp Software\TuneUp Utilities 2013\TuneUp Utilities 2013.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Roaming.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Publisher\Publisher.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\UProof\UProof.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Windows Photo Viewer\Windows Photo Viewer.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Word\Word.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Microsoft\Šablony\Šablony.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Ahead\Nero Burning ROM\Nero Burning ROM.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Ahead\NeroVision\NeroVision.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\backup\backup.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\DVDVideoSoft\DVDVideoSoft.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\FreeYouTubeToMP3Converter.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\DVDVideoSoft\logs\logs.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\ICQ\ICQ.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\ICQ\313052605\313052605.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Leadertech\PowerRegister\PowerRegister.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Origin\Origin.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Origin\Cloud Saves\Cloud Saves.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Origin\Web Storage\Web Storage.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\PowerISO\Upgrade\Upgrade.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Samsung\Kies\Kies.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\SecuROM\UserData\UserData.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\bubenak7\bubenak7.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\dominikfiladelfi\dominikfiladelfi.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\Pictures\Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\r.bubelini\r.bubelini`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\shared_dynco\shared_dynco.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Skype\shared_httpfe\shared_httpfe.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\TS3Client\TS3Client.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\uTorrent\uTorrent.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\uTorrent\apps\apps.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\uTorrent\dlimagecache\dlimagecache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Winamp\Winamp.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Roaming\Winamp\Plugins\Plugins.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Data PC.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Users.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\UpdatusUser\Desktop\Desktop.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\1029\1029.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\Caches\Caches.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\History\History.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows\Themes\Themes.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Contacts\Contacts.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Documents\Documents.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Downloads\Downloads.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Fotky\Fotky.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Links\Links.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Music\Music.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Pictures\Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Saved Games\Saved Games.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Searches\Searches.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Documents\Documents.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Downloads\Downloads.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Libraries\Libraries.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Music\Music.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Pictures\Pictures.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Public\Recorded TV\Recorded TV.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\winlogon.rar (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\ashampoo\drivers\drivers.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Device Metadata\Device Metadata.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Feeds\Feeds.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Feeds Cache\Feeds Cache.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Media Player\Media Player.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Movie Maker\Movie Maker.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Portable Devices\Portable Devices.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows Mail\Windows Mail.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Microsoft\Windows Sidebar\Windows Sidebar.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Ahead\Nero Home\Nero Home.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Origin\Origin\Origin.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\PMB Files\PMB Files.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\PMB Files\cert\cert.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Unity\WebPlayer\WebPlayer.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Facebook\Update\Update.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Google\Custom Buttons\Custom Buttons.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\AppData\Local\Downloaded Installations\{158BE492-5990-4C14-9AEE-6F7083EB310D}\{158BE492-5990-4C14-9AEE-6F7083EB310D}.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.MSO\Content.MSO`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Content.Word\Content.Word`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Low.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.
C:\Users\PC\Local Settings\Temporary Internet Files\Low\Content.IE5\Content.IE5`.exe (Trojan.Dropper) -> Přesun do karantény a smazání se zdařilo.

(konec)

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#34 Příspěvek od Karlik45 »

Vážně moc děkuji, taky jsem si myslel že se přeinstalování nevyhnem ale nakonec se ti to podařilo. Opravdu děkuji moc.

Funguje už i Malování, Cmd, stahování atd. Opět jako vždy jste mi pomohli a ja si toho moc vážím.

FRST log udělám buď dnes večer nebo zítra.

:happy: :happy: :happy:

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#35 Příspěvek od Karlik45 »

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013
Ran by PC (administrator) on PC-PC on 03-11-2013 16:08:06
Running from C:\Users\PC\Desktop
Microsoft Windows 7 Ultimate (X86) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
() C:\Windows\system32\PnkBstrA.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe
(StarWind Software) C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(BitTorrent, Inc.) C:\Program Files\uTorrent\uTorrent.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(TuneUp Software) C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Microsoft Corporation) \\?\C:\Windows\system32\wbem\WMIADAP.EXE

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [NeroFilterCheck] - C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG)
HKLM\...\Run: [Nvtmru] - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028896 2013-08-27] (NVIDIA Corporation)
HKCU\...\Run: [uTorrent] - C:\Program Files\uTorrent\uTorrent.exe [969104 2012-12-22] (BitTorrent, Inc.)
HKCU\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [152872 2007-06-27] (Nero AG)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
URLSearchHook: HKCU - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
Handler: AutorunsDisabled\skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~3\Office12\GR469A~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 109.231.191.1 109.231.191.3

FireFox:
========
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default
FF Homepage: hxxp://www.seznam.cz/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.)
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\PC\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\PC\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\searchplugins\searchplugins.exe
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: No Name - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\Extensions\extensions.exe
FF Extension: No Name - C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\78yi2wbv.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
FF HKLM\...\Firefox\Extensions: [{8197dd50-b252-4b08-a1be-1277f22357bb}] - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt
FF Extension: Trend Micro DirectPass Firefox Erweiterung - C:\Program Files\Trend Micro\TMIDS\PwmFirefoxExt

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [idkknaphebegndgimgdpfnconcickdfn] - C:\Program Files\Trend Micro\TMIDS\PwmChromeExt\PwmChromeExt.crx
CHR HKLM\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\PC\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx
CHR StartMenuInternet: Google Chrome - C:\Users\PC\AppData\Local\Google\Chrome\Application\chrome.exe

========================== Services (Whitelisted) =================

S2 AxAutoMntSrv; C:\Program Files\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [75624 2012-01-05] (Alcohol Soft Development Team)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [14573856 2013-08-27] (NVIDIA Corporation)
R2 OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [90112 2009-04-30] ()
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76888 2012-12-06] ()
R2 PwmSvc; C:\Program Files\Trend Micro\TMIDS\PwmSvc.exe [230424 2013-09-11] (Trend Micro Inc.)
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155320 2012-01-18] (Avanquest Software)
R2 StarWindServiceAE; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software)
R2 TuneUp.UtilitiesSvc; C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [1724192 2013-01-31] (TuneUp Software)

==================== Drivers (Whitelisted) ====================

R3 Atc002; C:\Windows\System32\DRIVERS\l260x86.sys [29184 2009-07-13] (Atheros Communications, Inc.)
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [26984 2012-11-08] (AVG Technologies)
S3 kbfilter; C:\Windows\System32\DRIVERS\kbfilter.sys [61728 2013-09-11] (Trend Micro Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [33568 2013-08-20] (NVIDIA Corporation)
R1 SCDEmu; C:\Windows\System32\Drivers\SCDEmu.sys [113072 2012-04-19] (Power Software Ltd)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [466008 2013-01-31] (Duplex Secure Ltd.)
R3 TuneUpUtilitiesDrv; C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [10088 2012-09-19] (TuneUp Software)
U3 a20mr95i; C:\Windows\System32\Drivers\a20mr95i.sys [0 ] (Advanced Micro Devices)
S3 catchme; \??\C:\Users\PC\AppData\Local\Temp\catchme.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-03 16:07 - 2013-11-03 16:07 - 01089445 _____ (Farbar) C:\Users\PC\Desktop\FRST.exe
2013-11-01 23:54 - 2013-11-01 23:54 - 00001027 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-01 23:48 - 2013-11-01 23:52 - 00000000 ____D C:\AdwCleaner
2013-11-01 23:48 - 2013-11-01 23:48 - 01060070 _____ C:\Users\PC\Desktop\adwcleaner.exe
2013-10-31 21:28 - 2013-10-31 21:28 - 00019245 _____ C:\ComboFix.txt
2013-10-31 21:18 - 2013-10-31 21:28 - 00000000 ____D C:\Qoobox
2013-10-31 21:18 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-10-31 21:18 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-10-31 21:18 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-10-31 21:18 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-10-31 21:17 - 2013-10-31 21:17 - 05138108 ____R (Swearware) C:\Users\PC\Desktop\ComboFix.exe
2013-10-31 15:53 - 2013-10-31 20:12 - 00000000 ____D C:\Users\PC\Desktop\ANTYSPY
2013-10-30 18:26 - 2013-10-30 18:26 - 00000000 ____D C:\FRST
2013-10-28 18:00 - 2013-10-31 21:27 - 00000000 ____D C:\Windows\erdnt
2013-10-28 14:19 - 2013-10-31 16:03 - 00000000 ____D C:\Users\PC\Desktop\PC hunter
2013-10-25 20:30 - 2013-10-25 20:30 - 00000000 ____D C:\rsit
2013-10-25 15:13 - 2013-10-31 16:02 - 00000000 ____D C:\Users\PC\Desktop\44656E6973 - savy z trucku
2013-10-25 11:43 - 2013-10-25 11:43 - 00000000 ___HD C:\Windows\PIF
2013-10-25 11:39 - 2013-10-25 20:30 - 00781383 _____ C:\Users\PC\Desktop\RSIT.exe
2013-10-24 19:46 - 2013-10-31 16:03 - 00000000 ____D C:\Users\PC\Desktop\Trenink vyrys a objem
2013-10-21 12:32 - 2013-10-21 12:33 - 00000000 ____D C:\Fifa 14 UE
2013-10-19 21:19 - 2013-10-19 21:20 - 67585472 _____ C:\Users\PC\Desktop\Film.wmv
2013-10-18 20:36 - 2013-10-29 19:25 - 00000000 ____D C:\Users\PC\Desktop\pokoj
2013-10-14 16:05 - 2013-10-14 16:05 - 00000020 _____ C:\Users\PC\Desktop\subaru impreza.rar
2013-10-12 13:49 - 2013-10-31 19:34 - 00001064 ____N C:\Users\PC\AppData\Local\NetMailTmp.bin
2013-10-09 17:18 - 2013-10-09 17:18 - 00002232 _____ C:\Users\Public\Desktop\Free YouTube to MP3 Converter.lnk
2013-10-09 17:08 - 2013-10-29 19:25 - 00000000 ____D C:\Users\PC\Desktop\aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
2013-10-08 18:36 - 2013-10-09 15:36 - 17750408 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2013-10-07 13:36 - 2013-10-29 19:25 - 00000000 ____D C:\Users\PC\Desktop\prohlaSENI
2013-10-04 12:43 - 2013-10-04 12:43 - 00000007 _____ C:\Users\PC\Documents\mt-e_hook.txt
2013-10-04 12:40 - 2013-10-04 12:40 - 00000000 ____D C:\Program Files\MegaDev
2013-10-04 12:01 - 2013-10-04 12:01 - 00000000 ____D C:\Users\PC\Documents\Eden Games
2013-10-04 11:56 - 2013-10-04 11:56 - 00000000 ____D C:\Users\PC\AppData\Local\CrashRpt

==================== One Month Modified Files and Folders =======

2013-11-03 16:07 - 2013-11-03 16:07 - 01089445 _____ (Farbar) C:\Users\PC\Desktop\FRST.exe
2013-11-03 16:06 - 2013-02-17 08:41 - 00000940 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-03 16:04 - 2012-06-05 19:14 - 00000000 ____D C:\Users\PC\AppData\Roaming\uTorrent
2013-11-03 13:46 - 2012-04-20 09:07 - 01575230 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-03 13:45 - 2009-07-14 05:34 - 00019568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-03 13:45 - 2009-07-14 05:34 - 00019568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-03 13:43 - 2012-04-20 09:00 - 01634232 _____ C:\Windows\WindowsUpdate.log
2013-11-03 13:41 - 2013-02-17 08:41 - 00000936 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-03 13:40 - 2013-03-29 10:11 - 00622351 _____ C:\Windows\setupact.log
2013-11-03 13:40 - 2012-04-27 14:28 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-03 13:40 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-02 14:54 - 2013-01-29 21:37 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eTesty - autoškola
2013-11-02 14:54 - 2012-09-26 18:04 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
2013-11-02 14:54 - 2012-04-26 14:25 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp Detector Plug-in
2013-11-02 14:54 - 2012-04-25 19:46 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-11-02 14:54 - 2012-04-20 09:37 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2013-11-02 14:54 - 2012-04-20 09:12 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The KMPlayer
2013-11-02 14:54 - 2012-04-20 09:05 - 00000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2013-11-02 14:54 - 2012-04-20 09:03 - 00000000 ___RD C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-02 14:54 - 2012-04-20 09:03 - 00000000 ___RD C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-02 00:12 - 2013-04-12 07:16 - 08338100 _____ C:\Windows\PFRO.log
2013-11-02 00:12 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\Offline Web Pages
2013-11-02 00:03 - 2013-10-02 11:54 - 00000000 ____D C:\Users\PC\AppData\Local\PMB Files
2013-11-02 00:03 - 2013-10-02 11:54 - 00000000 ____D C:\ProgramData\PMB Files
2013-11-02 00:03 - 2013-05-24 20:10 - 00000000 ____D C:\ProgramData\Ashampoo
2013-11-02 00:03 - 2012-12-24 14:51 - 00000000 ____D C:\Users\PC\AppData\Roaming\Origin
2013-11-02 00:03 - 2012-12-24 14:50 - 00000000 ____D C:\ProgramData\Origin
2013-11-02 00:03 - 2012-11-01 18:36 - 00000000 ____D C:\Users\PC\AppData\Roaming\DVDVideoSoft
2013-11-02 00:03 - 2012-10-06 14:33 - 00000000 ____D C:\ProgramData\BOINC
2013-11-02 00:03 - 2012-09-29 14:40 - 00000000 ____D C:\Users\PC\AppData\Roaming\ICQ
2013-11-02 00:03 - 2012-09-08 12:22 - 00000000 ___HD C:\Users\PC\Fotky
2013-11-02 00:03 - 2012-05-17 19:17 - 00000000 ____D C:\ProgramData\SendMails
2013-11-02 00:03 - 2012-04-26 14:25 - 00000000 ____D C:\Users\PC\AppData\Roaming\Winamp
2013-11-02 00:03 - 2009-07-14 10:20 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-11-02 00:03 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Public\Libraries
2013-11-01 23:54 - 2013-11-01 23:54 - 00001027 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-11-01 23:54 - 2012-07-02 02:37 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-01 23:52 - 2013-11-01 23:48 - 00000000 ____D C:\AdwCleaner
2013-11-01 23:48 - 2013-11-01 23:48 - 01060070 _____ C:\Users\PC\Desktop\adwcleaner.exe
2013-10-31 22:42 - 2012-12-24 14:47 - 00000000 ____D C:\Users\PC\Documents\FIFA 13
2013-10-31 21:38 - 2012-12-24 14:50 - 00000000 ____D C:\Program Files\Origin
2013-10-31 21:28 - 2013-10-31 21:28 - 00019245 _____ C:\ComboFix.txt
2013-10-31 21:28 - 2013-10-31 21:18 - 00000000 ____D C:\Qoobox
2013-10-31 21:28 - 2009-07-14 03:37 - 00000000 __RHD C:\Users\Default
2013-10-31 21:28 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public
2013-10-31 21:27 - 2013-10-28 18:00 - 00000000 ____D C:\Windows\erdnt
2013-10-31 21:27 - 2009-07-14 03:04 - 00000215 _____ C:\Windows\system.ini
2013-10-31 21:26 - 2012-04-26 03:22 - 00000000 ____D C:\Users\PC\AppData\Roaming\Skype
2013-10-31 21:26 - 2012-04-20 09:37 - 00000000 ____D C:\Users\PC\AppData\Roaming\WinRAR
2013-10-31 21:17 - 2013-10-31 21:17 - 05138108 ____R (Swearware) C:\Users\PC\Desktop\ComboFix.exe
2013-10-31 20:12 - 2013-10-31 15:53 - 00000000 ____D C:\Users\PC\Desktop\ANTYSPY
2013-10-31 19:54 - 2012-04-20 09:03 - 00000000 ____D C:\Users\PC
2013-10-31 19:34 - 2013-10-12 13:49 - 00001064 ____N C:\Users\PC\AppData\Local\NetMailTmp.bin
2013-10-31 16:03 - 2013-10-28 14:19 - 00000000 ____D C:\Users\PC\Desktop\PC hunter
2013-10-31 16:03 - 2013-10-24 19:46 - 00000000 ____D C:\Users\PC\Desktop\Trenink vyrys a objem
2013-10-31 16:02 - 2013-10-25 15:13 - 00000000 ____D C:\Users\PC\Desktop\44656E6973 - savy z trucku
2013-10-31 15:54 - 2013-02-20 14:49 - 00000000 ____D C:\Users\PC\Desktop\DANTEM
2013-10-30 18:26 - 2013-10-30 18:26 - 00000000 ____D C:\FRST
2013-10-29 20:09 - 2012-07-01 20:11 - 00000000 ____D C:\Program Files\Trend Micro
2013-10-29 19:25 - 2013-10-18 20:36 - 00000000 ____D C:\Users\PC\Desktop\pokoj
2013-10-29 19:25 - 2013-10-09 17:08 - 00000000 ____D C:\Users\PC\Desktop\aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
2013-10-29 19:25 - 2013-10-07 13:36 - 00000000 ____D C:\Users\PC\Desktop\prohlaSENI
2013-10-29 19:25 - 2013-10-03 16:07 - 00000000 ____D C:\Users\PC\Documents\Euro Truck Simulator 2
2013-10-29 19:25 - 2013-07-15 19:27 - 00000000 ____D C:\Users\PC\Desktop\Aura
2013-10-29 19:25 - 2013-07-07 19:17 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
2013-10-29 19:25 - 2013-06-09 23:28 - 00000000 ____D C:\Users\PC\Documents\Bully Scholarship Edition
2013-10-29 19:25 - 2013-05-24 20:52 - 00000000 ____D C:\Users\PC\Documents\NHL09
2013-10-29 19:25 - 2013-02-05 23:26 - 00000000 ___RD C:\Users\PC\Documents\Notes
2013-10-29 19:25 - 2013-02-05 19:00 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-10-29 19:25 - 2013-01-31 18:27 - 00000000 ____D C:\Users\PC\Documents\GTA San Andreas User Files
2013-10-29 19:25 - 2012-11-16 22:24 - 00000000 ____D C:\Users\PC\AppData\Roaming\TS3Client
2013-10-29 19:25 - 2012-08-19 14:26 - 00000000 ____D C:\Users\PC\Documents\SCANIA Truck Driving Simulator
2013-10-29 19:25 - 2012-04-27 14:28 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 19:25 - 2012-04-27 14:28 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 19:25 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\wfp
2013-10-29 19:24 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration
2013-10-29 19:22 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\LogFiles
2013-10-25 20:30 - 2013-10-25 20:30 - 00000000 ____D C:\rsit
2013-10-25 20:30 - 2013-10-25 11:39 - 00781383 _____ C:\Users\PC\Desktop\RSIT.exe
2013-10-25 16:36 - 2012-04-20 09:12 - 00000000 ____D C:\Program Files\The KMPlayer
2013-10-25 11:43 - 2013-10-25 11:43 - 00000000 ___HD C:\Windows\PIF
2013-10-21 12:33 - 2013-10-21 12:32 - 00000000 ____D C:\Fifa 14 UE
2013-10-20 13:52 - 2012-04-28 23:26 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-10-20 13:52 - 2012-04-28 23:26 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-10-19 21:20 - 2013-10-19 21:19 - 67585472 _____ C:\Users\PC\Desktop\Film.wmv
2013-10-17 13:25 - 2009-07-14 05:53 - 00032548 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-14 16:05 - 2013-10-14 16:05 - 00000020 _____ C:\Users\PC\Desktop\subaru impreza.rar
2013-10-09 17:18 - 2013-10-09 17:18 - 00002232 _____ C:\Users\Public\Desktop\Free YouTube to MP3 Converter.lnk
2013-10-09 17:18 - 2013-07-07 19:17 - 00000000 ____D C:\Program Files\DVDVideoSoft
2013-10-09 17:18 - 2013-07-07 19:17 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft
2013-10-09 15:36 - 2013-10-08 18:36 - 17750408 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe
2013-10-04 12:43 - 2013-10-04 12:43 - 00000007 _____ C:\Users\PC\Documents\mt-e_hook.txt
2013-10-04 12:40 - 2013-10-04 12:40 - 00000000 ____D C:\Program Files\MegaDev
2013-10-04 12:01 - 2013-10-04 12:01 - 00000000 ____D C:\Users\PC\Documents\Eden Games
2013-10-04 11:56 - 2013-10-04 11:56 - 00000000 ____D C:\Users\PC\AppData\Local\CrashRpt

Some content of TEMP:
====================
C:\Users\PC\AppData\Local\temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-10-31 12:03

==================== End Of Log ==================

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#36 Příspěvek od Karlik45 »

Co se tyče tvé otázky tak jsem ji moc nepochopil, upřesni a odpovím ti,

vse ok

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#37 Příspěvek od Karlik45 »

Ano měl jsem zde i druhý účet se jménem Bubenak

Karlik45
5. stupeň - BAN
Příspěvky: 38
Registrován: 28 říj 2013 11:12

Re: Prosím o kontrolu

#38 Příspěvek od Karlik45 »

No nic, Děkuji tedy ještě jednou za kontrolu a hlavně za vaší trpělivost. Jsem maximálně spokojen. Jsem rád že jsou tu i lidé co pomahají druhým v podstatě zadarmo.

Děkuji mnohokrát a do roka jsem opět zpátky :D

:happy:

Odpovědět