
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prosím o kontrolu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: Prosím o kontrolu
Log z ComboFixu:
ComboFix 14-01-16.03 - Ivanka 18.01.2014 16:48:44.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.1014.492 [GMT 1:00]
Spuštěný z: c:\documents and settings\Ivanka\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *Enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\Services.reg
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\TZLog.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-12-18 do 2014-01-18 )))))))))))))))))))))))))))))))
.
.
2014-01-18 11:54 . 2014-01-18 11:54 512 ----a-w- C:\PhysicalMBR.bin
2013-12-26 16:21 . 2013-12-26 16:21 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-12-26 16:21 . 2013-12-05 19:41 272496 ----a-w- c:\program files\Mozilla Firefox\browser\components\browsercomps.dll
2013-12-26 16:21 . 2013-12-05 19:41 872352 ----a-w- c:\program files\Mozilla Firefox\uninstall\helper.exe
2013-12-26 16:21 . 2013-12-05 19:37 108144 ----a-w- c:\program files\Mozilla Firefox\webapprt-stub.exe
2013-12-26 16:21 . 2013-12-05 19:37 170960 ----a-w- c:\program files\Mozilla Firefox\webapp-uninstaller.exe
2013-12-26 16:21 . 2013-12-05 19:37 28272 ----a-w- c:\program files\Mozilla Firefox\plugin-hang-ui.exe
2013-12-26 16:21 . 2010-03-18 16:15 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
2013-12-26 16:21 . 2010-03-18 16:15 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
2013-12-26 16:21 . 2013-12-05 19:36 194552 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe
2013-12-26 16:21 . 2013-12-05 19:36 119408 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe
2013-12-26 16:21 . 2013-12-05 19:34 75376 ----a-w- c:\program files\Mozilla Firefox\breakpadinjector.dll
2013-12-26 15:43 . 2013-12-26 15:58 57672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-12-26 15:43 . 2013-12-26 15:58 180248 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-12-26 15:43 . 2013-12-26 15:58 775952 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-12-26 15:43 . 2013-12-26 15:58 410528 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-12-26 15:43 . 2013-12-26 15:42 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-12-26 15:42 . 2013-12-26 15:58 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-12-26 15:42 . 2013-12-26 15:58 54832 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-12-26 15:42 . 2013-12-26 15:58 43152 ----a-w- c:\windows\avastSS.scr
2013-12-26 15:26 . 2013-12-26 15:26 -------- d-----w- C:\BJPrinter
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-12-28 08:43 . 2013-12-28 08:43 82944 ----a-w- c:\windows\system32\drivers\WudfRd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 31744 ----a-w- c:\windows\system32\drivers\ZDPSp50a64.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 17664 ----a-w- c:\windows\system32\drivers\ZDPSp50.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 77568 ----a-w- c:\windows\system32\drivers\WudfPf.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 58208 ----a-w- c:\windows\system32\drivers\wsimd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 38528 ----a-w- c:\windows\system32\drivers\wpdusb.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12032 ----a-w- c:\windows\system32\drivers\ws2ifsl.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 8832 ----a-w- c:\windows\system32\drivers\wmiacpi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 83072 ----a-w- c:\windows\system32\drivers\wdmaud.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4352 ----a-w- c:\windows\system32\drivers\wmilib.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 35040 ----a-w- c:\windows\system32\drivers\wdfldr.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 503008 ----a-w- c:\windows\system32\drivers\wdf01000.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11520 ----a-w- c:\windows\system32\drivers\wdcsam.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 52480 ----a-w- c:\windows\system32\drivers\volsnap.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 34560 ----a-w- c:\windows\system32\drivers\wanarp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 81664 ----a-w- c:\windows\system32\drivers\videoprt.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5376 ----a-w- c:\windows\system32\drivers\viaide.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 42240 ----a-w- c:\windows\system32\drivers\VIAAGP.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 20992 ----a-w- c:\windows\system32\drivers\vga.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 58112 ----a-w- c:\windows\system32\drivers\vdmindvd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 123008 ----a-w- c:\windows\system32\drivers\usbvideo.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 26368 ----a-w- c:\windows\system32\drivers\usbstor.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 20608 ----a-w- c:\windows\system32\drivers\usbuhci.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 14976 ----a-w- c:\windows\system32\drivers\usbscan.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 59520 ----a-w- c:\windows\system32\drivers\usbhub.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15872 ----a-w- c:\windows\system32\drivers\usbintel.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 144128 ----a-w- c:\windows\system32\drivers\usbport.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5376 ----a-w- c:\windows\system32\drivers\usbd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 32384 ----a-w- c:\windows\system32\drivers\usbccgp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30336 ----a-w- c:\windows\system32\drivers\usbehci.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25728 ----a-w- c:\windows\system32\drivers\usbcamd2.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25600 ----a-w- c:\windows\system32\drivers\usbcamd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12928 ----a-w- c:\windows\system32\drivers\usb8023x.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 66048 ----a-w- c:\windows\system32\drivers\udfs.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 384768 ----a-w- c:\windows\system32\drivers\update.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 36736 ----a-w- c:\windows\system32\drivers\ultra.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 51712 ----a-w- c:\windows\system32\drivers\tosdvd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4992 ----a-w- c:\windows\system32\drivers\toside.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 40840 ----a-w- c:\windows\system32\drivers\termdd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 21376 ----a-w- c:\windows\system32\drivers\tsbvcap.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12288 ----a-w- c:\windows\system32\drivers\tunmp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 21896 ----a-w- c:\windows\system32\drivers\tdtcp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19072 ----a-w- c:\windows\system32\drivers\tdi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12040 ----a-w- c:\windows\system32\drivers\tdpipe.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 60800 ----a-w- c:\windows\system32\drivers\sysaudio.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 361600 ----a-w- c:\windows\system32\drivers\tcpip.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 14976 ----a-w- c:\windows\system32\drivers\tape.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 205232 ----a-w- c:\windows\system32\drivers\SynTP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30688 ----a-w- c:\windows\system32\drivers\sym_u3.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 32640 ----a-w- c:\windows\system32\drivers\symc8xx.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 28384 ----a-w- c:\windows\system32\drivers\sym_hi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 16256 ----a-w- c:\windows\system32\drivers\symc810.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 56576 ----a-w- c:\windows\system32\drivers\swmidi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4352 ----a-w- c:\windows\system32\drivers\swenum.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 49408 ----a-w- c:\windows\system32\drivers\stream.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 357888 ----a-w- c:\windows\system32\drivers\srv.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 73344 ----a-w- c:\windows\system32\drivers\sr.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 6272 ----a-w- c:\windows\system32\drivers\splitter.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25344 ----a-w- c:\windows\system32\drivers\sonydcam.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19072 ----a-w- c:\windows\system32\drivers\sparrow.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 28544 ----a-w- c:\windows\system32\drivers\sncduvc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 1759744 ----a-w- c:\windows\system32\drivers\snp2uvc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 40960 ----a-w- c:\windows\system32\drivers\SISAGP.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 14592 ----a-w- c:\windows\system32\drivers\smclib.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11392 ----a-w- c:\windows\system32\drivers\sfloppy.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11008 ----a-w- c:\windows\system32\drivers\sffp_sd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 10240 ----a-w- c:\windows\system32\drivers\sffp_mmc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11904 ----a-w- c:\windows\system32\drivers\sffdisk.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 79232 ----a-w- c:\windows\system32\drivers\sdbus.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 64256 ----a-w- c:\windows\system32\drivers\serial.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 20480 ----a-w- c:\windows\system32\drivers\secdrv.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15744 ----a-w- c:\windows\system32\drivers\serenum.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 96384 ----a-w- c:\windows\system32\drivers\scsiport.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 162816 ----a-w- c:\windows\system32\drivers\RtsUStor.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5891584 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5888 ----a-w- c:\windows\system32\drivers\rootmdm.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30592 ----a-w- c:\windows\system32\drivers\rndismpx.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30592 ----a-w- c:\windows\system32\drivers\rndismp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 203136 ----a-w- c:\windows\system32\drivers\rmcast.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12032 ----a-w- c:\windows\system32\drivers\riodrv.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 58496 ----a-w- c:\windows\system32\drivers\redbook.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 12032 ----a-w- c:\windows\system32\drivers\rio8drv.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 196224 ----a-w- c:\windows\system32\drivers\rdpdr.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 4224 ----a-w- c:\windows\system32\drivers\rdpcdd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 34432 ----a-w- c:\windows\system32\drivers\rawwan.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 175744 ----a-w- c:\windows\system32\drivers\rdbss.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 16512 ----a-w- c:\windows\system32\drivers\raspti.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 48384 ----a-w- c:\windows\system32\drivers\raspptp.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 41472 ----a-w- c:\windows\system32\drivers\raspppoe.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 8832 ----a-w- c:\windows\system32\drivers\rasacd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 51328 ----a-w- c:\windows\system32\drivers\rasl2tp.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 49024 ----a-w- c:\windows\system32\drivers\ql1280.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 40448 ----a-w- c:\windows\system32\drivers\ql1240.sys.bak
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-12-26 15:57 259464 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-15 178712]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-12-30 875016]
"AzMixerSel"="c:\program files\Realtek\Audio\Drivers\AzMixerSel.exe" [2006-07-17 53248]
"PLFSetL"="c:\windows\PLFSetL.exe" [2008-07-03 94208]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-06 1430824]
"RTHDCPL"="RTHDCPL.EXE" [2009-08-24 18702336]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-11-07 6756048]
"TWCU"="c:\program files\TP-LINK\TP-LINK Wireless Client Utility\TWCU.exe" [2009-09-23 561263]
"tvncontrol"="c:\program files\Common Files\COMODO\GeekBuddyRSP.exe" [2013-10-11 2327248]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2013-12-26 3764024]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Ivanka^Nabídka Start^Programy^Po spuštění^YoWindow.lnk]
path=c:\documents and settings\Ivanka\Nabídka Start\Programy\Po spuštění\YoWindow.lnk
backup=c:\windows\pss\YoWindow.lnkStartup
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"Google Update"="c:\documents and settings\Ivanka\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"IgfxTray"=c:\windows\system32\igfxtray.exe
"HotKeysCmds"=c:\windows\system32\hkcmd.exe
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
"MSPY2002"=c:\windows\system32\IME\PINTLGNT\ImScInst.exe /SYNC
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"CNAP2 Launcher"=c:\windows\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
"snp2uvc"=rundll32.exe c:\windows\system32\csnp2uvc.dll,ResetCIDS
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"ContentTransferWMDetector.exe"=c:\program files\Sony\Content Transfer\ContentTransferWMDetector.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\ICQ7.7\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Documents and Settings\\Ivanka\\Data aplikací\\uTorrent\\uTorrent.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
R0 aswRvrt;avast! Revert;c:\windows\system32\drivers\aswRvrt.sys [26.12.2013 16:43 49944]
R0 aswVmm;avast! VM Monitor;c:\windows\system32\drivers\aswVmm.sys [26.12.2013 16:43 180248]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [26.12.2013 16:43 775952]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [26.12.2013 16:43 410528]
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [3.9.2012 8:20 36112]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [2.5.2011 19:36 497952]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [2.5.2011 19:36 32640]
R1 HMD;COMODO livePCsupport Hardware Monitor Driver;c:\windows\system32\drivers\hmd.sys [5.8.2013 7:00 14272]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [26.12.2013 16:42 67824]
R2 CLPSLauncher;COMODO LPS Launcher;c:\program files\Common Files\COMODO\launcher_service.exe [11.10.2013 12:23 70352]
R2 GeekBuddyRSP;GeekBuddyRSP Server;c:\program files\Common Files\COMODO\GeekBuddyRSP.exe [11.10.2013 10:35 2327248]
R2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2.8.2009 22:33 237568]
R2 WDDMService;WDDMService;c:\program files\Western Digital\WD SmartWare\WDDMService.exe [1.8.2011 9:11 263056]
R2 WDFMEService;WDFMEService;c:\program files\Western Digital\WD SmartWare\WDFME.exe [1.8.2011 9:11 1592208]
R2 WDRulesService;WDRulesService;c:\program files\Western Digital\WD SmartWare\WDRulesEngine.exe [1.8.2011 9:11 1091984]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [3.8.2009 5:17 38912]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2.8.2009 21:26 1684736]
S3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [10.3.2012 12:56 1668352]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RtsUStor.sys [2.8.2009 21:20 162816]
S3 Rts516xIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys --> c:\windows\system32\DRIVERS\Rts516xIR.sys [?]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [24.12.2011 21:39 155344]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [5.9.2011 20:10 11520]
.
Obsah adresáře 'Naplánované úlohy'
.
2014-01-18 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-26 15:57]
.
.
------- Doplňkový sken -------
.
uStart Page =
mStart Page = hxxp://www.alawarhry.cz
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Odeslat do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat do zařízení Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\documents and settings\Ivanka\Data aplikací\Mozilla\Firefox\Profiles\umw0dbil.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-mcmscsvc
SafeBoot-MCODS
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-01-18 17:03
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
C:\avast! sandbox
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TrueSight]
"ImagePath"="\??\"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Cryptography\RNG*]
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1248)
c:\windows\system32\guard32.dll
.
- - - - - - - > 'lsass.exe'(1368)
c:\windows\system32\MPR.dll
c:\windows\system32\guard32.dll
.
- - - - - - - > 'csrss.exe'(1028)
c:\windows\system32\cmdcsr.dll
.
Celkový čas: 2014-01-18 17:09:11
ComboFix-quarantined-files.txt 2014-01-18 16:09
.
Před spuštěním: Volných bajtů: 125 999 529 984
Po spuštění: Volných bajtů: 125 953 703 936
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 0E2DFCAEF64D687ED90C0C0C04914D2E
5C616939100B85E558DA92B899A0FC36
ComboFix 14-01-16.03 - Ivanka 18.01.2014 16:48:44.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.1014.492 [GMT 1:00]
Spuštěný z: c:\documents and settings\Ivanka\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *Enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\Services.reg
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\TZLog.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-12-18 do 2014-01-18 )))))))))))))))))))))))))))))))
.
.
2014-01-18 11:54 . 2014-01-18 11:54 512 ----a-w- C:\PhysicalMBR.bin
2013-12-26 16:21 . 2013-12-26 16:21 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-12-26 16:21 . 2013-12-05 19:41 272496 ----a-w- c:\program files\Mozilla Firefox\browser\components\browsercomps.dll
2013-12-26 16:21 . 2013-12-05 19:41 872352 ----a-w- c:\program files\Mozilla Firefox\uninstall\helper.exe
2013-12-26 16:21 . 2013-12-05 19:37 108144 ----a-w- c:\program files\Mozilla Firefox\webapprt-stub.exe
2013-12-26 16:21 . 2013-12-05 19:37 170960 ----a-w- c:\program files\Mozilla Firefox\webapp-uninstaller.exe
2013-12-26 16:21 . 2013-12-05 19:37 28272 ----a-w- c:\program files\Mozilla Firefox\plugin-hang-ui.exe
2013-12-26 16:21 . 2010-03-18 16:15 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
2013-12-26 16:21 . 2010-03-18 16:15 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
2013-12-26 16:21 . 2013-12-05 19:36 194552 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe
2013-12-26 16:21 . 2013-12-05 19:36 119408 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe
2013-12-26 16:21 . 2013-12-05 19:34 75376 ----a-w- c:\program files\Mozilla Firefox\breakpadinjector.dll
2013-12-26 15:43 . 2013-12-26 15:58 57672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-12-26 15:43 . 2013-12-26 15:58 180248 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-12-26 15:43 . 2013-12-26 15:58 775952 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-12-26 15:43 . 2013-12-26 15:58 410528 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-12-26 15:43 . 2013-12-26 15:42 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-12-26 15:42 . 2013-12-26 15:58 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-12-26 15:42 . 2013-12-26 15:58 54832 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-12-26 15:42 . 2013-12-26 15:58 43152 ----a-w- c:\windows\avastSS.scr
2013-12-26 15:26 . 2013-12-26 15:26 -------- d-----w- C:\BJPrinter
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-12-28 08:43 . 2013-12-28 08:43 82944 ----a-w- c:\windows\system32\drivers\WudfRd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 31744 ----a-w- c:\windows\system32\drivers\ZDPSp50a64.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 17664 ----a-w- c:\windows\system32\drivers\ZDPSp50.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 77568 ----a-w- c:\windows\system32\drivers\WudfPf.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 58208 ----a-w- c:\windows\system32\drivers\wsimd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 38528 ----a-w- c:\windows\system32\drivers\wpdusb.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12032 ----a-w- c:\windows\system32\drivers\ws2ifsl.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 8832 ----a-w- c:\windows\system32\drivers\wmiacpi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 83072 ----a-w- c:\windows\system32\drivers\wdmaud.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4352 ----a-w- c:\windows\system32\drivers\wmilib.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 35040 ----a-w- c:\windows\system32\drivers\wdfldr.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 503008 ----a-w- c:\windows\system32\drivers\wdf01000.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11520 ----a-w- c:\windows\system32\drivers\wdcsam.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 52480 ----a-w- c:\windows\system32\drivers\volsnap.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 34560 ----a-w- c:\windows\system32\drivers\wanarp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 81664 ----a-w- c:\windows\system32\drivers\videoprt.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5376 ----a-w- c:\windows\system32\drivers\viaide.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 42240 ----a-w- c:\windows\system32\drivers\VIAAGP.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 20992 ----a-w- c:\windows\system32\drivers\vga.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 58112 ----a-w- c:\windows\system32\drivers\vdmindvd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 123008 ----a-w- c:\windows\system32\drivers\usbvideo.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 26368 ----a-w- c:\windows\system32\drivers\usbstor.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 20608 ----a-w- c:\windows\system32\drivers\usbuhci.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 14976 ----a-w- c:\windows\system32\drivers\usbscan.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 59520 ----a-w- c:\windows\system32\drivers\usbhub.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15872 ----a-w- c:\windows\system32\drivers\usbintel.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 144128 ----a-w- c:\windows\system32\drivers\usbport.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5376 ----a-w- c:\windows\system32\drivers\usbd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 32384 ----a-w- c:\windows\system32\drivers\usbccgp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30336 ----a-w- c:\windows\system32\drivers\usbehci.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25728 ----a-w- c:\windows\system32\drivers\usbcamd2.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25600 ----a-w- c:\windows\system32\drivers\usbcamd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12928 ----a-w- c:\windows\system32\drivers\usb8023x.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 66048 ----a-w- c:\windows\system32\drivers\udfs.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 384768 ----a-w- c:\windows\system32\drivers\update.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 36736 ----a-w- c:\windows\system32\drivers\ultra.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 51712 ----a-w- c:\windows\system32\drivers\tosdvd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4992 ----a-w- c:\windows\system32\drivers\toside.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 40840 ----a-w- c:\windows\system32\drivers\termdd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 21376 ----a-w- c:\windows\system32\drivers\tsbvcap.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12288 ----a-w- c:\windows\system32\drivers\tunmp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 21896 ----a-w- c:\windows\system32\drivers\tdtcp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19072 ----a-w- c:\windows\system32\drivers\tdi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12040 ----a-w- c:\windows\system32\drivers\tdpipe.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 60800 ----a-w- c:\windows\system32\drivers\sysaudio.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 361600 ----a-w- c:\windows\system32\drivers\tcpip.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 14976 ----a-w- c:\windows\system32\drivers\tape.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 205232 ----a-w- c:\windows\system32\drivers\SynTP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30688 ----a-w- c:\windows\system32\drivers\sym_u3.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 32640 ----a-w- c:\windows\system32\drivers\symc8xx.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 28384 ----a-w- c:\windows\system32\drivers\sym_hi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 16256 ----a-w- c:\windows\system32\drivers\symc810.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 56576 ----a-w- c:\windows\system32\drivers\swmidi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4352 ----a-w- c:\windows\system32\drivers\swenum.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 49408 ----a-w- c:\windows\system32\drivers\stream.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 357888 ----a-w- c:\windows\system32\drivers\srv.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 73344 ----a-w- c:\windows\system32\drivers\sr.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 6272 ----a-w- c:\windows\system32\drivers\splitter.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25344 ----a-w- c:\windows\system32\drivers\sonydcam.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19072 ----a-w- c:\windows\system32\drivers\sparrow.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 28544 ----a-w- c:\windows\system32\drivers\sncduvc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 1759744 ----a-w- c:\windows\system32\drivers\snp2uvc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 40960 ----a-w- c:\windows\system32\drivers\SISAGP.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 14592 ----a-w- c:\windows\system32\drivers\smclib.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11392 ----a-w- c:\windows\system32\drivers\sfloppy.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11008 ----a-w- c:\windows\system32\drivers\sffp_sd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 10240 ----a-w- c:\windows\system32\drivers\sffp_mmc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11904 ----a-w- c:\windows\system32\drivers\sffdisk.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 79232 ----a-w- c:\windows\system32\drivers\sdbus.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 64256 ----a-w- c:\windows\system32\drivers\serial.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 20480 ----a-w- c:\windows\system32\drivers\secdrv.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15744 ----a-w- c:\windows\system32\drivers\serenum.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 96384 ----a-w- c:\windows\system32\drivers\scsiport.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 162816 ----a-w- c:\windows\system32\drivers\RtsUStor.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5891584 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5888 ----a-w- c:\windows\system32\drivers\rootmdm.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30592 ----a-w- c:\windows\system32\drivers\rndismpx.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30592 ----a-w- c:\windows\system32\drivers\rndismp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 203136 ----a-w- c:\windows\system32\drivers\rmcast.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12032 ----a-w- c:\windows\system32\drivers\riodrv.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 58496 ----a-w- c:\windows\system32\drivers\redbook.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 12032 ----a-w- c:\windows\system32\drivers\rio8drv.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 196224 ----a-w- c:\windows\system32\drivers\rdpdr.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 4224 ----a-w- c:\windows\system32\drivers\rdpcdd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 34432 ----a-w- c:\windows\system32\drivers\rawwan.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 175744 ----a-w- c:\windows\system32\drivers\rdbss.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 16512 ----a-w- c:\windows\system32\drivers\raspti.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 48384 ----a-w- c:\windows\system32\drivers\raspptp.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 41472 ----a-w- c:\windows\system32\drivers\raspppoe.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 8832 ----a-w- c:\windows\system32\drivers\rasacd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 51328 ----a-w- c:\windows\system32\drivers\rasl2tp.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 49024 ----a-w- c:\windows\system32\drivers\ql1280.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 40448 ----a-w- c:\windows\system32\drivers\ql1240.sys.bak
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-12-26 15:57 259464 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-15 178712]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-12-30 875016]
"AzMixerSel"="c:\program files\Realtek\Audio\Drivers\AzMixerSel.exe" [2006-07-17 53248]
"PLFSetL"="c:\windows\PLFSetL.exe" [2008-07-03 94208]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-06 1430824]
"RTHDCPL"="RTHDCPL.EXE" [2009-08-24 18702336]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-11-07 6756048]
"TWCU"="c:\program files\TP-LINK\TP-LINK Wireless Client Utility\TWCU.exe" [2009-09-23 561263]
"tvncontrol"="c:\program files\Common Files\COMODO\GeekBuddyRSP.exe" [2013-10-11 2327248]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2013-12-26 3764024]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Ivanka^Nabídka Start^Programy^Po spuštění^YoWindow.lnk]
path=c:\documents and settings\Ivanka\Nabídka Start\Programy\Po spuštění\YoWindow.lnk
backup=c:\windows\pss\YoWindow.lnkStartup
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"Google Update"="c:\documents and settings\Ivanka\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"IgfxTray"=c:\windows\system32\igfxtray.exe
"HotKeysCmds"=c:\windows\system32\hkcmd.exe
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
"MSPY2002"=c:\windows\system32\IME\PINTLGNT\ImScInst.exe /SYNC
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"CNAP2 Launcher"=c:\windows\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
"snp2uvc"=rundll32.exe c:\windows\system32\csnp2uvc.dll,ResetCIDS
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"ContentTransferWMDetector.exe"=c:\program files\Sony\Content Transfer\ContentTransferWMDetector.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\ICQ7.7\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Documents and Settings\\Ivanka\\Data aplikací\\uTorrent\\uTorrent.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
R0 aswRvrt;avast! Revert;c:\windows\system32\drivers\aswRvrt.sys [26.12.2013 16:43 49944]
R0 aswVmm;avast! VM Monitor;c:\windows\system32\drivers\aswVmm.sys [26.12.2013 16:43 180248]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [26.12.2013 16:43 775952]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [26.12.2013 16:43 410528]
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [3.9.2012 8:20 36112]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [2.5.2011 19:36 497952]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [2.5.2011 19:36 32640]
R1 HMD;COMODO livePCsupport Hardware Monitor Driver;c:\windows\system32\drivers\hmd.sys [5.8.2013 7:00 14272]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [26.12.2013 16:42 67824]
R2 CLPSLauncher;COMODO LPS Launcher;c:\program files\Common Files\COMODO\launcher_service.exe [11.10.2013 12:23 70352]
R2 GeekBuddyRSP;GeekBuddyRSP Server;c:\program files\Common Files\COMODO\GeekBuddyRSP.exe [11.10.2013 10:35 2327248]
R2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2.8.2009 22:33 237568]
R2 WDDMService;WDDMService;c:\program files\Western Digital\WD SmartWare\WDDMService.exe [1.8.2011 9:11 263056]
R2 WDFMEService;WDFMEService;c:\program files\Western Digital\WD SmartWare\WDFME.exe [1.8.2011 9:11 1592208]
R2 WDRulesService;WDRulesService;c:\program files\Western Digital\WD SmartWare\WDRulesEngine.exe [1.8.2011 9:11 1091984]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [3.8.2009 5:17 38912]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2.8.2009 21:26 1684736]
S3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [10.3.2012 12:56 1668352]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RtsUStor.sys [2.8.2009 21:20 162816]
S3 Rts516xIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys --> c:\windows\system32\DRIVERS\Rts516xIR.sys [?]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [24.12.2011 21:39 155344]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [5.9.2011 20:10 11520]
.
Obsah adresáře 'Naplánované úlohy'
.
2014-01-18 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-26 15:57]
.
.
------- Doplňkový sken -------
.
uStart Page =
mStart Page = hxxp://www.alawarhry.cz
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Odeslat do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat do zařízení Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\documents and settings\Ivanka\Data aplikací\Mozilla\Firefox\Profiles\umw0dbil.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-mcmscsvc
SafeBoot-MCODS
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-01-18 17:03
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
C:\avast! sandbox
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TrueSight]
"ImagePath"="\??\"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_170_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Cryptography\RNG*]
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1248)
c:\windows\system32\guard32.dll
.
- - - - - - - > 'lsass.exe'(1368)
c:\windows\system32\MPR.dll
c:\windows\system32\guard32.dll
.
- - - - - - - > 'csrss.exe'(1028)
c:\windows\system32\cmdcsr.dll
.
Celkový čas: 2014-01-18 17:09:11
ComboFix-quarantined-files.txt 2014-01-18 16:09
.
Před spuštěním: Volných bajtů: 125 999 529 984
Po spuštění: Volných bajtů: 125 953 703 936
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 0E2DFCAEF64D687ED90C0C0C04914D2E
5C616939100B85E558DA92B899A0FC36
Re: Prosím o kontrolu
Je zvlstni, ze v RSIT nektere registry nebyly a ted v CF najednou jsou
Otevrete si poznamkovy blok a zkopirujte do nej tento skript
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.
Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku


Kód: Vybrat vše
KillAll::
Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Google Update"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"GrooveMonitor"=-
"SunJavaUpdateSched"=-
Regnull::
[HKEY_LOCAL_MACHINE\software\Microsoft\Cryptography\RNG*]
RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
Reboot::
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.


Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Prosím o kontrolu
To je... já v tom snad prsty nemám, nic kromě vašich instrukcí tu neprovádímMárty84 píše:Je zvlstni, ze v RSIT nektere registry nebyly a ted v CF najednou jsou![]()

Tady je ten nový log z ComboFixu:
ComboFix 14-01-16.03 - Ivanka 18.01.2014 17:47:10.2.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.1014.439 [GMT 1:00]
Spuštěný z: c:\documents and settings\Ivanka\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Ivanka\Plocha\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *Enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-12-18 do 2014-01-18 )))))))))))))))))))))))))))))))
.
.
2014-01-18 11:54 . 2014-01-18 11:54 512 ----a-w- C:\PhysicalMBR.bin
2013-12-26 16:21 . 2013-12-26 16:21 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-12-26 16:21 . 2013-12-05 19:41 272496 ----a-w- c:\program files\Mozilla Firefox\browser\components\browsercomps.dll
2013-12-26 16:21 . 2013-12-05 19:41 872352 ----a-w- c:\program files\Mozilla Firefox\uninstall\helper.exe
2013-12-26 16:21 . 2013-12-05 19:37 108144 ----a-w- c:\program files\Mozilla Firefox\webapprt-stub.exe
2013-12-26 16:21 . 2013-12-05 19:37 170960 ----a-w- c:\program files\Mozilla Firefox\webapp-uninstaller.exe
2013-12-26 16:21 . 2013-12-05 19:37 28272 ----a-w- c:\program files\Mozilla Firefox\plugin-hang-ui.exe
2013-12-26 16:21 . 2010-03-18 16:15 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
2013-12-26 16:21 . 2010-03-18 16:15 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
2013-12-26 16:21 . 2013-12-05 19:36 194552 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe
2013-12-26 16:21 . 2013-12-05 19:36 119408 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe
2013-12-26 16:21 . 2013-12-05 19:34 75376 ----a-w- c:\program files\Mozilla Firefox\breakpadinjector.dll
2013-12-26 15:43 . 2013-12-26 15:58 57672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-12-26 15:43 . 2013-12-26 15:58 180248 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-12-26 15:43 . 2013-12-26 15:58 775952 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-12-26 15:43 . 2013-12-26 15:58 410528 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-12-26 15:43 . 2013-12-26 15:42 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-12-26 15:42 . 2013-12-26 15:58 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-12-26 15:42 . 2013-12-26 15:58 54832 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-12-26 15:42 . 2013-12-26 15:58 43152 ----a-w- c:\windows\avastSS.scr
2013-12-26 15:26 . 2013-12-26 15:26 -------- d-----w- C:\BJPrinter
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-12-28 08:43 . 2013-12-28 08:43 82944 ----a-w- c:\windows\system32\drivers\WudfRd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 31744 ----a-w- c:\windows\system32\drivers\ZDPSp50a64.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 17664 ----a-w- c:\windows\system32\drivers\ZDPSp50.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 77568 ----a-w- c:\windows\system32\drivers\WudfPf.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 58208 ----a-w- c:\windows\system32\drivers\wsimd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 38528 ----a-w- c:\windows\system32\drivers\wpdusb.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12032 ----a-w- c:\windows\system32\drivers\ws2ifsl.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 8832 ----a-w- c:\windows\system32\drivers\wmiacpi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 83072 ----a-w- c:\windows\system32\drivers\wdmaud.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4352 ----a-w- c:\windows\system32\drivers\wmilib.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 35040 ----a-w- c:\windows\system32\drivers\wdfldr.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 503008 ----a-w- c:\windows\system32\drivers\wdf01000.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11520 ----a-w- c:\windows\system32\drivers\wdcsam.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 52480 ----a-w- c:\windows\system32\drivers\volsnap.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 34560 ----a-w- c:\windows\system32\drivers\wanarp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 81664 ----a-w- c:\windows\system32\drivers\videoprt.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5376 ----a-w- c:\windows\system32\drivers\viaide.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 42240 ----a-w- c:\windows\system32\drivers\VIAAGP.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 20992 ----a-w- c:\windows\system32\drivers\vga.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 58112 ----a-w- c:\windows\system32\drivers\vdmindvd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 123008 ----a-w- c:\windows\system32\drivers\usbvideo.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 26368 ----a-w- c:\windows\system32\drivers\usbstor.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 20608 ----a-w- c:\windows\system32\drivers\usbuhci.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 14976 ----a-w- c:\windows\system32\drivers\usbscan.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 59520 ----a-w- c:\windows\system32\drivers\usbhub.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15872 ----a-w- c:\windows\system32\drivers\usbintel.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 144128 ----a-w- c:\windows\system32\drivers\usbport.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5376 ----a-w- c:\windows\system32\drivers\usbd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 32384 ----a-w- c:\windows\system32\drivers\usbccgp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30336 ----a-w- c:\windows\system32\drivers\usbehci.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25728 ----a-w- c:\windows\system32\drivers\usbcamd2.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25600 ----a-w- c:\windows\system32\drivers\usbcamd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12928 ----a-w- c:\windows\system32\drivers\usb8023x.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 66048 ----a-w- c:\windows\system32\drivers\udfs.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 384768 ----a-w- c:\windows\system32\drivers\update.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 36736 ----a-w- c:\windows\system32\drivers\ultra.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 51712 ----a-w- c:\windows\system32\drivers\tosdvd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4992 ----a-w- c:\windows\system32\drivers\toside.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 40840 ----a-w- c:\windows\system32\drivers\termdd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 21376 ----a-w- c:\windows\system32\drivers\tsbvcap.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12288 ----a-w- c:\windows\system32\drivers\tunmp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 21896 ----a-w- c:\windows\system32\drivers\tdtcp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19072 ----a-w- c:\windows\system32\drivers\tdi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12040 ----a-w- c:\windows\system32\drivers\tdpipe.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 226880 ----a-w- c:\windows\system32\drivers\tcpip6.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 60800 ----a-w- c:\windows\system32\drivers\sysaudio.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 361600 ----a-w- c:\windows\system32\drivers\tcpip.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 14976 ----a-w- c:\windows\system32\drivers\tape.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 205232 ----a-w- c:\windows\system32\drivers\SynTP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30688 ----a-w- c:\windows\system32\drivers\sym_u3.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 32640 ----a-w- c:\windows\system32\drivers\symc8xx.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 28384 ----a-w- c:\windows\system32\drivers\sym_hi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 16256 ----a-w- c:\windows\system32\drivers\symc810.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 56576 ----a-w- c:\windows\system32\drivers\swmidi.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 4352 ----a-w- c:\windows\system32\drivers\swenum.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 49408 ----a-w- c:\windows\system32\drivers\stream.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 357888 ----a-w- c:\windows\system32\drivers\srv.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 73344 ----a-w- c:\windows\system32\drivers\sr.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 6272 ----a-w- c:\windows\system32\drivers\splitter.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 25344 ----a-w- c:\windows\system32\drivers\sonydcam.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 19072 ----a-w- c:\windows\system32\drivers\sparrow.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 28544 ----a-w- c:\windows\system32\drivers\sncduvc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 1759744 ----a-w- c:\windows\system32\drivers\snp2uvc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 40960 ----a-w- c:\windows\system32\drivers\SISAGP.SYS.bak
2013-12-28 08:43 . 2013-12-28 08:43 14592 ----a-w- c:\windows\system32\drivers\smclib.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11392 ----a-w- c:\windows\system32\drivers\sfloppy.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11008 ----a-w- c:\windows\system32\drivers\sffp_sd.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 10240 ----a-w- c:\windows\system32\drivers\sffp_mmc.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 11904 ----a-w- c:\windows\system32\drivers\sffdisk.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 79232 ----a-w- c:\windows\system32\drivers\sdbus.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 64256 ----a-w- c:\windows\system32\drivers\serial.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 20480 ----a-w- c:\windows\system32\drivers\secdrv.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 15744 ----a-w- c:\windows\system32\drivers\serenum.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 96384 ----a-w- c:\windows\system32\drivers\scsiport.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 162816 ----a-w- c:\windows\system32\drivers\RtsUStor.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5891584 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 5888 ----a-w- c:\windows\system32\drivers\rootmdm.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30592 ----a-w- c:\windows\system32\drivers\rndismpx.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 30592 ----a-w- c:\windows\system32\drivers\rndismp.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 203136 ----a-w- c:\windows\system32\drivers\rmcast.sys.bak
2013-12-28 08:43 . 2013-12-28 08:43 12032 ----a-w- c:\windows\system32\drivers\riodrv.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 58496 ----a-w- c:\windows\system32\drivers\redbook.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 12032 ----a-w- c:\windows\system32\drivers\rio8drv.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 196224 ----a-w- c:\windows\system32\drivers\rdpdr.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 4224 ----a-w- c:\windows\system32\drivers\rdpcdd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 34432 ----a-w- c:\windows\system32\drivers\rawwan.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 175744 ----a-w- c:\windows\system32\drivers\rdbss.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 16512 ----a-w- c:\windows\system32\drivers\raspti.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 48384 ----a-w- c:\windows\system32\drivers\raspptp.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 41472 ----a-w- c:\windows\system32\drivers\raspppoe.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 8832 ----a-w- c:\windows\system32\drivers\rasacd.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 51328 ----a-w- c:\windows\system32\drivers\rasl2tp.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 49024 ----a-w- c:\windows\system32\drivers\ql1280.sys.bak
2013-12-28 08:42 . 2013-12-28 08:42 40448 ----a-w- c:\windows\system32\drivers\ql1240.sys.bak
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-12-26 15:57 259464 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-12-06 14:47 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-15 178712]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2008-12-30 875016]
"AzMixerSel"="c:\program files\Realtek\Audio\Drivers\AzMixerSel.exe" [2006-07-17 53248]
"PLFSetL"="c:\windows\PLFSetL.exe" [2008-07-03 94208]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-06 1430824]
"RTHDCPL"="RTHDCPL.EXE" [2009-08-24 18702336]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-11-07 6756048]
"TWCU"="c:\program files\TP-LINK\TP-LINK Wireless Client Utility\TWCU.exe" [2009-09-23 561263]
"tvncontrol"="c:\program files\Common Files\COMODO\GeekBuddyRSP.exe" [2013-10-11 2327248]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2013-12-26 3764024]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Ivanka^Nabídka Start^Programy^Po spuštění^YoWindow.lnk]
path=c:\documents and settings\Ivanka\Nabídka Start\Programy\Po spuštění\YoWindow.lnk
backup=c:\windows\pss\YoWindow.lnkStartup
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"IgfxTray"=c:\windows\system32\igfxtray.exe
"HotKeysCmds"=c:\windows\system32\hkcmd.exe
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
"MSPY2002"=c:\windows\system32\IME\PINTLGNT\ImScInst.exe /SYNC
"CNAP2 Launcher"=c:\windows\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
"snp2uvc"=rundll32.exe c:\windows\system32\csnp2uvc.dll,ResetCIDS
"ContentTransferWMDetector.exe"=c:\program files\Sony\Content Transfer\ContentTransferWMDetector.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\ICQ7.7\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Documents and Settings\\Ivanka\\Data aplikací\\uTorrent\\uTorrent.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Vzdálená správa systému Windows
.
R0 aswRvrt;avast! Revert;c:\windows\system32\drivers\aswRvrt.sys [26.12.2013 16:43 49944]
R0 aswVmm;avast! VM Monitor;c:\windows\system32\drivers\aswVmm.sys [26.12.2013 16:43 180248]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [26.12.2013 16:43 775952]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [26.12.2013 16:43 410528]
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [3.9.2012 8:20 36112]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [2.5.2011 19:36 497952]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [2.5.2011 19:36 32640]
R1 HMD;COMODO livePCsupport Hardware Monitor Driver;c:\windows\system32\drivers\hmd.sys [5.8.2013 7:00 14272]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [26.12.2013 16:42 67824]
R2 CLPSLauncher;COMODO LPS Launcher;c:\program files\Common Files\COMODO\launcher_service.exe [11.10.2013 12:23 70352]
R2 GeekBuddyRSP;GeekBuddyRSP Server;c:\program files\Common Files\COMODO\GeekBuddyRSP.exe [11.10.2013 10:35 2327248]
R2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2.8.2009 22:33 237568]
R2 WDDMService;WDDMService;c:\program files\Western Digital\WD SmartWare\WDDMService.exe [1.8.2011 9:11 263056]
R2 WDFMEService;WDFMEService;c:\program files\Western Digital\WD SmartWare\WDFME.exe [1.8.2011 9:11 1592208]
R2 WDRulesService;WDRulesService;c:\program files\Western Digital\WD SmartWare\WDRulesEngine.exe [1.8.2011 9:11 1091984]
R3 L1c;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1c51x86.sys [3.8.2009 5:17 38912]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2.8.2009 21:26 1684736]
S3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [10.3.2012 12:56 1668352]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RtsUStor.sys [2.8.2009 21:20 162816]
S3 Rts516xIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys --> c:\windows\system32\DRIVERS\Rts516xIR.sys [?]
S3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [24.12.2011 21:39 155344]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [5.9.2011 20:10 11520]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2014-01-18 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-26 15:57]
.
.
------- Doplňkový sken -------
.
uStart Page =
mStart Page = hxxp://www.alawarhry.cz
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Odeslat do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat do zařízení Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\documents and settings\Ivanka\Data aplikací\Mozilla\Firefox\Profiles\umw0dbil.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-01-18 18:00
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TrueSight]
"ImagePath"="\??\"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(1176)
c:\windows\system32\MPR.dll
c:\windows\system32\guard32.dll
.
- - - - - - - > 'explorer.exe'(1844)
c:\windows\system32\guard32.dll
c:\windows\system32\msi.dll
c:\program files\Google\Drive\googledrivesync32.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\MPR.dll
.
- - - - - - - > 'csrss.exe'(640)
c:\windows\system32\cmdcsr.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\COMODO\COMODO Internet Security\cmdagent.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\acs.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxext.exe
c:\windows\system32\igfxsrvc.exe
.
**************************************************************************
.
Celkový čas: 2014-01-18 18:07:19 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-01-18 17:07
ComboFix2.txt 2014-01-18 16:09
.
Před spuštěním: Volných bajtů: 125 971 705 856
Po spuštění: Volných bajtů: 125 958 656 000
.
- - End Of File - - 94AABBC1BB73A4F69F4A4888FA91CBFD
5C616939100B85E558DA92B899A0FC36
Re: Prosím o kontrolu
Ja vimAllkor píše:To je... já v tom snad prsty nemám, nic kromě vašich instrukcí tu neprovádím![]()



vyosek píše:T-Cleaner http://tharifas.sweb.cz/T-Cleaner.exe
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry mohou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)

Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Prosím o kontrolu
To nedokážu úplně posoudit, jak se mi dostane pod ruku tak jednou za měsíc... ale restart byl rychlý, mně tu všechno přijde okMárty84 píše:Nastala nejaka zmena?

Re: Prosím o kontrolu
No podle logu je to taky uz OK, nemam uz co mazat. Takze jestli se jim to bude zdat porad pomale, bude to tim diskem a to by mohl pomoct jedine uplny format, cimz by se disk mohl srovnat, no a v horsim pripade jeho vymena.
Takze myslim, ze tento stroj muzem uzavrit, souhlasite?
Takze myslim, ze tento stroj muzem uzavrit, souhlasite?

Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Prosím o kontrolu
Do toho se mi právě nechce... je to mini notebook bez mechaniky, takže už bych tam sama nedostala WindowsMárty84 píše:Takze jestli se jim to bude zdat porad pomale, bude to tim diskem a to by mohl pomoct jedine uplny format...

Naprostý souhlas. Teď tu sice mám problémy s připojením, ale to už vypadá na router, aby toho nebylo málo... Každopádně mockrát děkuju!Márty84 píše:Takze myslim, ze tento stroj muzem uzavrit, souhlasite?

Re: Prosím o kontrolu


OK, uzaviram. Nemate zac, rado se stalo!


Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).