prosím o pomoc,asi vir
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: prosím o pomoc,asi vir
Ano,používám legální operační systém
Re: prosím o pomoc,asi vir
Pak tedy nechapu, proc je nastavene omezeni pripojeni na overovaci servery Microsoftu
To v beznymÖlegalnich systemech nebyva a neinstaluje se to tam 
Re: prosím o pomoc,asi vir
bohužel nemohu říci,instalaci nám prováděl známý,je možné,že to tedy bude instalováno nelegálně,co tedy v tomto případě?
Re: prosím o pomoc,asi vir
- Ulozte nejlepe na Plochu a rozbalte
- Spustte kliknutim na mbar
- Nyni postupne kliknete na Next a Update
- Po dokonceni update (aktualizace) databaze kliknete opet na Next
- Nechte zaskrtnute vsechny tri moznosti a klinete na Scan cimz spustite prohledavani PC
- Po dokonceni skenu (cca 5 minutek) zkontrolujte, zda-li je u vsech nalezu (samozrejme pokud budou) zatrzitko
- Tez zkontrolujte, jetsli je zatrzitko u Create Restore point
- Nyni kliknete na CleanUp cimz nalezenou infekci odstranime
- PC bude restartovan
- Slozka mbar by mela obsahovat log (a zrejme se i sam otevre) mbar-log-rok-mesic-den (hodina-minuta-sekunda).txt, ten mi sem dejte
Re: prosím o pomoc,asi vir
Malwarebytes Anti-Rootkit BETA 1.07.0.1007
www.malwarebytes.org
Database version: v2013.11.09.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
PC :: PC-PC [administrator]
9.11.2013 23:50:49
mbar-log-2013-11-09 (23-50-49).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 235879
Time elapsed: 10 minute(s), 29 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 1
C:\Windows\inf\ntvdm.inf (Malware.Trace) -> Delete on reboot.
Physical Sectors Detected: 0
(No malicious items detected)
(end)
www.malwarebytes.org
Database version: v2013.11.09.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
PC :: PC-PC [administrator]
9.11.2013 23:50:49
mbar-log-2013-11-09 (23-50-49).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 235879
Time elapsed: 10 minute(s), 29 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 1
C:\Windows\inf\ntvdm.inf (Malware.Trace) -> Delete on reboot.
Physical Sectors Detected: 0
(No malicious items detected)
(end)
Re: prosím o pomoc,asi vir
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
KillAll:: Folder:: C:\Users\PC\AppData\Local\WebPlayer\AppsHat C:\Program Files (x86)\AskPartnerNetwork Driver:: APNMCP File:: C:\Windows\tasks\Adobe Flash Player Updater.job C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job Registry:: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "SDP"=- "AppsHat"=- "icq"=- "Apps Hat"=- "Steam"=- [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"=- "ApnTBMon"=- ClearJavaCache:: Reboot::- Ulozte vytvoreny TXT jako CFScript.txt
- Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)

- Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
Re: prosím o pomoc,asi vir
ComboFix 13-11-07.01 - PC 10.11.2013 8:26.3.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.2047.1147 [GMT 1:00]
Spuštěný z: c:\users\PC\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\PC\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\tasks\Adobe Flash Player Updater.job"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-10 do 2013-11-10 )))))))))))))))))))))))))))))))
.
.
