prosim o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
markes
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 Led 2014 07:22

prosim o kontrolu

#1 Příspěvek od markes »

koukne mi nekdo a poradi prosim



ComboFix 14-01-14.02 - Admin 16.01.2014 6:49.1.1 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.2559.1547 [GMT 1:00]
Spuštěný z: c:\users\Admin\Downloads\ComboFix.exe
AV: Norton Internet Security *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF}
FW: Norton Internet Security *Enabled* {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4}
SP: Norton Internet Security *Disabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-12-16 do 2014-01-16 )))))))))))))))))))))))))))))))
.
.
2014-01-16 06:04 . 2014-01-16 06:04 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2014-01-16 05:21 . 2014-01-16 05:21 -------- d-----w- c:\users\Admin\AppData\Roaming\Apple Computer
2014-01-16 05:20 . 2014-01-16 05:20 -------- d-----w- c:\programdata\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}
2014-01-15 19:38 . 2013-11-26 10:10 2349056 ----a-w- c:\windows\system32\win32k.sys
2014-01-15 19:38 . 2013-11-26 11:11 240576 ----a-w- c:\windows\system32\drivers\netio.sys
2014-01-15 19:38 . 2013-11-27 01:13 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2014-01-15 19:38 . 2013-11-27 01:13 43520 ----a-w- c:\windows\system32\drivers\usbehci.sys
2014-01-15 19:38 . 2013-11-27 01:14 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2014-01-15 19:38 . 2013-11-27 01:13 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2014-01-15 19:38 . 2013-11-27 01:13 20480 ----a-w- c:\windows\system32\drivers\usbohci.sys
2014-01-15 19:38 . 2013-11-27 01:13 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2014-01-15 19:38 . 2013-11-27 01:13 6016 ----a-w- c:\windows\system32\drivers\usbd.sys
2014-01-14 06:55 . 2013-12-16 00:54 7760024 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{BCF9BE5E-7F1C-432F-B28D-D54BD79A9746}\mpengine.dll
2014-01-06 05:03 . 2012-07-26 05:32 26840 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
2014-01-06 05:02 . 2012-07-26 05:32 106928 ----a-w- c:\windows\system32\GEARAspi.dll
2014-01-06 05:01 . 2014-01-06 05:01 -------- d-----w- c:\windows\system32\drivers\NBRTWizard
2014-01-06 05:01 . 2014-01-06 05:01 -------- d-----w- c:\program files\Norton Bootable Recovery Tool Wizard
2013-12-30 01:03 . 2013-12-30 01:03 -------- dc-h--w- c:\programdata\{004A66F3-180A-47E0-85A0-F7417BE07769}
2013-12-30 00:50 . 2013-12-30 00:50 -------- dc-h--w- c:\programdata\{12FE44EF-1D1E-4CB1-BEC8-B5A61C3ACA42}
2013-12-30 00:46 . 2013-12-30 00:46 -------- dc-h--w- c:\programdata\{C6A355F5-168B-4EEC-AB7C-75594F783EDB}
2013-12-29 10:03 . 2013-12-29 10:03 -------- d-----w- c:\program files\MixMeister EZ Vinyl Converter
2013-12-29 10:02 . 2013-12-29 10:02 -------- d-----w- c:\program files\Audacity
2013-12-28 18:05 . 2013-12-28 18:05 319488 ----a-w- c:\windows\HideWin.exe
2013-12-28 17:52 . 2013-12-28 17:52 -------- d-----w- c:\program files\Realtek
2013-12-28 17:52 . 2013-09-13 17:44 2080472 ----a-w- c:\windows\RtlExUpd.dll
2013-12-23 14:27 . 2013-12-28 17:54 -------- d--h--w- c:\program files\Temp
2013-12-23 14:18 . 2013-12-28 18:06 -------- d-----w- c:\program files\Realtek AC97
2013-12-23 14:18 . 2006-07-31 10:19 315392 ----a-w- c:\windows\alcupd.exe
2013-12-23 14:15 . 2013-12-23 14:15 -------- d-----w- c:\program files\Common Files\InstallShield
2013-12-23 05:16 . 2013-12-23 05:16 -------- d-----w- c:\users\Admin\AppData\Roaming\NVIDIA
2013-12-23 04:39 . 2013-12-23 04:39 -------- d-----w- C:\found.000
2013-12-23 02:15 . 2013-12-23 02:15 -------- d-----w- c:\users\Admin\AppData\Roaming\Malwarebytes
2013-12-23 02:15 . 2013-12-23 02:15 -------- d-----w- c:\programdata\Malwarebytes
2013-12-23 02:15 . 2013-12-23 02:15 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-12-23 02:15 . 2013-04-04 13:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-12-21 23:12 . 2013-12-21 23:12 -------- d-----w- c:\programdata\regid.1986-12.com.adobe
2013-12-21 22:54 . 2013-12-21 22:54 -------- d-----w- c:\program files\Adobe Media Player
2013-12-21 22:49 . 2013-12-21 22:49 -------- d-----w- c:\program files\Common Files\Adobe AIR
2013-12-21 22:43 . 2013-12-21 22:44 -------- d-----w- c:\program files\Numark Cue
2013-12-21 20:20 . 2014-01-16 03:49 -------- d-----w- c:\programdata\ProductData
2013-12-21 20:20 . 2013-12-21 20:20 -------- d-----w- c:\programdata\{E1ED556E-3EA0-4F44-8BE7-CC5FB0F4B424}
2013-12-21 19:13 . 2013-12-23 08:33 -------- d-----w- c:\users\Admin\AppData\Local\Google
2013-12-21 15:11 . 2013-12-30 00:51 -------- d-----w- c:\program files\Common Files\Native Instruments
2013-12-21 15:11 . 2013-12-30 00:49 -------- d-----w- c:\program files\Native Instruments
2013-12-21 12:58 . 2013-12-21 13:34 -------- d-----w- c:\program files\Common Files\Symantec Shared
2013-12-21 12:58 . 2013-12-21 12:58 142936 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS
2013-12-21 12:56 . 2013-12-21 12:56 -------- d-----w- c:\windows\system32\drivers\NIS
2013-12-21 12:56 . 2013-12-21 12:56 -------- d-----w- c:\program files\Norton Internet Security
2013-12-21 12:31 . 2013-12-21 12:31 -------- d-----w- c:\windows\system32\drivers\NST
2013-12-21 12:30 . 2013-12-21 12:31 -------- d-----w- c:\program files\Norton Identity Safe
2013-12-21 12:14 . 2013-08-07 11:59 172416 ----a-w- c:\windows\system32\mfevtps.exe
2013-12-21 12:14 . 2013-12-21 12:28 -------- d-----w- c:\programdata\McAfee
2013-12-21 11:35 . 2013-12-21 11:35 -------- d-----w- c:\windows\cs
2013-12-21 11:32 . 2013-12-21 11:34 -------- d-----w- c:\program files\Windows Live
2013-12-21 11:28 . 2013-12-21 11:28 -------- d-----w- c:\program files\Microsoft SkyDrive
2013-12-21 11:28 . 2014-01-06 15:29 -------- d-----r- c:\users\Admin\SkyDrive
2013-12-21 11:27 . 2013-12-21 11:27 -------- d-----w- c:\programdata\Microsoft SkyDrive
2013-12-21 11:25 . 2013-12-21 13:27 -------- d-----w- c:\users\Admin\AppData\Local\Windows Live
2013-12-21 11:25 . 2013-12-21 11:25 -------- d-----w- c:\program files\Common Files\Windows Live
2013-12-21 11:04 . 2014-01-06 05:01 -------- d-----w- c:\program files\NortonInstaller
2013-12-21 09:51 . 2013-12-23 03:32 -------- d-----w- c:\programdata\Native Instruments
2013-12-21 07:04 . 2013-12-21 07:04 -------- d-----w- c:\users\Admin\AppData\Local\cache
2013-12-21 07:04 . 2013-12-21 07:07 -------- d-----w- c:\users\Admin\AppData\Local\genienext
2013-12-21 07:04 . 2013-12-21 07:08 -------- d-----w- c:\users\Admin\AppData\Local\Mobogenie
2013-12-18 06:39 . 2013-12-18 06:39 -------- d-----w- c:\users\Admin\AppData\Local\Programs
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-12-23 13:43 . 2013-12-23 13:43 3072 ----a-w- c:\windows\system32\drivers\en-US\tsusbflt.sys.mui
2013-12-21 11:32 . 2012-07-17 13:37 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2013-12-11 02:48 . 2012-11-06 04:39 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-12-11 02:48 . 2012-11-03 14:42 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-12-04 02:02 . 2013-12-04 02:02 646144 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-12-04 02:02 . 2013-12-04 02:02 194048 ----a-w- c:\windows\system32\elshyph.dll
2013-12-04 02:02 . 2013-12-04 02:02 71680 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-12-04 02:02 . 2013-12-04 02:02 645120 ----a-w- c:\windows\system32\jsIntl.dll
2013-12-04 02:02 . 2013-12-04 02:02 182272 ----a-w- c:\windows\system32\msls31.dll
2013-12-04 02:02 . 2013-12-04 02:02 62464 ----a-w- c:\windows\system32\tdc.ocx
2013-12-04 02:02 . 2013-12-04 02:02 34816 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll
2013-12-04 02:02 . 2013-12-04 02:02 337408 ----a-w- c:\windows\system32\html.iec
2013-12-04 02:02 . 2013-12-04 02:02 1051136 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-12-04 02:02 . 2013-12-04 02:02 454656 ----a-w- c:\windows\system32\vbscript.dll
2013-12-04 02:02 . 2013-12-04 02:02 24576 ----a-w- c:\windows\system32\licmgr10.dll
2013-12-04 02:02 . 2013-12-04 02:02 151552 ----a-w- c:\windows\system32\iexpress.exe
2013-12-04 02:02 . 2013-12-04 02:02 139264 ----a-w- c:\windows\system32\wextract.exe
2013-12-04 02:02 . 2013-12-04 02:02 13312 ----a-w- c:\windows\system32\mshta.exe
2013-12-04 02:02 . 2013-12-04 02:02 61952 ----a-w- c:\windows\system32\MshtmlDac.dll
2013-12-04 02:02 . 2013-12-04 02:02 36352 ----a-w- c:\windows\system32\imgutil.dll
2013-12-04 02:02 . 2013-12-04 02:02 86016 ----a-w- c:\windows\system32\iesysprep.dll
2013-12-04 02:02 . 2013-12-04 02:02 74240 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-12-04 02:02 . 2013-12-04 02:02 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-12-04 02:02 . 2013-12-04 02:02 111616 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-11-26 11:25 . 2012-11-03 13:57 230048 ------w- c:\windows\system32\MpSigStub.exe
2013-11-26 09:23 . 2013-12-12 02:16 2724864 ----a-w- c:\windows\system32\mshtml.tlb
2013-11-26 09:22 . 2013-12-12 02:16 4096 ----a-w- c:\windows\system32\ieetwcollectorres.dll
2013-11-26 08:53 . 2013-12-12 02:16 61952 ----a-w- c:\windows\system32\iesetup.dll
2013-11-26 08:52 . 2013-12-12 02:15 51200 ----a-w- c:\windows\system32\ieetwproxystub.dll
2013-11-26 08:29 . 2013-12-12 02:15 112128 ----a-w- c:\windows\system32\ieUnatt.exe
2013-11-26 08:29 . 2013-12-12 02:15 108032 ----a-w- c:\windows\system32\ieetwcollector.exe
2013-11-26 08:28 . 2013-12-12 02:15 553472 ----a-w- c:\windows\system32\jscript9diag.dll
2013-11-26 08:16 . 2013-12-12 02:15 4243968 ----a-w- c:\windows\system32\jscript9.dll
2013-11-26 07:32 . 2013-12-12 02:15 1928192 ----a-w- c:\windows\system32\inetcpl.cpl
2013-11-26 06:33 . 2013-12-12 02:15 1820160 ----a-w- c:\windows\system32\wininet.dll
2013-11-23 18:26 . 2013-12-12 00:16 417792 ----a-w- c:\windows\system32\WMPhoto.dll
2013-11-12 02:07 . 2013-12-12 00:15 2048 ----a-w- c:\windows\system32\tzres.dll
2013-10-30 02:19 . 2013-12-12 00:16 301568 ----a-w- c:\windows\system32\msieftp.dll
2013-10-19 01:36 . 2013-12-12 00:16 159232 ----a-w- c:\windows\system32\imagehlp.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-12-21 12:06 222832 ----a-w- c:\users\Admin\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-12-21 12:06 222832 ----a-w- c:\users\Admin\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-12-21 12:06 222832 ----a-w- c:\users\Admin\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\SkyDriveShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-01-08 3674320]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^WDDMStatus.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\WDDMStatus.lnk
backup=c:\windows\pss\WDDMStatus.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^WDSmartWare.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\WDSmartWare.lnk
backup=c:\windows\pss\WDSmartWare.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06 958576 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyDrive]
2013-12-21 12:06 257136 ----a-w- c:\users\Admin\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2013-07-02 09:19 248208 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zune Launcher]
2011-08-05 10:29 159456 ----a-w- c:\program files\Zune\ZuneLauncher.exe
.
R2 LiveUpdateSvc;LiveUpdate;c:\program files\IObit\LiveUpdate\LiveUpdate.exe [2013-12-02 2151232]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-09-05 171680]
R2 Yontoo Desktop Updater;Yontoo Desktop Updater;c:\program files\Yontoo\Y2Desktop.Updater.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2013-11-26 108032]
R3 netr28u;RT2870 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr28u.sys [x]
R3 RaMediaServer;RaMediaServer;c:\program files\ZyXEL\NWD2105\Common\RaMediaServer.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2013-12-23 14848]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2013-12-23 49664]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-11-04 1343400]
R3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys [2009-02-13 11520]
S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NIS\1501000.012\SYMDS.SYS [2013-09-10 367704]
S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NIS\1501000.012\SYMEFA.SYS [2013-09-27 935512]
S1 BHDrvx86;BHDrvx86;c:\program files\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20140110.001\BHDrvx86.sys [2013-12-18 1098968]
S1 ccSet_NIS;NIS Settings Manager;c:\windows\system32\drivers\NIS\1501000.012\ccSetx86.sys [2013-09-26 127064]
S1 ccSet_NST;Norton Identity Safe Settings Manager;c:\windows\system32\drivers\NST\7DE06000.01B\ccSetx86.sys [2013-09-27 127064]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2013-01-22 242240]
S1 IDSVix86;IDSVix86;c:\program files\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20140114.001\IDSvix86.sys [2013-12-20 394456]
S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NIS\1501000.012\Ironx86.SYS [2013-09-27 206936]
S1 SymNetS;Symantec Network Security WFP Driver;c:\windows\system32\drivers\NIS\1501000.012\SYMNETS.SYS [2013-09-26 446552]
S2 cpuz135;cpuz135;c:\windows\system32\drivers\cpuz135_x32.sys [2011-09-21 21992]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [2013-08-07 172416]
S2 NCO;Norton Identity Safe;c:\program files\Norton Identity Safe\Engine\2014.6.0.27\NST.exe [2013-10-06 129424]
S2 NIHardwareService;NIHardwareService;c:\program files\Common Files\Native Instruments\Hardware\NIHardwareService.exe [2013-11-27 9749296]
S2 NIS;Norton Internet Security;c:\program files\Norton Internet Security\Engine\21.1.0.18\NIS.exe [2013-10-08 275696]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-08-06 3291008]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2013-07-02 93072]
S2 WDDMService;WD SmartWare Drive Manager;c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [2009-11-13 110592]
S2 WDSmartWareBackgroundService;WD SmartWare Background Service;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe [2009-06-16 20480]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2014-01-10 108120]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
S3 yukonw7;Ovladač NDIS6.2 Miniport pro řadič Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-07-13 311296]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2014-01-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-06 02:48]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\program files\ICQ7M\ICQ.exe
TCP: DhcpNameServer = 94.142.233.120 94.142.233.140
FF - ProfilePath - c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\47a3t2vk.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
FF - ExtSQL: 2013-12-21 21:42; adsremoval@adsremoval.net; c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\47a3t2vk.default\extensions\adsremoval@adsremoval.net
FF - user.js: extentions.y2layers.installId - b68dabcc-1d19-4ad6-ae22-17d171b35311
FF - user.js: extentions.y2layers.defaultEnableAppsList - bestvideodownloader
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: network.http.max-connections - 48
FF - user.js: network.http.max-connections-per-server - 16
FF - user.js: network.http.max-persistent-connections-per-proxy - 16
FF - user.js: network.http.max-persistent-connections-per-server - 8
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.chrome.favicons - false
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.cache.memory.capacity - 65536
FF - user.js: content.notify.ontimer - true
FF - user.js: content.interrupt.parsing - true
FF - user.js: content.max.tokenizing.time - 2250000
FF - user.js: content.switch.threshold - 750000
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{10921475-03CE-4E04-90CE-E2E7EF20C814} - c:\program files\IObit\IObit Uninstaller\UninstallExplorer32.dll
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\NCO]
"ImagePath"="\"c:\program files\Norton Identity Safe\Engine\2014.6.0.27\NST.exe\" /s \"NCO\" /m \"c:\program files\Norton Identity Safe\Engine\2014.6.0.27\diMaster.dll\" /prefetch:1"
--
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\NIS]
"ImagePath"="\"c:\program files\Norton Internet Security\Engine\21.1.0.18\NIS.exe\" /s \"NIS\" /m \"c:\program files\Norton Internet Security\Engine\21.1.0.18\diMaster.dll\" /prefetch:1"
"ImagePath"="\SystemRoot\system32\drivers\NIS\1501000.012\SYMNETS.SYS"
"TrustedImagePaths"="c:\program files\Norton Internet Security\Engine\21.1.0.18"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\System32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\windows\SOUNDMAN.EXE
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\DllHost.exe
c:\program files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Celkový čas: 2014-01-16 07:13:37 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-01-16 06:13
.
Před spuštěním: Volných bajtů: 37 411 786 752
Po spuštění: Volných bajtů: 37 104 308 224
.
- - End Of File - - AC49A9EE7FA12C25A4F245643ACDB5DB
A36C5E4F47E84449FF07ED3517B43A31

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: S cim mame poradit, kdyz nenapisete jaky mate problem :?:

:arrow:Co se tyce ComboFixu, ktery jste pouzil, tak na zaklade licence a pravidel fora ptam, umite s nim pracovat (spusteni, rozlusteni logu, napsani skriptu)?

:arrow: Licencni podminky ComboFixu hovori jasne "Nikdy by nemel byt pouzit v prostredi bez dozoru zkusene osoby"
Obrázek

:arrow: Nebezpeci CFka
  • Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
  • Maze stopy po haveti, takze v logu z RSIT neni nic videt
  • Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
  • CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
  • CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

markes
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 Led 2014 07:22

Re: prosim o kontrolu

#3 Příspěvek od markes »

hmm jsem linej zase pak vsechno instalovat znova, balik w7 mam ale uz asi radeji nainstaluji linux protoze kazdy cca 2 roky preinstalovavam jak idiot celi os a uz me to nebavy.. mam v pc nejaky ktery meni uzivatelske ucty a blokuje mi slozky na C:.. o data mi nejde ty mam v zaloze.. ale mit na C: slozku ktera se kazdy den meni a ja k ni nemam pristup tak to bych chtel vedet co to je ???

markes
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 Led 2014 07:22

Re: prosim o kontrolu

#4 Příspěvek od markes »

potreboval jsem poradit jak to z pc dostat a co tam mam za bordel ?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu

#5 Příspěvek od vyosek »

:arrow: Jaka je tohle slozka
ale mit na C: slozku ktera se kazdy den meni a ja k ni nemam pristup tak to bych chtel vedet co to je ???
:arrow: Co odpoved na muj dotaz ohledne ComboFixu, jak s nim umite, nebo na ci popud byl pouzit?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

markes
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 Led 2014 07:22

Re: prosim o kontrolu

#6 Příspěvek od markes »

googlil jsem jeden proces a ten mi hodil na stranku k vam kde nekdo resil tento problem tak jsem postup udelal podle odkazu a pc sice zrychlil o 300% ale ty zamcene soubory na C: bohuzel ne.. proto nevim jak dal postupovat.. jsem smiren s reinstall ale zajimalo by me co to v tom pc je za hnus.. jestli tedy mohu pozadat o vasi radu co se vam v tom logu nezda budu rad :-) vim, ze jsem udelal asi blbost se ridit hned tim odkazem aniz bych si precetl vsechny dalsi informace..

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu

#7 Příspěvek od vyosek »

Ale jake to jsou soubory\slozky, jejich umisteni bych rad znal, jinak to mam vestit z koule...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

markes
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 Led 2014 07:22

Re: prosim o kontrolu

#8 Příspěvek od markes »

found.000 a recovery

markes
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 16 Led 2014 07:22

Re: prosim o kontrolu

#9 Příspěvek od markes »

drive nez tady dostanu nejake informace nebo radu tak budu mit reinstall OS za sebou.. ale stejne bych rad vedel co to je za mrchu a tak cekam, ze se snad neco konecne dovim :???: :???: chapu ze toho tady mate urcite hodne ale trocha zrychleni by vam neuskodila :!: :!:

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosim o kontrolu

#10 Příspěvek od vyosek »

Tak hele, my jsme tu zdarma a ve SVEM VOLNEM case resime VASE problemy...Pokud se Vam to nelibi, nikdo Vas tu nenuti byt, tlaictko Odhlasit mate vlevo nahore.

Zaplatte si servis a tam muzete technikovi rikat at si pohne u nas ne...

Timto koncim reseni problemu, o podobny typ spoluprace nemam zajem, abych se ve svem volnem case nechaval jeste drbat.


:closed:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno