Pro vyosek

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
radak
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 11 Dub 2011 17:54

Pro vyosek

#1 Příspěvek od radak »

Dobrý den, teď jsem se sem nějakou dobu nedostala, tak opožděně děkuji za vyřešení problému s mým PC - šlape jako hodinky. Jestli tedy mohu poprosit ještě o kontrolu máminýho PC. Díky moc :)

Logfile of random's system information tool 1.06 (written by random/random)
Run by samkovic at 2014-01-26 10:53:22
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 24 GB (63%) free of 38 GB
Total RAM: 503 MB (56% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\SmartDefrag.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
MSS+ Identifier - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll [2013-09-06 95648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-11-24 1623392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2012-09-24 449512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2012-09-24 155384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-01-08 18706176]
"Facebook Update"=d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [2013-06-03 138096]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_11_9_900_170_Plugin.exe [2013-12-10 839560]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG9_TRAY]
C:\PROGRA~1\AVG\AVG9\avgtray.exe [2012-01-26 2077536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DrvLsnr]
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe [2003-05-08 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINDOWS\system32\hkcmd.exe [2005-06-21 126976]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\WINDOWS\system32\igfxtray.exe [2005-06-21 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe --auto-start []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2010-03-17 421888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartDefrag]
C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe [2009-07-02 2453264]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-07-03 252848]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\d:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^McAfee Security Scan Plus.lnk]
C:\PROGRA~1\MCAFEE~1\20DEB9~1.181\SSSCHE~1.EXE []

d:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-07-17 12536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2005-06-21 348160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\AVG\AVG9\avgemc.exe"="C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Psi\psi.exe"="C:\Program Files\Psi\psi.exe:*:Enabled:psi"
"C:\Program Files\totalcmd\TOTALCMD.EXE"="C:\Program Files\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit"
"C:\Program Files\Google\Google Earth\client\googleearth.exe"="C:\Program Files\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe"="D:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2014-01-26 10:53:33 ----D---- C:\Program Files\trend micro
2014-01-26 10:53:22 ----D---- C:\rsit
2014-01-15 14:30:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2914368$

======List of files/folders modified in the last 1 months======

2014-01-26 10:53:33 ----RD---- C:\Program Files
2014-01-26 10:50:57 ----D---- C:\WINDOWS\Prefetch
2014-01-26 10:41:33 ----D---- d:\Documents and Settings\samkovic\Data aplikací\Skype
2014-01-26 10:16:59 ----D---- C:\WINDOWS\Temp
2014-01-26 08:05:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2014-01-26 07:44:14 ----D---- C:\WINDOWS
2014-01-25 23:38:45 ----SD---- C:\WINDOWS\Tasks
2014-01-25 18:57:10 ----D---- C:\Program Files\DOSBox-0.73
2014-01-24 16:29:50 ----D---- C:\Program Files\Hra Goodsol
2014-01-17 21:50:38 ----D---- C:\WINDOWS\Debug
2014-01-15 14:56:44 ----SHD---- C:\WINDOWS\Installer
2014-01-15 14:54:52 ----D---- C:\WINDOWS\system32
2014-01-15 14:34:50 ----D---- C:\WINDOWS\system32\MRT
2014-01-15 14:30:29 ----A---- C:\WINDOWS\system32\MRT.exe
2014-01-15 14:30:13 ----HD---- C:\WINDOWS\inf
2014-01-15 14:30:04 ----RSHDC---- C:\WINDOWS\system32\dllcache
2014-01-15 14:30:04 ----D---- C:\WINDOWS\system32\drivers
2014-01-15 14:28:40 ----D---- C:\WINDOWS\system32\CatRoot2
2014-01-04 17:56:55 ----D---- C:\Program Files\CCleaner
2014-01-03 16:14:25 ----D---- C:\WINDOWS\Help

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2013-01-15 226016]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2011-09-13 29712]
R1 AvgTdiX;AVG Free Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2011-05-06 243152]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 truecrypt;truecrypt; C:\WINDOWS\System32\drivers\truecrypt.sys [2009-10-30 223432]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2003-03-13 100224]
R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2005-06-13 162816]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-06-21 807998]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-05-27 578304]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2013-08-09 32384]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2009-03-18 30336]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-09-23 26176]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2013-07-17 60160]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2013-07-03 14976]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2013-07-17 123008]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avg9emc;AVG Free E-mail Scanner; C:\Program Files\AVG\AVG9\avgemc.exe [2010-07-21 921952]
R2 avg9wd;AVG Free WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-07-17 308136]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2012-09-24 161768]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
S2 gupdate1ca58a58022d036;Služba Google Update (gupdate1ca58a58022d036); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-10-29 133104]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-10 257416]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 AVG Security Toolbar Service;AVG Security Toolbar Service; C:\Program Files\AVG\AVG9\Toolbar\ToolbarBroker.exe [2011-11-10 167264]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-10-29 133104]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-06-23 182768]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2011-04-18 1181328]
S3 McComponentHostService;McAfee Security Scan Component Host Service; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [2013-09-06 235216]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-12-20 119408]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pro vyosek

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: V prve rade bych odinstaloval AVG a dal tam Avast Free nebo BitDefender Free

:arrow: Tez dat do pryc IObit SmartDefrag a nasledne vse od IObit

:arrow: Dalsi odinstalace je McAfee Security Scan

:arrow: A pak poprosim o log z FRSTLauncheru http://forum.viry.cz/viewtopic.php?f=13&t=133100
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radak
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 11 Dub 2011 17:54

Re: Pro vyosek

#3 Příspěvek od radak »

Odinstalováno, doufám tedy, že všechno :)