2013-11-10 07:32 . 2013-11-10 07:32 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-11-10 07:32 . 2013-11-10 07:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-11-09 22:50 . 2013-11-09 22:50 -------- d-----w- c:\programdata\Malwarebytes
2013-11-09 22:50 . 2013-11-09 23:02 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable)
2013-11-09 22:50 . 2013-11-09 22:50 116440 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2013-11-09 22:49 . 2013-11-09 22:49 91352 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2013-11-09 06:30 . 2013-10-15 23:20 10280728 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{03D3DD24-5ACB-41CF-A125-607FC760A5F9}\mpengine.dll
2013-11-08 17:43 . 2013-11-08 17:48 -------- d-----w- C:\AdwCleaner
2013-11-08 17:35 . 2013-11-08 17:35 -------- d-----w- c:\windows\ERUNT
2013-11-08 16:11 . 2013-11-08 16:11 -------- d-----w- C:\rsit
2013-11-08 16:11 . 2013-11-08 16:11 -------- d-----w- c:\program files\trend micro
2013-11-08 15:55 . 2013-11-08 15:55 -------- d-----w- c:\users\PC\AppData\Roaming\TuneUp Software
2013-11-08 15:50 . 2013-11-08 15:50 -------- d-----w- c:\users\PC\AppData\Roaming\AVAST Software
2013-11-08 15:49 . 2013-11-08 15:49 65264 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-11-08 15:49 . 2013-11-08 15:49 205320 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-11-08 15:49 . 2013-11-08 15:55 409832 ----a-w- c:\windows\system32\drivers\aswsp.sys
2013-11-08 15:49 . 2013-11-08 15:49 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-11-08 15:49 . 2013-11-08 15:49 1032416 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-11-08 15:49 . 2013-11-08 15:49 84328 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-11-08 15:49 . 2013-11-08 15:49 38984 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-11-08 15:49 . 2013-11-08 15:49 92544 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2013-11-08 15:49 . 2013-11-08 15:49 334648 ----a-w- c:\windows\system32\aswBoot.exe
2013-11-08 15:49 . 2013-11-08 15:49 43152 ----a-w- c:\windows\avastSS.scr
2013-11-08 15:48 . 2013-11-08 15:48 -------- d-----w- c:\program files\AVAST Software
2013-11-08 15:48 . 2013-11-08 15:48 -------- d-----w- c:\programdata\AVAST Software
2013-11-07 18:58 . 2013-11-07 18:59 -------- d-----w- c:\users\PC\AppData\Local\ElevatedDiagnostics
2013-10-26 17:53 . 2013-11-07 13:26 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2013-10-26 17:53 . 2013-10-26 17:53 -------- d-----w- c:\program files (x86)\Hamachi
2013-10-26 17:46 . 2013-10-26 17:51 -------- d-----w- c:\users\PC\AppData\Local\LogMeIn Hamachi
2013-10-19 11:22 . 2013-10-19 11:22 -------- d-----w- c:\program files (x86)\Fraps 3.5.9 CZ pln verze!!! - by kopiha
2013-10-15 16:21 . 2013-11-01 13:59 -------- d-----w- c:\program files (x86)\Common Files\Steam
2013-10-15 16:21 . 2013-11-10 07:07 -------- d-----w- c:\program files (x86)\Steam
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-09 19:23 . 2013-08-25 20:06 80541720 ----a-w- c:\windows\system32\MRT.exe
2013-10-09 13:56 . 2013-08-19 17:50 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-09 13:56 . 2013-08-19 17:50 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-07 11:08 . 2013-08-19 15:13 2324216 ----a-w- c:\windows\SysWow64\ssins.exe
2013-09-22 23:28 . 2013-10-09 19:30 1767936 ----a-w- c:\windows\SysWow64\wininet.dll
2013-09-22 23:27 . 2013-10-09 19:30 2876928 ----a-w- c:\windows\SysWow64\jscript9.dll
2013-09-22 23:27 . 2013-10-09 19:30 61440 ----a-w- c:\windows\SysWow64\iesetup.dll
2013-09-22 23:27 . 2013-10-09 19:30 109056 ----a-w- c:\windows\SysWow64\iesysprep.dll
2013-09-22 22:55 . 2013-10-09 19:30 51712 ----a-w- c:\windows\system32\ie4uinit.exe
2013-09-22 22:55 . 2013-10-09 19:30 2241024 ----a-w- c:\windows\system32\wininet.dll
2013-09-22 22:55 . 2013-10-09 19:30 1365504 ----a-w- c:\windows\system32\urlmon.dll
2013-09-22 22:54 . 2013-10-09 19:30 603136 ----a-w- c:\windows\system32\msfeeds.dll
2013-09-22 22:54 . 2013-10-09 19:30 19252224 ----a-w- c:\windows\system32\mshtml.dll
2013-09-22 22:54 . 2013-10-09 19:30 855552 ----a-w- c:\windows\system32\jscript.dll
2013-09-22 22:54 . 2013-10-09 19:30 3959296 ----a-w- c:\windows\system32\jscript9.dll
2013-09-22 22:54 . 2013-10-09 19:30 53248 ----a-w- c:\windows\system32\jsproxy.dll
2013-09-22 22:54 . 2013-10-09 19:30 526336 ----a-w- c:\windows\system32\ieui.dll
2013-09-22 22:54 . 2013-10-09 19:30 67072 ----a-w- c:\windows\system32\iesetup.dll
2013-09-22 22:54 . 2013-10-09 19:30 39936 ----a-w- c:\windows\system32\iernonce.dll
2013-09-22 22:54 . 2013-10-09 19:30 136704 ----a-w- c:\windows\system32\iesysprep.dll
2013-09-22 22:54 . 2013-10-09 19:30 2647552 ----a-w- c:\windows\system32\iertutil.dll
2013-09-22 22:54 . 2013-10-09 19:30 15404544 ----a-w- c:\windows\system32\ieframe.dll
2013-09-21 03:38 . 2013-10-09 19:30 2706432 ----a-w- c:\windows\system32\mshtml.tlb
2013-09-21 03:30 . 2013-10-09 19:30 2706432 ----a-w- c:\windows\SysWow64\mshtml.tlb
2013-09-21 02:48 . 2013-10-09 19:30 89600 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-09-21 02:39 . 2013-10-09 19:30 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-09-20 19:22 . 2013-09-20 19:22 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-09-20 19:22 . 2013-09-20 19:22 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-09-20 19:22 . 2013-09-20 19:22 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-09-20 19:22 . 2013-09-20 19:22 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-09-20 19:22 . 2013-09-20 19:22 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-09-20 19:22 . 2013-09-20 19:22 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-09-20 19:22 . 2013-09-20 19:22 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-09-20 19:22 . 2013-09-20 19:22 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-09-20 19:22 . 2013-09-20 19:22 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-09-20 19:22 . 2013-09-20 19:22 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-09-20 19:22 . 2013-09-20 19:22 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-09-20 19:22 . 2013-09-20 19:22 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-09-20 19:22 . 2013-09-20 19:22 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-09-20 19:22 . 2013-09-20 19:22 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-09-20 19:22 . 2013-09-20 19:22 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-09-20 19:22 . 2013-09-20 19:22 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-09-20 19:22 . 2013-09-20 19:22 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-09-20 19:22 . 2013-09-20 19:22 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-09-20 19:22 . 2013-09-20 19:22 197120 ----a-w- c:\windows\system32\msrating.dll
2013-09-20 19:22 . 2013-09-20 19:22 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-09-20 19:22 . 2013-09-20 19:22 441856 ----a-w- c:\windows\system32\html.iec
2013-09-20 19:22 . 2013-09-20 19:22 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-09-20 19:22 . 2013-09-20 19:22 216064 ----a-w- c:\windows\system32\msls31.dll
2013-09-20 19:22 . 2013-09-20 19:22 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-09-20 19:22 . 2013-09-20 19:22 81408 ----a-w- c:\windows\system32\icardie.dll
2013-09-20 19:22 . 2013-09-20 19:22 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-09-20 19:22 . 2013-09-20 19:22 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-09-20 19:22 . 2013-09-20 19:22 235008 ----a-w- c:\windows\system32\url.dll
2013-09-20 19:22 . 2013-09-20 19:22 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-09-20 19:22 . 2013-09-20 19:22 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-09-20 19:22 . 2013-09-20 19:22 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-09-20 19:22 . 2013-09-20 19:22 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-09-20 19:22 . 2013-09-20 19:22 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-20 19:22 . 2013-09-20 19:22 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-09-20 19:22 . 2013-09-20 19:22 144896 ----a-w- c:\windows\system32\wextract.exe
2013-09-20 19:22 . 2013-09-20 19:22 102912 ----a-w- c:\windows\system32\inseng.dll
2013-09-20 19:22 . 2013-09-20 19:22 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-09-20 19:22 . 2013-09-20 19:22 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-09-20 19:21 . 2013-09-20 19:21 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-09-20 19:21 . 2013-09-20 19:21 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-09-20 19:21 . 2013-09-20 19:21 149504 ----a-w- c:\windows\system32\occache.dll
2013-09-20 19:21 . 2013-09-20 19:21 13824 ----a-w- c:\windows\system32\mshta.exe
2013-09-20 19:21 . 2013-09-20 19:21 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-09-20 19:21 . 2013-09-20 19:21 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-09-20 19:21 . 2013-09-20 19:21 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-09-20 19:21 . 2013-09-20 19:21 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-09-20 19:21 . 2013-09-20 19:21 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-09-20 19:21 . 2013-09-20 19:21 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-09-20 19:21 . 2013-09-20 19:21 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-09-20 19:19 . 2013-09-20 19:19 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-09-20 19:19 . 2013-09-20 19:19 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-09-20 19:19 . 2013-09-20 19:19 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-09-20 19:19 . 2013-09-20 19:19 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-09-20 19:19 . 2013-09-20 19:19 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-09-20 19:19 . 2013-09-20 19:19 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2013-09-20 19:19 . 2013-09-20 19:19 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2013-11-08 3568312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2013-10-02 20472992]
.
c:\users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
hamachi.lnk - c:\program files (x86)\Hamachi\hamachi.exe [2013-10-26 624416]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys;c:\windows\SYSNATIVE\drivers\aswFsBlk.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 ssinstall;SInstalátor;c:\windows\SysWOW64\ssins.exe;c:\windows\SysWOW64\ssins.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys;c:\windows\SYSNATIVE\DRIVERS\Rtnic64.sys [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-10-18 11:03 1185744 ----a-w- c:\program files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-19 13:56]
.
2013-11-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-08-20 14:51]
.
2013-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-08-20 14:51]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-11-08 15:49 326944 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-ssinstall - c:\windows\system32\ssinstall-uninstall.bat
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Celkový čas: 2013-11-10 08:38:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-10 07:38
ComboFix2.txt 2013-11-09 10:07
.
Před spuštěním: Volných bajtů: 57 884 884 992
Po spuštění: Volných bajtů: 57 720 176 640
.
- - End Of File - - 2A1C943D38014B8CA231D7A5C28B9467
A36C5E4F47E84449FF07ED3517B43A31
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.2047.1147 [GMT 1:00]
Spuštěný z: c:\users\PC\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\PC\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\tasks\Adobe Flash Player Updater.job"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-10 do 2013-11-10 )))))))))))))))))))))))))))))))
.
.
2013-11-10 07:32 . 2013-11-10 07:32 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-11-10 07:32 . 2013-11-10 07:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-11-09 22:50 . 2013-11-09 22:50 -------- d-----w- c:\programdata\Malwarebytes
2013-11-09 22:50 . 2013-11-09 23:02 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable)
2013-11-09 22:50 . 2013-11-09 22:50 116440 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2013-11-09 22:49 . 2013-11-09 22:49 91352 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2013-11-09 06:30 . 2013-10-15 23:20 10280728 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{03D3DD24-5ACB-41CF-A125-607FC760A5F9}\mpengine.dll
2013-11-08 17:43 . 2013-11-08 17:48 -------- d-----w- C:\AdwCleaner
2013-11-08 17:35 . 2013-11-08 17:35 -------- d-----w- c:\windows\ERUNT
2013-11-08 16:11 . 2013-11-08 16:11 -------- d-----w- C:\rsit
2013-11-08 16:11 . 2013-11-08 16:11 -------- d-----w- c:\program files\trend micro
2013-11-08 15:55 . 2013-11-08 15:55 -------- d-----w- c:\users\PC\AppData\Roaming\TuneUp Software
2013-11-08 15:50 . 2013-11-08 15:50 -------- d-----w- c:\users\PC\AppData\Roaming\AVAST Software
2013-11-08 15:49 . 2013-11-08 15:49 65264 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-11-08 15:49 . 2013-11-08 15:49 205320 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-11-08 15:49 . 2013-11-08 15:55 409832 ----a-w- c:\windows\system32\drivers\aswsp.sys
2013-11-08 15:49 . 2013-11-08 15:49 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-11-08 15:49 . 2013-11-08 15:49 1032416 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-11-08 15:49 . 2013-11-08 15:49 84328 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-11-08 15:49 . 2013-11-08 15:49 38984 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-11-08 15:49 . 2013-11-08 15:49 92544 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2013-11-08 15:49 . 2013-11-08 15:49 334648 ----a-w- c:\windows\system32\aswBoot.exe
2013-11-08 15:49 . 2013-11-08 15:49 43152 ----a-w- c:\windows\avastSS.scr
2013-11-08 15:48 . 2013-11-08 15:48 -------- d-----w- c:\program files\AVAST Software
2013-11-08 15:48 . 2013-11-08 15:48 -------- d-----w- c:\programdata\AVAST Software
2013-11-07 18:58 . 2013-11-07 18:59 -------- d-----w- c:\users\PC\AppData\Local\ElevatedDiagnostics
2013-10-26 17:53 . 2013-11-07 13:26 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2013-10-26 17:53 . 2013-10-26 17:53 -------- d-----w- c:\program files (x86)\Hamachi
2013-10-26 17:46 . 2013-10-26 17:51 -------- d-----w- c:\users\PC\AppData\Local\LogMeIn Hamachi
2013-10-19 11:22 . 2013-10-19 11:22 -------- d-----w- c:\program files (x86)\Fraps 3.5.9 CZ pln verze!!! - by kopiha
2013-10-15 16:21 . 2013-11-01 13:59 -------- d-----w- c:\program files (x86)\Common Files\Steam
2013-10-15 16:21 . 2013-11-10 07:07 -------- d-----w- c:\program files (x86)\Steam
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-09 19:23 . 2013-08-25 20:06 80541720 ----a-w- c:\windows\system32\MRT.exe
2013-10-09 13:56 . 2013-08-19 17:50 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-09 13:56 . 2013-08-19 17:50 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-07 11:08 . 2013-08-19 15:13 2324216 ----a-w- c:\windows\SysWow64\ssins.exe
2013-09-22 23:28 . 2013-10-09 19:30 1767936 ----a-w- c:\windows\SysWow64\wininet.dll
2013-09-22 23:27 . 2013-10-09 19:30 2876928 ----a-w- c:\windows\SysWow64\jscript9.dll
2013-09-22 23:27 . 2013-10-09 19:30 61440 ----a-w- c:\windows\SysWow64\iesetup.dll
2013-09-22 23:27 . 2013-10-09 19:30 109056 ----a-w- c:\windows\SysWow64\iesysprep.dll
2013-09-22 22:55 . 2013-10-09 19:30 51712 ----a-w- c:\windows\system32\ie4uinit.exe
2013-09-22 22:55 . 2013-10-09 19:30 2241024 ----a-w- c:\windows\system32\wininet.dll
2013-09-22 22:55 . 2013-10-09 19:30 1365504 ----a-w- c:\windows\system32\urlmon.dll
2013-09-22 22:54 . 2013-10-09 19:30 603136 ----a-w- c:\windows\system32\msfeeds.dll
2013-09-22 22:54 . 2013-10-09 19:30 19252224 ----a-w- c:\windows\system32\mshtml.dll
2013-09-22 22:54 . 2013-10-09 19:30 855552 ----a-w- c:\windows\system32\jscript.dll
2013-09-22 22:54 . 2013-10-09 19:30 3959296 ----a-w- c:\windows\system32\jscript9.dll
2013-09-22 22:54 . 2013-10-09 19:30 53248 ----a-w- c:\windows\system32\jsproxy.dll
2013-09-22 22:54 . 2013-10-09 19:30 526336 ----a-w- c:\windows\system32\ieui.dll
2013-09-22 22:54 . 2013-10-09 19:30 67072 ----a-w- c:\windows\system32\iesetup.dll
2013-09-22 22:54 . 2013-10-09 19:30 39936 ----a-w- c:\windows\system32\iernonce.dll
2013-09-22 22:54 . 2013-10-09 19:30 136704 ----a-w- c:\windows\system32\iesysprep.dll
2013-09-22 22:54 . 2013-10-09 19:30 2647552 ----a-w- c:\windows\system32\iertutil.dll
2013-09-22 22:54 . 2013-10-09 19:30 15404544 ----a-w- c:\windows\system32\ieframe.dll
2013-09-21 03:38 . 2013-10-09 19:30 2706432 ----a-w- c:\windows\system32\mshtml.tlb
2013-09-21 03:30 . 2013-10-09 19:30 2706432 ----a-w- c:\windows\SysWow64\mshtml.tlb
2013-09-21 02:48 . 2013-10-09 19:30 89600 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-09-21 02:39 . 2013-10-09 19:30 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-09-20 19:22 . 2013-09-20 19:22 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-09-20 19:22 . 2013-09-20 19:22 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-09-20 19:22 . 2013-09-20 19:22 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-09-20 19:22 . 2013-09-20 19:22 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-09-20 19:22 . 2013-09-20 19:22 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-09-20 19:22 . 2013-09-20 19:22 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-09-20 19:22 . 2013-09-20 19:22 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-09-20 19:22 . 2013-09-20 19:22 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-09-20 19:22 . 2013-09-20 19:22 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-09-20 19:22 . 2013-09-20 19:22 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-09-20 19:22 . 2013-09-20 19:22 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-09-20 19:22 . 2013-09-20 19:22 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-09-20 19:22 . 2013-09-20 19:22 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-09-20 19:22 . 2013-09-20 19:22 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-09-20 19:22 . 2013-09-20 19:22 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-09-20 19:22 . 2013-09-20 19:22 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-09-20 19:22 . 2013-09-20 19:22 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-09-20 19:22 . 2013-09-20 19:22 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-09-20 19:22 . 2013-09-20 19:22 197120 ----a-w- c:\windows\system32\msrating.dll
2013-09-20 19:22 . 2013-09-20 19:22 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-09-20 19:22 . 2013-09-20 19:22 441856 ----a-w- c:\windows\system32\html.iec
2013-09-20 19:22 . 2013-09-20 19:22 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-09-20 19:22 . 2013-09-20 19:22 216064 ----a-w- c:\windows\system32\msls31.dll
2013-09-20 19:22 . 2013-09-20 19:22 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-09-20 19:22 . 2013-09-20 19:22 81408 ----a-w- c:\windows\system32\icardie.dll
2013-09-20 19:22 . 2013-09-20 19:22 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-09-20 19:22 . 2013-09-20 19:22 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-09-20 19:22 . 2013-09-20 19:22 235008 ----a-w- c:\windows\system32\url.dll
2013-09-20 19:22 . 2013-09-20 19:22 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-09-20 19:22 . 2013-09-20 19:22 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-09-20 19:22 . 2013-09-20 19:22 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-09-20 19:22 . 2013-09-20 19:22 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-09-20 19:22 . 2013-09-20 19:22 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-09-20 19:22 . 2013-09-20 19:22 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-09-20 19:22 . 2013-09-20 19:22 144896 ----a-w- c:\windows\system32\wextract.exe
2013-09-20 19:22 . 2013-09-20 19:22 102912 ----a-w- c:\windows\system32\inseng.dll
2013-09-20 19:22 . 2013-09-20 19:22 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-09-20 19:22 . 2013-09-20 19:22 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-09-20 19:21 . 2013-09-20 19:21 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-09-20 19:21 . 2013-09-20 19:21 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-09-20 19:21 . 2013-09-20 19:21 149504 ----a-w- c:\windows\system32\occache.dll
2013-09-20 19:21 . 2013-09-20 19:21 13824 ----a-w- c:\windows\system32\mshta.exe
2013-09-20 19:21 . 2013-09-20 19:21 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-09-20 19:21 . 2013-09-20 19:21 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-09-20 19:21 . 2013-09-20 19:21 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-09-20 19:21 . 2013-09-20 19:21 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-09-20 19:21 . 2013-09-20 19:21 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-09-20 19:21 . 2013-09-20 19:21 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-09-20 19:21 . 2013-09-20 19:21 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-09-20 19:19 . 2013-09-20 19:19 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-09-20 19:19 . 2013-09-20 19:19 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-09-20 19:19 . 2013-09-20 19:19 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-09-20 19:19 . 2013-09-20 19:19 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-09-20 19:19 . 2013-09-20 19:19 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-09-20 19:19 . 2013-09-20 19:19 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-09-20 19:19 . 2013-09-20 19:19 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2013-09-20 19:19 . 2013-09-20 19:19 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2013-11-08 3568312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2013-10-02 20472992]
.
c:\users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
hamachi.lnk - c:\program files (x86)\Hamachi\hamachi.exe [2013-10-26 624416]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys;c:\windows\SYSNATIVE\drivers\aswFsBlk.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 ssinstall;SInstalátor;c:\windows\SysWOW64\ssins.exe;c:\windows\SysWOW64\ssins.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys;c:\windows\SYSNATIVE\DRIVERS\Rtnic64.sys [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-10-18 11:03 1185744 ----a-w- c:\program files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-19 13:56]
.
2013-11-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-08-20 14:51]
.
2013-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-08-20 14:51]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-11-08 15:49 326944 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-ssinstall - c:\windows\system32\ssinstall-uninstall.bat
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Celkový čas: 2013-11-10 08:38:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-10 07:38
ComboFix2.txt 2013-11-09 10:07
.
Před spuštěním: Volných bajtů: 57 884 884 992
Po spuštění: Volných bajtů: 57 720 176 640
.
- - End Of File - - 2A1C943D38014B8CA231D7A5C28B9467
A36C5E4F47E84449FF07ED3517B43A31
Re: prosím o pomoc,asi vir
Tak jeste uklidime
Odinstalujte Combofix
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
A pokud nejsou problemy ci dotazy, je to z me strany vse 
- Prejmenujte ComboFix na Uninstall
- Spustte jej
- Tohle smaze Combofix a jeho slozky
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
Re: prosím o pomoc,asi vir
Bohužel problémy nezmizely,program TFC nerestartoval PC,tak jsem tak učinil sám
Re: prosím o pomoc,asi vir
Re: prosím o pomoc,asi vir
Po spuštění počítače byly vsechny klasické ikony pozměněny na ikonu skype.Syn spustil wifi skype,jestli to má souvislost.Všechny ikony se otvíraly v programu skype.Pokud nyní kliknu na jakoukoliv ikonu např.(tento počítač,cleaner,skype) a chci program spustit,na obrazovce mi vyskočí okno ke stahování:"tento typ souboru může poškodit počítač,chcete soubor přesto uložit?např.Skypeicon.exe(pokud např.spouštím program Skype),při spouštění google chrome,napíše chrome.exe, vedle vyskočí nabídka ULOŽIT nebo ZAHODIT
Re: prosím o pomoc,asi vir
- Ukoncete vsechny programy
- Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
- Pockejte na dokonceni PreScanu
- Zvolte moznost Prohledat (scan)
- Po dokonceni skenu kliknete na Zpráva (Report)- otevre se log, ten sem vlozte
- Detailni postup vc. obrazku mate zde http://forum.viry.cz/viewtopic.php?f=24&t=120452
Re: prosím o pomoc,asi vir
RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Kontrola -- Datum : 11/10/2013 19:42:48
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 9 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3160815AS ATA Device +++++
--- User ---
[MBR] ff0ccec79410c5a78b26920ed935ed21
[BSP] 39ad74246eafc2558f7d3fb0955c6819 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_S_11102013_194248.txt >>
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Kontrola -- Datum : 11/10/2013 19:42:48
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 9 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> NALEZENO
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3160815AS ATA Device +++++
--- User ---
[MBR] ff0ccec79410c5a78b26920ed935ed21
[BSP] 39ad74246eafc2558f7d3fb0955c6819 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_S_11102013_194248.txt >>
Re: prosím o pomoc,asi vir
- Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
- Zvolte moznost Prohledat a pote Smazat a nasledne Zprava - otevre se log, ten sem vlozte
- Pak kliknete na Oprava Host a Zprava - otevre se log, ten sem vlozte
Re: prosím o pomoc,asi vir
RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Odebrat -- Datum : 11/11/2013 16:47:14
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 9 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Systém nemůže nalézt uvedený soubor.
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> NAHRAZENO (1)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3160815AS ATA Device +++++
--- User ---
[MBR] ff0ccec79410c5a78b26920ed935ed21
[BSP] 39ad74246eafc2558f7d3fb0955c6819 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_D_11112013_164714.txt >>
RKreport[0]_S_11102013_194248.txt;RKreport[0]_S_11112013_164621.txt
RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Oprava HOSTS -- Datum : 11/11/2013 16:49:08
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 0 ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Resetovaný HOSTS: ¤¤¤
127.0.0.1 localhost
Dokončeno : << RKreport[0]_H_11112013_164908.txt >>
RKreport[0]_D_11112013_164714.txt;RKreport[0]_S_11102013_194248.txt;RKreport[0]_S_11112013_164621.txt
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Odebrat -- Datum : 11/11/2013 16:47:14
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 9 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Systém nemůže nalézt uvedený soubor.
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> NAHRAZENO (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> NAHRAZENO (1)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3160815AS ATA Device +++++
--- User ---
[MBR] ff0ccec79410c5a78b26920ed935ed21
[BSP] 39ad74246eafc2558f7d3fb0955c6819 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_D_11112013_164714.txt >>
RKreport[0]_S_11102013_194248.txt;RKreport[0]_S_11112013_164621.txt
RogueKiller V8.7.6 [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : PC [Práva správce]
Mód : Oprava HOSTS -- Datum : 11/11/2013 16:49:08
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 0 ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Resetovaný HOSTS: ¤¤¤
127.0.0.1 localhost
Dokončeno : << RKreport[0]_H_11112013_164908.txt >>
RKreport[0]_D_11112013_164714.txt;RKreport[0]_S_11102013_194248.txt;RKreport[0]_S_11112013_164621.txt



Přispějete na provoz fóra?