prosím o pomoc,asi vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#16 Příspěvek od radek80 »

Ano,používám legální operační systém

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#17 Příspěvek od vyosek »

Pak tedy nechapu, proc je nastavene omezeni pripojeni na overovaci servery Microsoftu :?: To v beznymÖlegalnich systemech nebyva a neinstaluje se to tam :roll:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#18 Příspěvek od radek80 »

bohužel nemohu říci,instalaci nám prováděl známý,je možné,že to tedy bude instalováno nelegálně,co tedy v tomto případě?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#19 Příspěvek od vyosek »

:arrow: Njedriv sverepe tvrdite, ze to mate legalni, ted najednou je tedy mozne ze to nelegalni je :?: Znamy vas ma tedy rad, kdyz vam tam vedomne da nelegalni system a vystavuje vas tak riziku trestniho stihani a pripadne nemale finacni sankce

:arrow: Tentokrate to uz dokoncime, kdyz jsme to rozrypali, ale priste bude pomoc na zaklade platnych pravidel fora odmitnuta...

:arrow: Stahnete Malwarebytes Anti-Rootkit http://www.bleepingcomputer.com/downloa ... i-rootkit/
  • Ulozte nejlepe na Plochu a rozbalte
  • Spustte kliknutim na mbar
  • Nyni postupne kliknete na Next a Update
  • Po dokonceni update (aktualizace) databaze kliknete opet na Next
  • Nechte zaskrtnute vsechny tri moznosti a klinete na Scan cimz spustite prohledavani PC
  • Po dokonceni skenu (cca 5 minutek) zkontrolujte, zda-li je u vsech nalezu (samozrejme pokud budou) zatrzitko
  • Tez zkontrolujte, jetsli je zatrzitko u Create Restore point
  • Nyni kliknete na CleanUp cimz nalezenou infekci odstranime
  • PC bude restartovan
  • Slozka mbar by mela obsahovat log (a zrejme se i sam otevre) mbar-log-rok-mesic-den (hodina-minuta-sekunda).txt, ten mi sem dejte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#20 Příspěvek od radek80 »

Malwarebytes Anti-Rootkit BETA 1.07.0.1007
www.malwarebytes.org

Database version: v2013.11.09.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
PC :: PC-PC [administrator]

9.11.2013 23:50:49
mbar-log-2013-11-09 (23-50-49).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 235879
Time elapsed: 10 minute(s), 29 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
C:\Windows\inf\ntvdm.inf (Malware.Trace) -> Delete on reboot.

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#21 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Folder::
    C:\Users\PC\AppData\Local\WebPlayer\AppsHat
    C:\Program Files (x86)\AskPartnerNetwork
    
    Driver::
    APNMCP
    
    File::
    C:\Windows\tasks\Adobe Flash Player Updater.job
    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    
    Registry::
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "SDP"=-
    "AppsHat"=-
    "icq"=-
    "Apps Hat"=-
    "Steam"=-
    [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"=-
    "ApnTBMon"=-
    
    ClearJavaCache::
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Pokud vyskoci hlaska "Pokus pouzit neplatnou operaci na klic registru, ktery je oznacen pro odstraneni", tak jen restartujte PC - registr se da do kupy - jedna se o vnitrni chybu, kterou zpusobuje CF a autor ji zatim neumi bohuzel opravit

:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#22 Příspěvek od radek80 »

ComboFix 13-11-07.01 - PC 10.11.2013 8:26.3.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.2047.1147 [GMT 1:00]
Spuštěný z: c:\users\PC\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\PC\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\tasks\Adobe Flash Player Updater.job"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-10 do 2013-11-10 )))))))))))))))))))))))))))))))
.
.
2013-11-10 07:32 . 2013-11-10 07:32 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-11-10 07:32 . 2013-11-10 07:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-11-09 22:50 . 2013-11-09 22:50 -------- d-----w- c:\programdata\Malwarebytes
2013-11-09 22:50 . 2013-11-09 23:02 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable)
2013-11-09 22:50 . 2013-11-09 22:50 116440 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2013-11-09 22:49 . 2013-11-09 22:49 91352 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2013-11-09 06:30 . 2013-10-15 23:20 10280728 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{03D3DD24-5ACB-41CF-A125-607FC760A5F9}\mpengine.dll
2013-11-08 17:43 . 2013-11-08 17:48 -------- d-----w- C:\AdwCleaner
2013-11-08 17:35 . 2013-11-08 17:35 -------- d-----w- c:\windows\ERUNT
2013-11-08 16:11 . 2013-11-08 16:11 -------- d-----w- C:\rsit
2013-11-08 16:11 . 2013-11-08 16:11 -------- d-----w- c:\program files\trend micro
2013-11-08 15:55 . 2013-11-08 15:55 -------- d-----w- c:\users\PC\AppData\Roaming\TuneUp Software
2013-11-08 15:50 . 2013-11-08 15:50 -------- d-----w- c:\users\PC\AppData\Roaming\AVAST Software
2013-11-08 15:49 . 2013-11-08 15:49 65264 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-11-08 15:49 . 2013-11-08 15:49 205320 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-11-08 15:49 . 2013-11-08 15:55 409832 ----a-w- c:\windows\system32\drivers\aswsp.sys
2013-11-08 15:49 . 2013-11-08 15:49 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-11-08 15:49 . 2013-11-08 15:49 1032416 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-11-08 15:49 . 2013-11-08 15:49 84328 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-11-08 15:49 . 2013-11-08 15:49 38984 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-11-08 15:49 . 2013-11-08 15:49 92544 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2013-11-08 15:49 . 2013-11-08 15:49 334648 ----a-w- c:\windows\system32\aswBoot.exe
2013-11-08 15:49 . 2013-11-08 15:49 43152 ----a-w- c:\windows\avastSS.scr
2013-11-08 15:48 . 2013-11-08 15:48 -------- d-----w- c:\program files\AVAST Software
2013-11-08 15:48 . 2013-11-08 15:48 -------- d-----w- c:\programdata\AVAST Software
2013-11-07 18:58 . 2013-11-07 18:59 -------- d-----w- c:\users\PC\AppData\Local\ElevatedDiagnostics
2013-10-26 17:53 . 2013-11-07 13:26 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2013-10-26 17:53 . 2013-10-26 17:53 -------- d-----w- c:\program files (x86)\Hamachi
2013-10-26 17:46 . 2013-10-26 17:51 -------- d-----w- c:\users\PC\AppData\Local\LogMeIn Hamachi
2013-10-19 11:22 . 2013-10-19 11:22 -------- d-----w- c:\program files (x86)\Fraps 3.5.9 CZ pln verze!!! - by kopiha
2013-10-15 16:21 . 2013-11-01 13:59 -------- d-----w- c:\program files (x86)\Common Files\Steam
2013-10-15 16:21 . 2013-11-10 07:07 -------- d-----w- c:\program files (x86)\Steam
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-09 19:23 . 2013-08-25 20:06 80541720 ----a-w- c:\windows\system32\MRT.exe
2013-10-09 13:56 . 2013-08-19 17:50 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-09 13:56 . 2013-08-19 17:50 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-07 11:08 . 2013-08-19 15:13 2324216 ----a-w- c:\windows\SysWow64\ssins.exe
2013-09-22 23:28 . 2013-10-09 19:30 1767936 ----a-w- c:\windows\SysWow64\wininet.dll
2013-09-22 23:27 . 2013-10-09 19:30 2876928 ----a-w- c:\windows\SysWow64\jscript9.dll
2013-09-22 23:27 . 2013-10-09 19:30 61440 ----a-w- c:\windows\SysWow64\iesetup.dll
2013-09-22 23:27 . 2013-10-09 19:30 109056 ----a-w- c:\windows\SysWow64\iesysprep.dll
2013-09-22 22:55 . 2013-10-09 19:30 51712 ----a-w- c:\windows\system32\ie4uinit.exe
2013-09-22 22:55 . 2013-10-09 19:30 2241024 ----a-w- c:\windows\system32\wininet.dll
2013-09-22 22:55 . 2013-10-09 19:30 1365504 ----a-w- c:\windows\system32\urlmon.dll
2013-09-22 22:54 . 2013-10-09 19:30 603136 ----a-w- c:\windows\system32\msfeeds.dll
2013-09-22 22:54 . 2013-10-09 19:30 19252224 ----a-w- c:\windows\system32\mshtml.dll
2013-09-22 22:54 . 2013-10-09 19:30 855552 ----a-w- c:\windows\system32\jscript.dll
2013-09-22 22:54 . 2013-10-09 19:30 3959296 ----a-w- c:\windows\system32\jscript9.dll
2013-09-22 22:54 . 2013-10-09 19:30 53248 ----a-w- c:\windows\system32\jsproxy.dll
2013-09-22 22:54 . 2013-10-09 19:30 526336 ----a-w- c:\windows\system32\ieui.dll
2013-09-22 22:54 . 2013-10-09 19:30 67072 ----a-w- c:\windows\system32\iesetup.dll
2013-09-22 22:54 . 2013-10-09 19:30 39936 ----a-w- c:\windows\system32\iernonce.dll
2013-09-22 22:54 . 2013-10-09 19:30 136704 ----a-w- c:\windows\system32\iesysprep.dll
2013-09-22 22:54 . 2013-10-09 19:30 2647552 ----a-w- c:\windows\system32\iertutil.dll
2013-09-22 22:54 . 2013-10-09 19:30 15404544 ----a-w- c:\windows\system32\ieframe.dll
2013-09-21 03:38 . 2013-10-09 19:30 2706432 ----a-w- c:\windows\system32\mshtml.tlb
2013-09-21 03:30 . 2013-10-09 19:30 2706432 ----a-w- c:\windows\SysWow64\mshtml.tlb
2013-09-21 02:48 . 2013-10-09 19:30 89600 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-09-21 02:39 . 2013-10-09 19:30 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-09-20 19:22 . 2013-09-20 19:22 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-09-20 19:22 . 2013-09-20 19:22 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-09-20 19:22 . 2013-09-20 19:22 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-09-20 19:22 . 2013-09-20 19:22 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-09-20 19:22 . 2013-09-20 19:22 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-09-20 19:22 . 2013-09-20 19:22 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-09-20 19:22 . 2013-09-20 19:22 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-09-20 19:22 . 2013-09-20 19:22 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-09-20 19:22 . 2013-09-20 19:22 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-09-20 19:22 . 2013-09-20 19:22 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-09-20 19:22 . 2013-09-20 19:22 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-09-20 19:22 . 2013-09-20 19:22 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-09-20 19:22 . 2013-09-20 19:22 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-09-20 19:22 . 2013-09-20 19:22 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-09-20 19:22 . 2013-09-20 19:22 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-09-20 19:22 . 2013-09-20 19:22 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-09-20 19:22 . 2013-09-20 19:22 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-09-20 19:22 . 2013-09-20 19:22 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-09-20 19:22 . 2013-09-20 19:22 197120 ----a-w- c:\windows\system32\msrating.dll
2013-09-20 19:22 . 2013-09-20 19:22 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-09-20 19:22 . 2013-09-20 19:22 441856 ----a-w- c:\windows\system32\html.iec
2013-09-20 19:22 . 2013-09-20 19:22 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-09-20 19:22 . 2013-09-20 19:22 216064 ----a-w- c:\windows\system32\msls31.dll
2013-09-20 19:22 . 2013-09-20 19:22 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-09-20 19:22 . 2013-09-20 19:22 81408 ----a-w- c:\windows\system32\icardie.dll
2013-09-20 19:22 . 2013-09-20 19:22 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-09-20 19:22 . 2013-09-20 19:22 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-09-20 19:22 . 2013-09-20 19:22 235008 ----a-w- c:\windows\system32\url.dll
2013-09-20 19:22 . 2013-09-20 19:22 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-09-20 19:22 . 2013-09-20 19:22 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-09-20 19:22 . 2013-09-20 19:22 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-09-20 19:22 . 2013-09-20 19:22 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-09-20 19:22 . 2013-09-20 19:22 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-20 19:22 . 2013-09-20 19:22 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-09-20 19:22 . 2013-09-20 19:22 144896 ----a-w- c:\windows\system32\wextract.exe
2013-09-20 19:22 . 2013-09-20 19:22 102912 ----a-w- c:\windows\system32\inseng.dll
2013-09-20 19:22 . 2013-09-20 19:22 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-09-20 19:22 . 2013-09-20 19:22 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-09-20 19:21 . 2013-09-20 19:21 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-09-20 19:21 . 2013-09-20 19:21 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-09-20 19:21 . 2013-09-20 19:21 149504 ----a-w- c:\windows\system32\occache.dll
2013-09-20 19:21 . 2013-09-20 19:21 13824 ----a-w- c:\windows\system32\mshta.exe
2013-09-20 19:21 . 2013-09-20 19:21 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-09-20 19:21 . 2013-09-20 19:21 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-09-20 19:21 . 2013-09-20 19:21 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-09-20 19:21 . 2013-09-20 19:21 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-09-20 19:21 . 2013-09-20 19:21 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-09-20 19:21 . 2013-09-20 19:21 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-09-20 19:21 . 2013-09-20 19:21 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-09-20 19:19 . 2013-09-20 19:19 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-09-20 19:19 . 2013-09-20 19:19 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-09-20 19:19 . 2013-09-20 19:19 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-09-20 19:19 . 2013-09-20 19:19 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-09-20 19:19 . 2013-09-20 19:19 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-09-20 19:19 . 2013-09-20 19:19 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2013-09-20 19:19 . 2013-09-20 19:19 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2013-11-08 3568312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2013-10-02 20472992]
.
c:\users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
hamachi.lnk - c:\program files (x86)\Hamachi\hamachi.exe [2013-10-26 624416]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys;c:\windows\SYSNATIVE\drivers\aswFsBlk.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 ssinstall;SInstalátor;c:\windows\SysWOW64\ssins.exe;c:\windows\SysWOW64\ssins.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys;c:\windows\SYSNATIVE\DRIVERS\Rtnic64.sys [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-10-18 11:03 1185744 ----a-w- c:\program files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-19 13:56]
.
2013-11-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-08-20 14:51]
.
2013-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-08-20 14:51]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-11-08 15:49 326944 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-ssinstall - c:\windows\system32\ssinstall-uninstall.bat
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Celkový čas: 2013-11-10 08:38:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-10 07:38
ComboFix2.txt 2013-11-09 10:07
.
Před spuštěním: Volných bajtů: 57 884 884 992
Po spuštění: Volných bajtů: 57 720 176 640
.
- - End Of File - - 2A1C943D38014B8CA231D7A5C28B9467
A36C5E4F47E84449FF07ED3517B43A31

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#23 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#24 Příspěvek od radek80 »

Bohužel problémy nezmizely,program TFC nerestartoval PC,tak jsem tak učinil sám

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#25 Příspěvek od vyosek »

:arrow: Na jakou stranku vas to presmerovava??

:arrow: Problem je ve vsech prohlizecich??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#26 Příspěvek od radek80 »

Po spuštění počítače byly vsechny klasické ikony pozměněny na ikonu skype.Syn spustil wifi skype,jestli to má souvislost.Všechny ikony se otvíraly v programu skype.Pokud nyní kliknu na jakoukoliv ikonu např.(tento počítač,cleaner,skype) a chci program spustit,na obrazovce mi vyskočí okno ke stahování:"tento typ souboru může poškodit počítač,chcete soubor přesto uložit?např.Skypeicon.exe(pokud např.spouštím program Skype),při spouštění google chrome,napíše chrome.exe, vedle vyskočí nabídka ULOŽIT nebo ZAHODIT

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#27 Příspěvek od vyosek »

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Pockejte na dokonceni PreScanu
  • Zvolte moznost Prohledat (scan)
  • Po dokonceni skenu kliknete na Zpráva (Report)- otevre se log, ten sem vlozte
  • Detailni postup vc. obrazku mate zde http://forum.viry.cz/viewtopic.php?f=24&t=120452
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#28 Příspěvek od radek80 »

RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Kontrola -- Datum : 11/10/2013 19:42:48
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 9 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3160815AS ATA Device +++++
--- User ---
[MBR] ff0ccec79410c5a78b26920ed935ed21
[BSP] 39ad74246eafc2558f7d3fb0955c6819 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_11102013_194248.txt >>

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc,asi vir

#29 Příspěvek od vyosek »

:arrow: Spustte znovu RogueKiller
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost Prohledat a pote Smazat a nasledne Zprava - otevre se log, ten sem vlozte
  • Pak kliknete na Oprava Host a Zprava - otevre se log, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radek80
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 08 Lis 2013 17:07

Re: prosím o pomoc,asi vir

#30 Příspěvek od radek80 »

RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Odebrat -- Datum : 11/11/2013 16:47:14
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 9 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Systém nemůže nalézt uvedený soubor.
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> NAHRAZENO (1)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3160815AS ATA Device +++++
--- User ---
[MBR] ff0ccec79410c5a78b26920ed935ed21
[BSP] 39ad74246eafc2558f7d3fb0955c6819 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_D_11112013_164714.txt >>
RKreport[0]_S_11102013_194248.txt;RKreport[0]_S_11112013_164621.txt





RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Oprava HOSTS -- Datum : 11/11/2013 16:49:08
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 0 ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Resetovaný HOSTS: ¤¤¤
127.0.0.1 localhost


Dokončeno : << RKreport[0]_H_11112013_164908.txt >>
RKreport[0]_D_11112013_164714.txt;RKreport[0]_S_11102013_194248.txt;RKreport[0]_S_11112013_164621.txt

Odpovědět