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-01-2014 01
Ran by samkovic (administrator) on SAMKOVI on 27-01-2014 19:04:29
Running from D:\Documents and Settings\samkovic\Plocha
Systém Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) ===================

(Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe
(Analog Devices, Inc.) C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Runonce: [AvgUninstallURL] - cmd.exe /c start http://www.avg.cz/cz.special-uninstalla ... er=9.0.894
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation)
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18706176 2013-01-08] (Skype Technologies S.A.)
HKCU\...\Run: [Facebook Update] - d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [138096 2013-06-03] (Facebook Inc.)
HKU\tlapka\...\RunOnce: [avg_spchecker] - "C:\Program Files\AVG\AVG9\Notification\SPChecker1.exe" /start

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2475029
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.as ... =CT2475029
SearchScopes: HKCU - {F0BC9723-6FF2-4411-903F-3B4BEC215CA6} URL = http://www.webhledani.cz/results.aspx?i ... earchTerms}
BHO: No Name - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Společnost Microsoft)
Toolbar: HKCU - &Odkazy - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.222.1

FireFox:
========
FF ProfilePath: d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.seznam.cz/
FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.7.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF SearchPlugin: d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: Český slovník pro kontrolu pravopisu - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\cs@dictionaries.addons.mozilla.org [2013-01-12]
FF Extension: Conduit Engine - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\engine@conduit.com [2011-10-14]
FF Extension: Microsoft .NET Framework Assistant - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-10-22]
FF Extension: Adblock - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{34274bf4-1d97-a289-e984-17e546307e4f} [2009-11-07]
FF Extension: IE Tab - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9} [2013-05-04]
FF Extension: MyAshampoo - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} [2013-12-11]
FF Extension: Walnut for Firefox - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{5A170DD3-63CA-4c58-93B7-DE9FF536C2FF}.xpi [2011-10-14]
FF Extension: ImTranslator - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2011-10-14]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

========================== Services (Whitelisted) =================

S2 gupdate1ca58a58022d036; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-10-29] (Google Inc.)
R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [161768 2012-09-24] (Oracle Corporation)
S3 Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [1181328 2011-04-18] (Lavasoft)
R2 SoundMAX Agent Service (default); C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)

==================== Drivers (Whitelisted) ====================

S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 hamachi; C:\WINDOWS\System32\DRIVERS\hamachi.sys [26176 2009-09-23] (LogMeIn, Inc.)
R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64288 2009-09-23] (Lavasoft AB)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
U2 ezGOSvc;
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-27 19:04 - 2014-01-27 19:04 - 00010286 _____ D:\Documents and Settings\samkovic\Plocha\FRST.txt
2014-01-27 19:04 - 2014-01-27 19:04 - 00000000 ____D C:\FRST
2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe
2014-01-27 19:02 - 2014-01-27 19:02 - 01223168 _____ (Farbar) D:\Documents and Settings\samkovic\Plocha\FRST.exe
2014-01-27 18:52 - 2014-01-27 18:52 - 00031260 _____ D:\Documents and Settings\samkovic\Dokumenty\cc_20140127_185254.reg
2014-01-26 17:16 - 2014-01-26 17:16 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\rsit
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\Program Files\trend micro
2014-01-26 02:20 - 2014-01-27 16:49 - 00000000 __RHD D:\Documents and Settings\samkovic\Recent
2014-01-23 23:32 - 2014-01-27 11:13 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job
2014-01-23 23:32 - 2014-01-26 17:16 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job
2014-01-15 14:30 - 2014-01-15 14:30 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$

==================== One Month Modified Files and Folders =======

2014-01-27 19:05 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic\Local Settings\Temp
2014-01-27 19:04 - 2014-01-27 19:04 - 00010286 _____ D:\Documents and Settings\samkovic\Plocha\FRST.txt
2014-01-27 19:04 - 2014-01-27 19:04 - 00000000 ____D C:\FRST
2014-01-27 19:04 - 2009-11-07 20:38 - 00001024 ____H D:\Documents and Settings\tlapka\ntuser.dat.LOG
2014-01-27 19:04 - 2009-10-30 16:54 - 00024576 ____H D:\Documents and Settings\samkovic\ntuser.dat.LOG
2014-01-27 19:04 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic\Plocha
2014-01-27 19:04 - 2009-10-30 14:50 - 00001024 ____H D:\Documents and Settings\All Users\NTUSER.DAT.LOG
2014-01-27 19:04 - 2009-10-30 14:49 - 00001024 ____H D:\Documents and Settings\Default User\ntuser.dat.LOG
2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe
2014-01-27 19:03 - 2009-10-30 16:54 - 00000000 ___HD D:\Documents and Settings\samkovic\Local Settings\Data aplikací
2014-01-27 19:03 - 2009-10-30 14:43 - 00000000 ___RD D:\Documents and Settings\samkovic\Dokumenty\Stažené soubory
2014-01-27 19:02 - 2014-01-27 19:02 - 01223168 _____ (Farbar) D:\Documents and Settings\samkovic\Plocha\FRST.exe
2014-01-27 19:01 - 2009-10-30 16:54 - 00000000 __SHD D:\Documents and Settings\samkovic\Cookies
2014-01-27 19:01 - 2007-01-04 00:30 - 01613722 _____ C:\WINDOWS\WindowsUpdate.log
2014-01-27 19:00 - 2013-06-03 23:55 - 00001004 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job
2014-01-27 19:00 - 2009-11-17 14:50 - 00000000 ____D D:\Documents and Settings\samkovic\Data aplikací\Skype
2014-01-27 19:00 - 2004-08-18 13:00 - 00001374 _____ C:\WINDOWS\system32\wpa.dbl
2014-01-27 18:59 - 2012-11-29 18:56 - 00157692 _____ C:\aaw7boot.log
2014-01-27 18:59 - 2009-10-30 16:54 - 00000062 ___SH D:\Documents and Settings\samkovic\Local Settings\desktop.ini
2014-01-27 18:59 - 2009-10-29 15:53 - 00000936 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-27 18:59 - 2007-01-04 01:25 - 00000159 _____ C:\WINDOWS\wiadebug.log
2014-01-27 18:59 - 2007-01-04 01:25 - 00000049 _____ C:\WINDOWS\wiaservc.log
2014-01-27 18:59 - 2007-01-04 00:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-27 18:53 - 2009-10-30 16:54 - 03670016 ____H D:\Documents and Settings\samkovic\NTUSER.DAT
2014-01-27 18:53 - 2009-10-30 16:54 - 00000178 ___SH D:\Documents and Settings\samkovic\ntuser.ini
2014-01-27 18:53 - 2007-01-04 00:36 - 00032486 _____ C:\WINDOWS\SchedLgU.Txt
2014-01-27 18:52 - 2014-01-27 18:52 - 00031260 _____ D:\Documents and Settings\samkovic\Dokumenty\cc_20140127_185254.reg
2014-01-27 18:52 - 2009-10-30 16:54 - 00000000 ___RD D:\Documents and Settings\samkovic\Dokumenty
2014-01-27 18:51 - 2009-10-30 14:50 - 00000000 ___RD D:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
2014-01-27 18:51 - 2009-10-30 14:50 - 00000000 ___RD D:\Documents and Settings\All Users\Nabídka Start\Programy
2014-01-27 18:51 - 2009-10-30 14:50 - 00000000 ____D D:\Documents and Settings\All Users\Plocha
2014-01-27 18:48 - 2009-10-30 16:54 - 00000000 ___SD D:\Documents and Settings\samkovic\Data aplikací\Microsoft
2014-01-27 18:47 - 2009-11-07 20:38 - 00995328 _____ D:\Documents and Settings\tlapka\NTUSER.DAT
2014-01-27 18:47 - 2009-11-07 20:38 - 00000000 ____D D:\Documents and Settings\tlapka
2014-01-27 18:47 - 2009-10-30 14:49 - 00000000 __RHD D:\Documents and Settings\All Users\Data aplikací
2014-01-27 18:47 - 2009-10-30 14:49 - 00000000 ____D D:\Documents and Settings\All Users\Data aplikací\avg9
2014-01-27 18:44 - 2009-11-07 20:38 - 00000000 ___SD D:\Documents and Settings\tlapka\Data aplikací\Microsoft
2014-01-27 18:44 - 2009-11-07 20:38 - 00000000 ____D D:\Documents and Settings\tlapka\Local Settings\Data aplikací\Microsoft
2014-01-27 18:44 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic\Local Settings\Data aplikací\Microsoft
2014-01-27 18:22 - 2009-10-31 14:13 - 00000000 ____D C:\Program Files\DOSBox-0.73
2014-01-27 18:08 - 2013-11-19 09:57 - 00000914 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-01-27 17:58 - 2009-10-29 15:53 - 00000940 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-27 17:43 - 2009-11-05 18:29 - 00000000 ____D C:\Program Files\Hra Goodsol
2014-01-27 17:11 - 2010-02-10 23:13 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job
2014-01-27 16:49 - 2014-01-26 02:20 - 00000000 __RHD D:\Documents and Settings\samkovic\Recent
2014-01-27 11:13 - 2014-01-23 23:32 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job
2014-01-27 01:00 - 2013-06-03 23:55 - 00000982 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job
2014-01-26 23:13 - 2013-10-30 17:18 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job
2014-01-26 22:21 - 2009-11-05 18:09 - 00000390 _____ C:\WINDOWS\Tasks\SmartDefrag.job
2014-01-26 17:16 - 2014-01-26 17:16 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
2014-01-26 17:16 - 2014-01-23 23:32 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\rsit
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\Program Files\trend micro
2014-01-26 02:20 - 2009-10-30 16:54 - 00000000 __SHD D:\Documents and Settings\samkovic\Local Settings\Temporary Internet Files
2014-01-26 02:20 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic
2014-01-15 14:56 - 2013-08-14 12:17 - 00002181 _____ D:\Documents and Settings\All Users\Nabídka Start\Programy\Adobe Reader XI.lnk
2014-01-15 14:34 - 2013-07-13 14:49 - 00000000 ____D C:\WINDOWS\system32\MRT
2014-01-15 14:30 - 2014-01-15 14:30 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$
2014-01-15 14:30 - 2009-10-29 16:20 - 83425928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-01-13 22:11 - 2009-11-01 19:48 - 00000000 ____D D:\Documents and Settings\samkovic\Local Settings\Data aplikací\Temp
2014-01-04 17:56 - 2009-10-29 15:50 - 00000000 ____D C:\Program Files\CCleaner
2014-01-03 16:14 - 2007-01-04 01:15 - 00000000 ____D C:\WINDOWS\Help
2013-12-29 18:46 - 2009-10-30 15:48 - 00000412 _____ D:\Documents and Settings\samkovic\Dokumenty\spider.sav
2013-12-28 11:45 - 2009-10-30 15:01 - 00000000 ____D D:\Documents and Settings\samkovic\Plocha\Recepty

==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 1034240 ____A (Microsoft Corporation) 27afd587c462e280ee046b8cca3c2cd1

C:\WINDOWS\system32\winlogon.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 0507904 ____A (Microsoft Corporation) cddb1f8e1aea356f3ad106f2cf9b7fea

C:\WINDOWS\system32\svchost.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 0014336 ____A (Microsoft Corporation) be4a520e29b6391f49e79ccc52044d93

C:\WINDOWS\system32\services.exe
[2004-08-18 13:00] - [2009-02-09 12:25] - 0111104 ____A (Microsoft Corporation) 9ef697af07bb8dd82c3b02ca953a95b7

C:\WINDOWS\system32\User32.dll
[2004-08-18 13:00] - [2008-04-14 04:22] - 0578560 ____A (Microsoft Corporation) e16e0990967374e76f3e40cacafd3d53

C:\WINDOWS\system32\userinit.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 0026112 ____A (Microsoft Corporation) 7dc1830f22e7d275b438127b68030239

C:\WINDOWS\system32\rpcss.dll => MD5 is legit
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-18 13:00] - [2008-04-14 03:12] - 0052480 ____A (Microsoft Corporation) 28a4b296b47782173c346e376cb374d1





===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: (oaoSystem) (Fixed) (Total:37.27 GB) (Free:23.51 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (oaoData) (Fixed) (Total:76.69 GB) (Free:6.64 GB) NTFS

Available physical RAM: 103.32 MB
Total physical RAM: 503.48 MB
Percentage of memory in use: 79%

==================== MBR and Partition Table ==================

Disk: 0 (Size: 37 GB) (Disk ID: 030B030B)
Partition 1: (Active) - (Size=37 GB) - (Type=07 NTFS)
Disk: 1 (Size: 77 GB) (Disk ID: 4FC8D399)
Partition 1: (Not Active) - (Size=77 GB) - (Type=07 NTFS)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\SmartDefrag.job => C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================




===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "d:\Documents and Settings\samkovic\Plocha" je 9421 MB.


***** Startup Programs *****

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM
"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG9_TRAY
C:\PROGRA~1\AVG\AVG9\avgtray.exe [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DrvLsnr
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds
C:\WINDOWS\system32\hkcmd.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray
C:\WINDOWS\system32\igfxtray.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck
%systemroot%\system32\dumprep 0 -k [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui
"C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task
"C:\Program Files\QuickTime\QTTask.exe" -atboottime [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartDefrag
"C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\d:^Documents and Settings^All Users^Nabdka Start^Programy^Po sputn^McAfee Security Scan Plus.lnk
C:\PROGRA~1\MCAFEE~1\20DEB9~1.181\SSSCHE~1.EXE [x]


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1
DoNotAllowExceptions REG_DWORD 0x0
DisableNotifications REG_DWORD 0x0


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"="C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\\Program Files\\Psi\\psi.exe"="C:\\Program Files\\Psi\\psi.exe:*:Enabled:psi"
"C:\\Program Files\\totalcmd\\TOTALCMD.EXE"="C:\\Program Files\\totalcmd\\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit"
"C:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"="C:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe:*:Enabled:Google Earth"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"D:\\Documents and Settings\\samkovic\\Local Settings\\Data aplikac\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"="D:\\Documents and Settings\\samkovic\\Local Settings\\Data aplikac\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
"139:TCP"="139:TCP:*:Enabled:@xpsp2res.dll,-22004"
"445:TCP"="445:TCP:*:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:*:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:*:Enabled:@xpsp2res.dll,-22002"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=dword:00000000


==================== End Of Log ==============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pro vyosek

#4 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKLM\...\Runonce: [AvgUninstallURL] - cmd.exe /c start http://www.avg.cz/cz.special-uninstalla ... gBQAEEATgA"&"inst=NwA3AC0ANAAzADIAMgAxADAANgA1ADIALQBCAEEAUgA5AEcAKwAxAC0ARgBMACsAOQAtAFgATwAzADYAKwAxAC0AWABPADkAKwAxAC0ARgA5AE0AMwArADEALQBEAEQAVAArADQANwA4ADUAOQAtAFMAVAA5ADAARgBBAFAAUAArADEALQBEAEQAOQAwAEYAKwAxAC0ARgA5ADAATQAxADIARQBOACsAMQAtAFQAQgArADEALQBGADkAMABUAEIAKwAyAC0AQwBJAEEAOQAwACsAMgAtAEYAOQAwAE0AMQAyAFIAKwAxAC0AVgBJAFAAMQAyACsAMQAtAFQATAArADEA"&"prod=90"&"ver=9.0.894
    HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18706176 2013-01-08] (Skype Technologies S.A.)
    HKCU\...\Run: [Facebook Update] - d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [138096 2013-06-03] (Facebook Inc.)
    HKU\tlapka\...\RunOnce: [avg_spchecker] - "C:\Program Files\AVG\AVG9\Notification\SPChecker1.exe" /start
    
    HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2475029
    HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
    SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2475029
    SearchScopes: HKCU - {F0BC9723-6FF2-4411-903F-3B4BEC215CA6} URL = http://www.webhledani.cz/results.aspx?i=39&tp=ie&q={searchTerms}
    BHO: No Name - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No File
    Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
    Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
    Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
    Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
    
    FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.as ... 2475029&q=
    FF Extension: MyAshampoo - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} [2013-12-11]
    
    DisableService: gupdate1ca58a58022d036
    DisableService: JavaQuickStarterService
    
    S3 Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [1181328 2011-04-18] (Lavasoft)
    U2 ezGOSvc; 
    U1 WS2IFSL; 
    R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64288 2009-09-23] (Lavasoft AB)
    
    C:\Program Files\Lavasoft
    C:\WINDOWS\System32\DRIVERS\Lbd.sys
    2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe
    C:\Program Files\IObit
    
    Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
    Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\SmartDefrag.job => C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
    
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG9_TRAY" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartDefrag" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\d:^Documents and Settings^All Users^Nabdka Start^Programy^Po sputn^McAfee Security Scan Plus.lnk" /f
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radak
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 11 Dub 2011 17:54

Re: Pro vyosek

#5 Příspěvek od radak »

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-01-2014 01
Ran by samkovic (administrator) on SAMKOVI on 27-01-2014 19:04:29
Running from D:\Documents and Settings\samkovic\Plocha
Systém Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Czech
Internet Explorer Version 8
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) ===================

(Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe
(Analog Devices, Inc.) C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Runonce: [AvgUninstallURL] - cmd.exe /c start http://www.avg.cz/cz.special-uninstalla ... er=9.0.894
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll (Intel Corporation)
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18706176 2013-01-08] (Skype Technologies S.A.)
HKCU\...\Run: [Facebook Update] - d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [138096 2013-06-03] (Facebook Inc.)
HKU\tlapka\...\RunOnce: [avg_spchecker] - "C:\Program Files\AVG\AVG9\Notification\SPChecker1.exe" /start

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2475029
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.as ... =CT2475029
SearchScopes: HKCU - {F0BC9723-6FF2-4411-903F-3B4BEC215CA6} URL = http://www.webhledani.cz/results.aspx?i ... earchTerms}
BHO: No Name - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No File
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Společnost Microsoft)
Toolbar: HKCU - &Odkazy - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.222.1

FireFox:
========
FF ProfilePath: d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.seznam.cz/
FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&q=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.7.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.9.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF SearchPlugin: d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: Český slovník pro kontrolu pravopisu - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\cs@dictionaries.addons.mozilla.org [2013-01-12]
FF Extension: Conduit Engine - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\engine@conduit.com [2011-10-14]
FF Extension: Microsoft .NET Framework Assistant - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-10-22]
FF Extension: Adblock - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{34274bf4-1d97-a289-e984-17e546307e4f} [2009-11-07]
FF Extension: IE Tab - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9} [2013-05-04]
FF Extension: MyAshampoo - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} [2013-12-11]
FF Extension: Walnut for Firefox - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{5A170DD3-63CA-4c58-93B7-DE9FF536C2FF}.xpi [2011-10-14]
FF Extension: ImTranslator - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2011-10-14]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []

========================== Services (Whitelisted) =================

S2 gupdate1ca58a58022d036; C:\Program Files\Google\Update\GoogleUpdate.exe [133104 2009-10-29] (Google Inc.)
R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [161768 2012-09-24] (Oracle Corporation)
S3 Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [1181328 2011-04-18] (Lavasoft)
R2 SoundMAX Agent Service (default); C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.)

==================== Drivers (Whitelisted) ====================

S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 hamachi; C:\WINDOWS\System32\DRIVERS\hamachi.sys [26176 2009-09-23] (LogMeIn, Inc.)
R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64288 2009-09-23] (Lavasoft AB)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
U2 ezGOSvc;
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-27 19:04 - 2014-01-27 19:04 - 00010286 _____ D:\Documents and Settings\samkovic\Plocha\FRST.txt
2014-01-27 19:04 - 2014-01-27 19:04 - 00000000 ____D C:\FRST
2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe
2014-01-27 19:02 - 2014-01-27 19:02 - 01223168 _____ (Farbar) D:\Documents and Settings\samkovic\Plocha\FRST.exe
2014-01-27 18:52 - 2014-01-27 18:52 - 00031260 _____ D:\Documents and Settings\samkovic\Dokumenty\cc_20140127_185254.reg
2014-01-26 17:16 - 2014-01-26 17:16 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\rsit
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\Program Files\trend micro
2014-01-26 02:20 - 2014-01-27 16:49 - 00000000 __RHD D:\Documents and Settings\samkovic\Recent
2014-01-23 23:32 - 2014-01-27 11:13 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job
2014-01-23 23:32 - 2014-01-26 17:16 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job
2014-01-15 14:30 - 2014-01-15 14:30 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$

==================== One Month Modified Files and Folders =======

2014-01-27 19:05 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic\Local Settings\Temp
2014-01-27 19:04 - 2014-01-27 19:04 - 00010286 _____ D:\Documents and Settings\samkovic\Plocha\FRST.txt
2014-01-27 19:04 - 2014-01-27 19:04 - 00000000 ____D C:\FRST
2014-01-27 19:04 - 2009-11-07 20:38 - 00001024 ____H D:\Documents and Settings\tlapka\ntuser.dat.LOG
2014-01-27 19:04 - 2009-10-30 16:54 - 00024576 ____H D:\Documents and Settings\samkovic\ntuser.dat.LOG
2014-01-27 19:04 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic\Plocha
2014-01-27 19:04 - 2009-10-30 14:50 - 00001024 ____H D:\Documents and Settings\All Users\NTUSER.DAT.LOG
2014-01-27 19:04 - 2009-10-30 14:49 - 00001024 ____H D:\Documents and Settings\Default User\ntuser.dat.LOG
2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe
2014-01-27 19:03 - 2009-10-30 16:54 - 00000000 ___HD D:\Documents and Settings\samkovic\Local Settings\Data aplikací
2014-01-27 19:03 - 2009-10-30 14:43 - 00000000 ___RD D:\Documents and Settings\samkovic\Dokumenty\Stažené soubory
2014-01-27 19:02 - 2014-01-27 19:02 - 01223168 _____ (Farbar) D:\Documents and Settings\samkovic\Plocha\FRST.exe
2014-01-27 19:01 - 2009-10-30 16:54 - 00000000 __SHD D:\Documents and Settings\samkovic\Cookies
2014-01-27 19:01 - 2007-01-04 00:30 - 01613722 _____ C:\WINDOWS\WindowsUpdate.log
2014-01-27 19:00 - 2013-06-03 23:55 - 00001004 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job
2014-01-27 19:00 - 2009-11-17 14:50 - 00000000 ____D D:\Documents and Settings\samkovic\Data aplikací\Skype
2014-01-27 19:00 - 2004-08-18 13:00 - 00001374 _____ C:\WINDOWS\system32\wpa.dbl
2014-01-27 18:59 - 2012-11-29 18:56 - 00157692 _____ C:\aaw7boot.log
2014-01-27 18:59 - 2009-10-30 16:54 - 00000062 ___SH D:\Documents and Settings\samkovic\Local Settings\desktop.ini
2014-01-27 18:59 - 2009-10-29 15:53 - 00000936 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-01-27 18:59 - 2007-01-04 01:25 - 00000159 _____ C:\WINDOWS\wiadebug.log
2014-01-27 18:59 - 2007-01-04 01:25 - 00000049 _____ C:\WINDOWS\wiaservc.log
2014-01-27 18:59 - 2007-01-04 00:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2014-01-27 18:53 - 2009-10-30 16:54 - 03670016 ____H D:\Documents and Settings\samkovic\NTUSER.DAT
2014-01-27 18:53 - 2009-10-30 16:54 - 00000178 ___SH D:\Documents and Settings\samkovic\ntuser.ini
2014-01-27 18:53 - 2007-01-04 00:36 - 00032486 _____ C:\WINDOWS\SchedLgU.Txt
2014-01-27 18:52 - 2014-01-27 18:52 - 00031260 _____ D:\Documents and Settings\samkovic\Dokumenty\cc_20140127_185254.reg
2014-01-27 18:52 - 2009-10-30 16:54 - 00000000 ___RD D:\Documents and Settings\samkovic\Dokumenty
2014-01-27 18:51 - 2009-10-30 14:50 - 00000000 ___RD D:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
2014-01-27 18:51 - 2009-10-30 14:50 - 00000000 ___RD D:\Documents and Settings\All Users\Nabídka Start\Programy
2014-01-27 18:51 - 2009-10-30 14:50 - 00000000 ____D D:\Documents and Settings\All Users\Plocha
2014-01-27 18:48 - 2009-10-30 16:54 - 00000000 ___SD D:\Documents and Settings\samkovic\Data aplikací\Microsoft
2014-01-27 18:47 - 2009-11-07 20:38 - 00995328 _____ D:\Documents and Settings\tlapka\NTUSER.DAT
2014-01-27 18:47 - 2009-11-07 20:38 - 00000000 ____D D:\Documents and Settings\tlapka
2014-01-27 18:47 - 2009-10-30 14:49 - 00000000 __RHD D:\Documents and Settings\All Users\Data aplikací
2014-01-27 18:47 - 2009-10-30 14:49 - 00000000 ____D D:\Documents and Settings\All Users\Data aplikací\avg9
2014-01-27 18:44 - 2009-11-07 20:38 - 00000000 ___SD D:\Documents and Settings\tlapka\Data aplikací\Microsoft
2014-01-27 18:44 - 2009-11-07 20:38 - 00000000 ____D D:\Documents and Settings\tlapka\Local Settings\Data aplikací\Microsoft
2014-01-27 18:44 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic\Local Settings\Data aplikací\Microsoft
2014-01-27 18:22 - 2009-10-31 14:13 - 00000000 ____D C:\Program Files\DOSBox-0.73
2014-01-27 18:08 - 2013-11-19 09:57 - 00000914 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-01-27 17:58 - 2009-10-29 15:53 - 00000940 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-01-27 17:43 - 2009-11-05 18:29 - 00000000 ____D C:\Program Files\Hra Goodsol
2014-01-27 17:11 - 2010-02-10 23:13 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job
2014-01-27 16:49 - 2014-01-26 02:20 - 00000000 __RHD D:\Documents and Settings\samkovic\Recent
2014-01-27 11:13 - 2014-01-23 23:32 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job
2014-01-27 01:00 - 2013-06-03 23:55 - 00000982 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job
2014-01-26 23:13 - 2013-10-30 17:18 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job
2014-01-26 22:21 - 2009-11-05 18:09 - 00000390 _____ C:\WINDOWS\Tasks\SmartDefrag.job
2014-01-26 17:16 - 2014-01-26 17:16 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
2014-01-26 17:16 - 2014-01-23 23:32 - 00000472 _____ C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\rsit
2014-01-26 10:53 - 2014-01-26 10:53 - 00000000 ____D C:\Program Files\trend micro
2014-01-26 02:20 - 2009-10-30 16:54 - 00000000 __SHD D:\Documents and Settings\samkovic\Local Settings\Temporary Internet Files
2014-01-26 02:20 - 2009-10-30 16:54 - 00000000 ____D D:\Documents and Settings\samkovic
2014-01-15 14:56 - 2013-08-14 12:17 - 00002181 _____ D:\Documents and Settings\All Users\Nabídka Start\Programy\Adobe Reader XI.lnk
2014-01-15 14:34 - 2013-07-13 14:49 - 00000000 ____D C:\WINDOWS\system32\MRT
2014-01-15 14:30 - 2014-01-15 14:30 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2914368$
2014-01-15 14:30 - 2009-10-29 16:20 - 83425928 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-01-13 22:11 - 2009-11-01 19:48 - 00000000 ____D D:\Documents and Settings\samkovic\Local Settings\Data aplikací\Temp
2014-01-04 17:56 - 2009-10-29 15:50 - 00000000 ____D C:\Program Files\CCleaner
2014-01-03 16:14 - 2007-01-04 01:15 - 00000000 ____D C:\WINDOWS\Help
2013-12-29 18:46 - 2009-10-30 15:48 - 00000412 _____ D:\Documents and Settings\samkovic\Dokumenty\spider.sav
2013-12-28 11:45 - 2009-10-30 15:01 - 00000000 ____D D:\Documents and Settings\samkovic\Plocha\Recepty

==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 1034240 ____A (Microsoft Corporation) 27afd587c462e280ee046b8cca3c2cd1

C:\WINDOWS\system32\winlogon.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 0507904 ____A (Microsoft Corporation) cddb1f8e1aea356f3ad106f2cf9b7fea

C:\WINDOWS\system32\svchost.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 0014336 ____A (Microsoft Corporation) be4a520e29b6391f49e79ccc52044d93

C:\WINDOWS\system32\services.exe
[2004-08-18 13:00] - [2009-02-09 12:25] - 0111104 ____A (Microsoft Corporation) 9ef697af07bb8dd82c3b02ca953a95b7

C:\WINDOWS\system32\User32.dll
[2004-08-18 13:00] - [2008-04-14 04:22] - 0578560 ____A (Microsoft Corporation) e16e0990967374e76f3e40cacafd3d53

C:\WINDOWS\system32\userinit.exe
[2004-08-18 13:00] - [2008-04-14 04:22] - 0026112 ____A (Microsoft Corporation) 7dc1830f22e7d275b438127b68030239

C:\WINDOWS\system32\rpcss.dll => MD5 is legit
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-18 13:00] - [2008-04-14 03:12] - 0052480 ____A (Microsoft Corporation) 28a4b296b47782173c346e376cb374d1





===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: (oaoSystem) (Fixed) (Total:37.27 GB) (Free:23.51 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (oaoData) (Fixed) (Total:76.69 GB) (Free:6.64 GB) NTFS

Available physical RAM: 103.32 MB
Total physical RAM: 503.48 MB
Percentage of memory in use: 79%

==================== MBR and Partition Table ==================

Disk: 0 (Size: 37 GB) (Disk ID: 030B030B)
Partition 1: (Active) - (Size=37 GB) - (Type=07 NTFS)
Disk: 1 (Size: 77 GB) (Disk ID: 4FC8D399)
Partition 1: (Not Active) - (Size=77 GB) - (Type=07 NTFS)

==================== Scheduled Tasks (whitelisted) ==================

Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\SmartDefrag.job => C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================




===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "d:\Documents and Settings\samkovic\Plocha" je 9421 MB.


***** Startup Programs *****

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM
"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG9_TRAY
C:\PROGRA~1\AVG\AVG9\avgtray.exe [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DrvLsnr
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds
C:\WINDOWS\system32\hkcmd.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray
C:\WINDOWS\system32\igfxtray.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck
%systemroot%\system32\dumprep 0 -k [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui
"C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task
"C:\Program Files\QuickTime\QTTask.exe" -atboottime [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartDefrag
"C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\d:^Documents and Settings^All Users^Nabdka Start^Programy^Po sputn^McAfee Security Scan Plus.lnk
C:\PROGRA~1\MCAFEE~1\20DEB9~1.181\SSSCHE~1.EXE [x]


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1
DoNotAllowExceptions REG_DWORD 0x0
DisableNotifications REG_DWORD 0x0


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"="C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\\Program Files\\Psi\\psi.exe"="C:\\Program Files\\Psi\\psi.exe:*:Enabled:psi"
"C:\\Program Files\\totalcmd\\TOTALCMD.EXE"="C:\\Program Files\\totalcmd\\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit"
"C:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"="C:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe:*:Enabled:Google Earth"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"D:\\Documents and Settings\\samkovic\\Local Settings\\Data aplikac\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"="D:\\Documents and Settings\\samkovic\\Local Settings\\Data aplikac\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
"139:TCP"="139:TCP:*:Enabled:@xpsp2res.dll,-22004"
"445:TCP"="445:TCP:*:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:*:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:*:Enabled:@xpsp2res.dll,-22002"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=dword:00000000


==================== End Of Log ==============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pro vyosek

#6 Příspěvek od vyosek »

Tohle je stejny sken a ne fix, mrknete na navod jeste jednou :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radak
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 11 Dub 2011 17:54

Re: Pro vyosek

#7 Příspěvek od radak »

to jsem blazen :roll: delala jsem to podle navodu, leda bych blbe precetla nazev souboru :oops:
tak tohle je snad ono:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-01-2014 01
Ran by samkovic at 2014-01-27 20:30:52 Run:1
Running from D:\Documents and Settings\samkovic\Plocha
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Runonce: [AvgUninstallURL] - cmd.exe /c start http://www.avg.cz/cz.special-uninstalla ... gBQAEEATgA"&"inst=NwA3AC0ANAAzADIAMgAxADAANgA1ADIALQBCAEEAUgA5AEcAKwAxAC0ARgBMACsAOQAtAFgATwAzADYAKwAxAC0AWABPADkAKwAxAC0ARgA5AE0AMwArADEALQBEAEQAVAArADQANwA4ADUAOQAtAFMAVAA5ADAARgBBAFAAUAArADEALQBEAEQAOQAwAEYAKwAxAC0ARgA5ADAATQAxADIARQBOACsAMQAtAFQAQgArADEALQBGADkAMABUAEIAKwAyAC0AQwBJAEEAOQAwACsAMgAtAEYAOQAwAE0AMQAyAFIAKwAxAC0AVgBJAFAAMQAyACsAMQAtAFQATAArADEA"&"prod=90"&"ver=9.0.894
HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18706176 2013-01-08] (Skype Technologies S.A.)
HKCU\...\Run: [Facebook Update] - d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [138096 2013-06-03] (Facebook Inc.)
HKU\tlapka\...\RunOnce: [avg_spchecker] - "C:\Program Files\AVG\AVG9\Notification\SPChecker1.exe" /start

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2475029
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.as ... =CT2475029
SearchScopes: HKCU - {F0BC9723-6FF2-4411-903F-3B4BEC215CA6} URL = http://www.webhledani.cz/results.aspx?i ... earchTerms}
BHO: No Name - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No File
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File

FF Keyword.URL: hxxp://search.conduit.com/ResultsExt.as ... 2475029&q=
FF Extension: MyAshampoo - d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} [2013-12-11]

DisableService: gupdate1ca58a58022d036
DisableService: JavaQuickStarterService

S3 Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [1181328 2011-04-18] (Lavasoft)
U2 ezGOSvc;
U1 WS2IFSL;
R0 Lbd; C:\WINDOWS\System32\DRIVERS\Lbd.sys [64288 2009-09-23] (Lavasoft AB)

C:\Program Files\Lavasoft
C:\WINDOWS\System32\DRIVERS\Lbd.sys
2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe
C:\Program Files\IObit

Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job => d:\Documents and Settings\samkovic\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\SmartDefrag.job => C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe

REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG9_TRAY" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartDefrag" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\d:^Documents and Settings^All Users^Nabdka Start^Programy^Po sputn^McAfee Security Scan Plus.lnk" /f

Hosts:
CMD: shutdown /r /f /t 2

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\AvgUninstallURL => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Skype => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update => Value deleted successfully.
HKU\tlapka\Software\Microsoft\Windows\CurrentVersion\RunOnce\\avg_spchecker => Value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKCU\Software\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F0BC9723-6FF2-4411-903F-3B4BEC215CA6} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{F0BC9723-6FF2-4411-903F-3B4BEC215CA6} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} => Key deleted successfully.
HKCR\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => Value deleted successfully.
HKCR\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => Value deleted successfully.
HKCR\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Value deleted successfully.
HKCR\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Key deleted successfully.
Firefox Keyword.URL deleted successfully.
d:\Documents and Settings\samkovic\Data aplikací\Mozilla\Firefox\Profiles\grd67qk4.default\Extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} => Moved successfully.
gupdate1ca58a58022d036 service was disabled
JavaQuickStarterService service was disabled
Lavasoft Ad-Aware Service => Service deleted successfully.
ezGOSvc => Service deleted successfully.
WS2IFSL => Service deleted successfully.
Lbd => Service deleted successfully.
C:\Program Files\Lavasoft => Moved successfully.
C:\WINDOWS\System32\DRIVERS\Lbd.sys => Moved successfully.
"2014-01-27 19:03 - 2014-01-27 19:03 - 00112640 _____ (forum.viry.cz) D:\Documents and Settings\samkovic\Plocha\FRSTLauncher.exe" => File/Directory not found.
C:\Program Files\IObit => Moved successfully.
C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job => Moved successfully.
C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job => Moved successfully.
C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job => Moved successfully.
C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job => Moved successfully.
C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job => Moved successfully.
C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009Core.job => Moved successfully.
C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1530764960-1644533871-106266807-1009UA.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\WINDOWS\Tasks\SmartDefrag.job => Moved successfully.

========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG9_TRAY" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartDefrag" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f =========


Operace byla dokončena úspěšně.


========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\d:^Documents and Settings^All Users^Nabdka Start^Programy^Po sputn^McAfee Security Scan Plus.lnk" /f =========


Chyba: Systém nenalezl zadaný klíč registru nebo požadovanou hodnotu.


========= End of Reg: =========

C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========



The system needs a manual reboot.

==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pro vyosek

#8 Příspěvek od vyosek »

Ted uz to probehlo v poradku :thumbsup:

Jak se chova PC, muzem uklidit??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radak
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 11 Dub 2011 17:54

Re: Pro vyosek

#9 Příspěvek od radak »

tak prý je to, cituji "trosku rychlejsi" :D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pro vyosek

#10 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: Doporucuji provest defragmentaci disku
  • Nejjednodussi (ale nejmene ucinny) zpusob je pomoci utility ve windowsech
    • Kliknete na Tento pocitac, dale na disk kliknete pravym tlacitkem, vyberte Vlastnosti
    • prepnete se do zalozky Nastroje
    • Nyni vidite pomucky Defragmentace - spustte ji kliknutim na Defragmentovat
    • Toto provedte se vsemi disky
  • Dalsi moznosti (a mnou doporucenou) je pres programek Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
    • Program stahnete, nainstalujte (dejte fajfku pryc u yahoo toolbaru) a spustte
    • Kliknete na Analyzovat
    • Pokud je ve sloupci Fragmentováno vice jak 5%, doporucuji provest defragmentaci (klik na Defragmentovat)
    • Postup provedte se vsemi disky
  • Posledni moznost je pres jednoduchy programek JKDefrag http://www.stahuj.centrum.cz/utility_a_ ... /jkdefrag/
    • Vyhodou programku je, ze se neinstaluje
    • Staci tedy jen stahnout dle verze vaseho OS a rozbalit
    • Nasledne spustit pomoci souboru JKDefrag pripadne JKDefrag64
    • Probehne analyza disku a nasledne i defragmentace
:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

radak
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 11 Dub 2011 17:54

Re: Pro vyosek

#11 Příspěvek od radak »

Diky moc za veskerou pomoc - citim se dluzna, ale ted nemuzu poslat nic na podporu - az se mi polepsi finance, tak se polepsim i smerem k vam :) :?:

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pro vyosek

#12 Příspěvek od vyosek »

Nemate zac, rad jsem pomohl :worship: Zase nekdy Obrázek

Na rozloucenou vam zahraje nase kapela :guitar: :150: :151: :152: :153: :154: :196:



A na zaklade Pravidla o zamykani temat :lock:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno