Dobrý den,
dostal se mi do rukou starší notebook s Windows XP, který po startu vyhodí 2 chybové hlášky s nefunkčním "winver.exe". V kombinaci s tímto je počítač velmi zasekaný a často dochází k blokování přístupu na internet (www stránka nekonečně dlouho načítá a pak prohlížeč zamrzne). Mám tedy podezření na velké množství virů, proto prosím o kontrolu a přikládám RSIT log:
Logfile of random's system information tool 1.10 (written by random/random)
Run by Martina Feckaninová at 2014-05-30 14:40:03
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 9 GB (21%) free of 45 GB
Total RAM: 383 MB (8% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:40:40, on 30.5.2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Spyware Terminator\st_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Martina Feckaninová\Dokumenty\Downloads\RSIT.exe
C:\Program Files\trend micro\Martina Feckaninová.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SpywareTerminatorShield] C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
O4 - HKLM\..\Run: [SpywareTerminatorUpdater] C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
O4 - HKCU\..\Run: [brothel] C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wfirewall] C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1ABA5FAC-1417-422B-BA82-45C35E2C908B} (20-20 3D Viewer for IKEA) - http://kitchenplanner.ikea.com/CZ/Core/ ... _Win32.cab
O16 - DPF: {1AE23F24-D3E4-4C57-8468-6618B9B8B70F} (ICASign Class) - https://ib24.csob.cz/comp/IcaSignerCZ.cab
O16 - DPF: {672EE252-D813-4F5E-81BB-5DD163DD4FA5} (Active602XMLFiller Control) - https://www.mojedatovaschranka.cz/stati ... ctivex.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Spyware Terminator 2012 Realtime Shield Service (ST2012_Svc) - Crawler.com - C:\Program Files\Spyware Terminator\st_rsser.exe
--
End of file - 6318 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job - C:\WINDOWS\TEMP\{D0B8EBA5-9092-47C6-9C9C-96FCEA808D30}.exe --uninstall=1
C:\WINDOWS\tasks\Adobe Flash Player Updater.job - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
C:\WINDOWS\tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe
C:\WINDOWS\tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe -c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 501400]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-04-14 77824]
"SiSPower"=SiSPower.dll,ModeAgent []
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2008-07-19 78008]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe []
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe []
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe [2007-03-14 83608]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2003-12-08 32768]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2007-06-29 286720]
"pdfSaver3"= []
"NB Probe"= []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"SpywareTerminatorShield"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2014-05-13 2774936]
"SpywareTerminatorUpdater"=C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2014-05-13 3681688]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"brothel"=C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe [2014-05-02 92160]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"wfirewall"=C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe [2014-05-29 125952]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe [2006-10-11 75304]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-06-25 1414144]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMail]
C:\Program Files\Seznam\Postak\Postak.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony PC Companion]
C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe [2014-04-01 466144]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^ASUS ChkMail.lnk]
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Microsoft Office.lnk]
C:\PROGRA~1\MICROS~2\Office10\OSA.EXE [2001-02-13 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Martina Feckaninová^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.1.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-05-15 384512]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Martina Feckaninová^Nabídka Start^Programy^Po spuštění^Registration Catz.LNK]
C:\Program Files\Ubisoft\Catz\RegistrationReminder.exe -d 805139 -l czech -r 7 -g Catz -c us -i 3448 []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Martina Feckaninová^Nabídka Start^Programy^Po spuštění^Yahoo! Widgets.lnk]
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3
"spmgr"=2
"Sony PC Companion"=3
"gusvc"=3
"gupdatem"=3
"gupdate"=2
"AdobeFlashPlayerUpdateSvc"=3
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2006-09-20 441136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQLite\ICQLite.exe"="C:\Program Files\ICQLite\ICQLite.exe:*:Enabled:ICQ Lite"
"C:\Program Files\ICQ6\ICQ.exe"="C:\Program Files\ICQ6\ICQ.exe:*:Enabled:ICQ6"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\ICQ7.0\ICQ.exe"="C:\Program Files\ICQ7.0\ICQ.exe:*:Enabled:ICQ7"
"C:\Program Files\ICQ7.0\aolload.exe"="C:\Program Files\ICQ7.0\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"D:\World of Warcraft\Launcher.exe"="D:\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
"D:\World of Warcraft\Launcher.patch.exe"="D:\World of Warcraft\Launcher.patch.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\HeluzKominy\Firebird\bin\fbserver.exe"="C:\Program Files\HeluzKominy\Firebird\bin\fbserver.exe:*:Enabled:Firebird SQL Server"
"C:\Program Files\Counter-Strike 1.6 Standalone\launcher.exe"="C:\Program Files\Counter-Strike 1.6 Standalone\launcher.exe:*:Enabled:Creted by Martin.cz"
"C:\Program Files\Iminent\Iminent.exe"="C:\Program Files\Iminent\Iminent.exe:*:Enabled:Iminent Firewall Rule"
"C:\Program Files\Iminent\Iminent.Messengers.exe"="C:\Program Files\Iminent\Iminent.Messengers.exe:*:Enabled:Iminent.Messengers Firewall Rule"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"
"C:\Program Files\Spyware Terminator\SpywareTerminator.exe"="C:\Program Files\Spyware Terminator\SpywareTerminator.exe:*:Enabled:Spyware Terminator 2012"
"C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe:*:Enabled:Spyware Terminator 2012"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.0\ICQ.exe"="C:\Program Files\ICQ7.0\ICQ.exe:*:Enabled:ICQ7"
"C:\Program Files\ICQ7.0\aolload.exe"="C:\Program Files\ICQ7.0\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe]
"Debugger="tasklist.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"VIDC.ACDV"=ACDV.dll
"VIDC.MPG4"=mpg4c32.dll
"VIDC.MP42"=mpg4c32.dll
"vidc.VP60"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.VP61"=C:\WINDOWS\system32\vp6vfw.dll
======List of files/folders created in the last 3 months======
2014-05-30 14:40:12 ----D---- C:\Program Files\trend micro
2014-05-30 14:40:03 ----D---- C:\rsit
2014-05-30 12:09:16 ----A---- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2014-05-30 12:09:15 ----D---- C:\Documents and Settings\Martina Feckaninová\Data aplikací\Spyware Terminator
2014-05-30 12:09:15 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2014-05-30 12:09:08 ----D---- C:\Program Files\Spyware Terminator
2014-05-30 10:50:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\Motive
2014-05-30 01:49:36 ----ASH---- C:\hiberfil.sys
2014-05-30 00:44:31 ----A---- C:\WINDOWS\ntbtlog.txt
2014-05-29 23:47:56 ----D---- C:\WINDOWS\pss
2014-05-18 21:04:33 ----D---- C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall
2014-05-04 22:03:10 ----SHD---- C:\FOUND.016
2014-05-02 20:38:14 ----D---- C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel
2014-04-13 00:06:55 ----HD---- C:\WINDOWS\$NtUninstallKB2922229$
2014-03-17 00:26:05 ----HD---- C:\WINDOWS\$NtUninstallKB2929961$
2014-03-17 00:25:54 ----HD---- C:\WINDOWS\$NtUninstallKB2930275$
2014-03-10 13:36:10 ----HD---- C:\WINDOWS\$NtUninstallKB2934207$
2014-03-10 12:03:08 ----N---- C:\WINDOWS\system32\xp_eos.exe
======List of files/folders modified in the last 3 months======
2014-05-30 13:25:24 ----A---- C:\WINDOWS\SchedLgU.Txt
2014-05-30 10:27:40 ----RASH---- C:\boot.ini
2014-05-30 10:27:40 ----A---- C:\WINDOWS\win.ini
2014-05-30 10:27:38 ----A---- C:\WINDOWS\system.ini
2014-05-30 00:29:04 ----A---- C:\WINDOWS\disney.ini
2014-05-18 21:10:52 ----A---- C:\WINDOWS\system32\MRT.exe
2014-04-30 10:12:56 ----A---- C:\WINDOWS\system32\mshtml.dll
2014-04-13 00:07:02 ----A---- C:\WINDOWS\imsins.BAK
2014-03-12 12:47:44 ----A---- C:\WINDOWS\system32\kernel32.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\wininet.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\urlmon.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\url.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\occache.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\mstime.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\mshtmled.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\msfeeds.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\licmgr10.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\jsproxy.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\iertutil.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\iepeers.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\ieframe.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2014-03-06 19:58:44 ----A---- C:\WINDOWS\system32\corpol.dll
2014-03-06 06:17:24 ----A---- C:\WINDOWS\system32\ie4uinit.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 gagp30kx;Filtr Microsoft Generic AGPv3.0 pro procesorovou platformu K8; C:\WINDOWS\system32\DRIVERS\gagp30kx.sys [2008-04-13 46464]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2008-11-20 43872]
R0 rmedia;Ricoh MediaCard Driver; C:\WINDOWS\system32\DRIVERS\rmedia.sys [2004-10-27 67456]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:\WINDOWS\System32\drivers\sfdrv01.sys [2005-03-03 48640]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:\WINDOWS\System32\drivers\sfhlp02.sys [2005-02-23 6656]
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); C:\WINDOWS\System32\drivers\sfsync02.sys [2004-12-03 20544]
R0 SISAGP;SiS AGP Filter; C:\WINDOWS\system32\DRIVERS\SISAGPX.sys [2003-07-17 36992]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-01-18 77696]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-07-19 26944]
R1 AmdK8;Ovladač procesoru AMD Athlon64; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2004-11-23 38400]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-07-19 42912]
R1 LUMDriver;LUMDriver; \??\C:\WINDOWS\system32\drivers\LUMDriver.sys []
R1 SiSkp;SiSkp; C:\WINDOWS\system32\DRIVERS\srvkp.sys [2005-02-17 13312]
R1 sp_rsdrv2;Spyware Terminator 2012 Realtime Shield Driver; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-18 12032]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-07-19 94416]
R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys []
R2 irda;Protokol IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-04-18 2317504]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-07-19 23152]
R3 BCM43XX;ASUS 802.11 ovladač síťového adaptéru; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2005-02-11 371712]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 irsir;Microsoft Serial Infrared Driver; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2006-12-14 7680]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2006-07-17 10368]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2004-08-09 70144]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2005-02-16 240640]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 ASNDIS5;ASNDIS5 Protocol Driver; \??\C:\WINDOWS\system32\ASNDIS5.SYS []
S3 Asushwio;Asushwio; \??\C:\WINDOWS\system32\drivers\Asushwio.sys []
S3 genmcmn;Scroll Mouse Driver; C:\WINDOWS\system32\DRIVERS\gmfiltr.sys []
S3 GTwinUSB;GTwinUSB; C:\WINDOWS\System32\Drivers\GTwinUSB.sys [2002-10-04 61776]
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader; C:\WINDOWS\system32\DRIVERS\ewdcsc.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys []
S3 hwusbdev;Huawei DataCard USB PNP Device; C:\WINDOWS\system32\DRIVERS\ewusbdev.sys []
S3 MREMP50;MREMP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50.SYS []
S3 MREMP50a64;MREMP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50a64.SYS []
S3 MREMPR5;MREMPR5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MRESP50;MRESP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50.SYS []
S3 MRESP50a64;MRESP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50a64.SYS []
S3 MSIRCOMM;Microsoft IR Communications Driver; C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys [2004-08-03 22016]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2009-02-09 17664]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2009-02-09 22016]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2009-03-19 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\WINDOWS\system32\drivers\nmwcdnsuc.sys [2009-03-19 8320]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2009-02-09 7808]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2013-08-09 32384]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2013-07-03 14976]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\DRIVERS\usbser.sys [2013-08-29 26240]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2009-02-09 7808]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-01-18 83328]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
a
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-07-19 16056]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-07-19 147640]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2003-06-19 322120]
R2 ST2012_Svc;Spyware Terminator 2012 Realtime Shield Service; C:\Program Files\Spyware Terminator\st_rsser.exe [2014-05-13 585112]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-07-19 250040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-07-23 348344]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-07-20 754856]
S4 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-18a 256904]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-05-29 116648]
S4 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-05-29 116648]
S4 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2012-08-16 194032]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
S4 Sony PC Companion;Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [2013-02-04 155824]
S4 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2005-04-20 118784]
S4 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
-----------------EOF-----------------
Předem mockrát děkuji za pomoc,
JL
winver.exe chyba po startu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: winver.exe chyba po startu
Zdravím,
odinstaluj v nouzáku Spyware Terminator
Stáhni a nainstaluj MBAM zde http://www.bleepingcomputer.com/downloa ... i-malware/ verzi 1.75
Spustit -> na 3.záložce "Aktualizace" -> Kontrola aktualizací (možná bude provedeno automaticky)
následně na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Spustit -> na 3.záložce "Aktualizace" -> Kontrola aktualizací (možná bude provedeno automaticky)
následně na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: winver.exe chyba po startu
Mockrát díky.
Terminator jsem odinstaloval ještě než jsem obdržel odpověď, bohužel v normálním módu (tj. né v SAFE modu). Snad to nebude problém, výpis viz níže:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2014.05.31.02
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
Martina Feckaninová :: MILAN_STRNAD [administrátor]
31.5.2014 13:51:35
MBAM-log-2014-05-31 (18-53-58).txt
Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 352604
Uplynulý čas: 1 hodin, 32 minut,
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 71
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.Optional.FunWebProducts.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Adware.Hotbar) -> Nebyla provedena žádná instrukce.
HKCR\esrv.iminentESrvc (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\esrv.iminentESrvc.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\facemoods.facemoodsHlpr (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKCR\facemoods.facemoodsHlpr.1 (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.DownloadArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.LinkToPromoteArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.RawDataArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.TinyUrlArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.ViralLinkArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\iminent.iminentappCore (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\iminent.iminentappCore.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ClientCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ContractBase (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GameOverCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetCreditCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.InstallationContextResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LogoutCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.MyAccountCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.PlayContentCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.PostContentCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.SetVariableCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.WarmUpCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.WelcomeCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ServerCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ServerResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.LightContent (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.LightUri (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.MediatorServiceProxy (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.ActiveContentHandle.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.ActiveContentHandler (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.TinyUrlHandler (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.TinyUrlHandler.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
Nalezené hodnoty v registru: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|brothel (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|wfirewall (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: w|‰F¦ç3LżűéÂâq‰B -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: -> Nebyla provedena žádná instrukce.
Nalezené datové položky v registru: 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.
Nalezené složky: 2
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com\facemoods (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
Nalezené soubory: 35
C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Local Settings\Temp\Rar$EXa0.813\smlouva_15.04.2013-signed_72562EB707AE2464.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Plocha\Potřebné\Setup.exe (Adware.Hotbar) -> Nebyla provedena žádná instrukce.
C:\Program Files\CyberLink\PowerDVD\patch.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\Program Files\CyberLink\PowerDVD\PowerDVD5_Deluxe_AllLangage_KeyGen-LiQuiD.exe (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1175\A0287711.RBF (PUP.Optional.InstallIQ.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284082.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284094.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284096.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284101.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284104.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284105.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284106.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284107.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284108.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284111.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0286252.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287047.exe (Adware.QuestBasic) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287268.exe (Adware.ClickPotato) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287269.dll (Adware.HotBar.CP) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287270.exe (Adware.HotBar.CP) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287271.dll (Adware.ClickPotato) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287272.exe (Adware.HotBar.CP) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287273.dll (Adware.ClickPotato) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287333.dll (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287334.exe (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287336.exe (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287337.exe (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287338.exe (Adware.MP3TubeToolBar) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287359.dll (Adware.OneStep) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287360.exe (Adware.QuestBasic) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\snapshot\MFEX-1.DAT (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1178\A0287788.exe (PUP.SuperSilentManager) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1180\A0289188.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
(konec)
Terminator jsem odinstaloval ještě než jsem obdržel odpověď, bohužel v normálním módu (tj. né v SAFE modu). Snad to nebude problém, výpis viz níže:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2014.05.31.02
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
Martina Feckaninová :: MILAN_STRNAD [administrátor]
31.5.2014 13:51:35
MBAM-log-2014-05-31 (18-53-58).txt
Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 352604
Uplynulý čas: 1 hodin, 32 minut,
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 71
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.Optional.FunWebProducts.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Adware.Hotbar) -> Nebyla provedena žádná instrukce.
HKCR\esrv.iminentESrvc (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\esrv.iminentESrvc.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\facemoods.facemoodsHlpr (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKCR\facemoods.facemoodsHlpr.1 (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.DownloadArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.LinkToPromoteArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.RawDataArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.TinyUrlArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Business.Tinyfying.ViralLinkArgs (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\iminent.iminentappCore (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\iminent.iminentappCore.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ClientCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ContractBase (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GameOverCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetCreditCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.InstallationContextResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.LogoutCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.MyAccountCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.PlayContentCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.PostContentCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.SetVariableCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.WarmUpCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.DataContracts.WelcomeCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ServerCommand (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.Communication.ServerResult (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.LightContent (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.LightUri (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\Iminent.Mediator.MediatorServiceProxy (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.ActiveContentHandle.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.ActiveContentHandler (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.TinyUrlHandler (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCR\IminentWebBooster.TinyUrlHandler.1 (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Nebyla provedena žádná instrukce.
Nalezené hodnoty v registru: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|brothel (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|wfirewall (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: w|‰F¦ç3LżűéÂâq‰B -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: -> Nebyla provedena žádná instrukce.
Nalezené datové položky v registru: 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.
Nalezené složky: 2
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com\facemoods (PUP.Optional.FaceMoods.A) -> Nebyla provedena žádná instrukce.
Nalezené soubory: 35
C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Local Settings\Temp\Rar$EXa0.813\smlouva_15.04.2013-signed_72562EB707AE2464.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Martina Feckaninová\Plocha\Potřebné\Setup.exe (Adware.Hotbar) -> Nebyla provedena žádná instrukce.
C:\Program Files\CyberLink\PowerDVD\patch.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\Program Files\CyberLink\PowerDVD\PowerDVD5_Deluxe_AllLangage_KeyGen-LiQuiD.exe (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1175\A0287711.RBF (PUP.Optional.InstallIQ.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284082.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284094.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284096.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284101.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284104.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284105.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284106.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284107.dll (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284108.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284111.exe (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0286252.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287047.exe (Adware.QuestBasic) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287268.exe (Adware.ClickPotato) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287269.dll (Adware.HotBar.CP) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287270.exe (Adware.HotBar.CP) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287271.dll (Adware.ClickPotato) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287272.exe (Adware.HotBar.CP) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287273.dll (Adware.ClickPotato) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287333.dll (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287334.exe (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287336.exe (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287337.exe (Adware.Mp3Tube) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287338.exe (Adware.MP3TubeToolBar) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287359.dll (Adware.OneStep) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287360.exe (Adware.QuestBasic) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\snapshot\MFEX-1.DAT (PUP.Optional.Iminent) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1178\A0287788.exe (PUP.SuperSilentManager) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1180\A0289188.exe (Spyware.Zbot.VXGen) -> Nebyla provedena žádná instrukce.
(konec)
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: winver.exe chyba po startu
po ukončení scanu -> Zobrazit výsledky -> zkontrolovat zda je vše označeno -> Odstranit označené
vyběhne log, ve kterém budou záznamy tohoto typu:
Nalezené soubory
C:\Program Files\xxxxxx -> Umístnění do karantény a smazání se zdařilo..
ten bych rád viděl
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: winver.exe chyba po startu
Pro jistotu celý report:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2014.05.31.02
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702a
Martina Feckaninová :: MILAN_STRNAD [administrátor]
31.5.2014 13:51:35
mbam-log-2014-05-31 (13-51-35).txt
Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 352604
Uplynulý čas: 1 hodin, 32 minut,
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 71
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.Optional.FunWebProducts.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Adware.Hotbar) -> Přesun do karantény a smazání se zdařilo.
HKCR\esrv.iminentESrvc (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\esrv.iminentESrvc.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\facemoods.facemoodsHlpr (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\facemoods.facemoodsHlpr.1 (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.DownloadArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.LinkToPromoteArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.RawDataArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.TinyUrlArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.ViralLinkArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\iminent.iminentappCore (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\iminent.iminentappCore.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ClientCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ContractBase (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GameOverCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetCreditCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.InstallationContextResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LogoutCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.MyAccountCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.PlayContentCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.PostContentCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.SetVariableCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.WarmUpCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.WelcomeCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ServerCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ServerResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.LightContent (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.LightUri (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.MediatorServiceProxy (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.ActiveContentHandle.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.ActiveContentHandler (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.TinyUrlHandler (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.TinyUrlHandler.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|brothel (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|wfirewall (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: w|‰F¦ç3LżűéÂâq‰B -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: -> Přesun do karantény a smazání se zdařilo.
Nalezené datové položky v registru: 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.
Nalezené složky: 2
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com\facemoods (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 35
C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Local Settings\Temp\Rar$EXa0.813\smlouva_15.04.2013-signed_72562EB707AE2464.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Plocha\Potřebné\Setup.exe (Adware.Hotbar) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\CyberLink\PowerDVD\patch.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\CyberLink\PowerDVD\PowerDVD5_Deluxe_AllLangage_KeyGen-LiQuiD.exe (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1175\A0287711.RBF (PUP.Optional.InstallIQ.A) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284082.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284094.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284096.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284101.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284104.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284105.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284106.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284107.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284108.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284111.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0286252.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287047.exe (Adware.QuestBasic) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287268.exe (Adware.ClickPotato) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287269.dll (Adware.HotBar.CP) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287270.exe (Adware.HotBar.CP) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287271.dll (Adware.ClickPotato) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287272.exe (Adware.HotBar.CP) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287273.dll (Adware.ClickPotato) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287333.dll (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287334.exe (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287336.exe (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287337.exe (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287338.exe (Adware.MP3TubeToolBar) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287359.dll (Adware.OneStep) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287360.exe (Adware.QuestBasic) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\snapshot\MFEX-1.DAT (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1178\A0287788.exe (PUP.SuperSilentManager) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1180\A0289188.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
(konec)
--------
Mockrát díky za pomoc!
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Verze: v2014.05.31.02
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702a
Martina Feckaninová :: MILAN_STRNAD [administrátor]
31.5.2014 13:51:35
mbam-log-2014-05-31 (13-51-35).txt
Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 352604
Uplynulý čas: 1 hodin, 32 minut,
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 71
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.Optional.FunWebProducts.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC} (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9} (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0af350d9-3916-454b-ac53-0b0b65f41301} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Adware.Hotbar) -> Přesun do karantény a smazání se zdařilo.
HKCR\esrv.iminentESrvc (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\esrv.iminentESrvc.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\facemoods.facemoodsHlpr (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\facemoods.facemoodsHlpr.1 (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.DownloadArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.LinkToPromoteArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.RawDataArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.TinyUrlArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Business.Tinyfying.ViralLinkArgs (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\iminent.iminentappCore (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\iminent.iminentappCore.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ClientCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ContractBase (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GameOverCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetCreditCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.GetVariableResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.InstallationContextResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.LogoutCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.MyAccountCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.PlayContentCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.PostContentCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.SetVariableCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.WarmUpCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.DataContracts.WelcomeCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ServerCommand (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.Communication.ServerResult (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.LightContent (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.LightUri (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Iminent.Mediator.MediatorServiceProxy (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.ActiveContentHandle.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.ActiveContentHandler (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.TinyUrlHandler (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\IminentWebBooster.TinyUrlHandler.1 (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|brothel (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|wfirewall (Spyware.Zbot.VXGen) -> Data: C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: w|‰F¦ç3LżűéÂâq‰B -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Data: -> Přesun do karantény a smazání se zdařilo.
Nalezené datové položky v registru: 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.
Nalezené složky: 2
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\facemoods.com\facemoods (PUP.Optional.FaceMoods.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 35
C:\Documents and Settings\Martina Feckaninová\Data aplikací\brothel\ate.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Data aplikací\wfirewall\alg.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Local Settings\Temp\Rar$EXa0.813\smlouva_15.04.2013-signed_72562EB707AE2464.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Martina Feckaninová\Plocha\Potřebné\Setup.exe (Adware.Hotbar) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\CyberLink\PowerDVD\patch.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\CyberLink\PowerDVD\PowerDVD5_Deluxe_AllLangage_KeyGen-LiQuiD.exe (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1175\A0287711.RBF (PUP.Optional.InstallIQ.A) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284082.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284094.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284096.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284101.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284104.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284105.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284106.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284107.dll (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284108.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0284111.exe (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0286252.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287047.exe (Adware.QuestBasic) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287268.exe (Adware.ClickPotato) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287269.dll (Adware.HotBar.CP) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287270.exe (Adware.HotBar.CP) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287271.dll (Adware.ClickPotato) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287272.exe (Adware.HotBar.CP) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287273.dll (Adware.ClickPotato) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287333.dll (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287334.exe (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287336.exe (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287337.exe (Adware.Mp3Tube) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287338.exe (Adware.MP3TubeToolBar) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287359.dll (Adware.OneStep) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\A0287360.exe (Adware.QuestBasic) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1169\snapshot\MFEX-1.DAT (PUP.Optional.Iminent) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1178\A0287788.exe (PUP.SuperSilentManager) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{CDCD443A-4D02-48B7-B0AD-D2FC81B235AE}\RP1180\A0289188.exe (Spyware.Zbot.VXGen) -> Přesun do karantény a smazání se zdařilo.
(konec)
--------
Mockrát díky za pomoc!
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: winver.exe chyba po startu
Ulož jej na plochu a spusť - zobrazí se licenční podminky -> start libovolnou klávesou.
Bude vytvořena záloha a proběhne skenování.
Vyskočí log (nebo je uložen zde c:\JRT jako JRT.txt) - zkopíruj jej sem
Ulož nejlépe na plochu -> ukonči všechny programy -> spusť AdwCleaner -> klikni na Scan po dokončení na Clean
bude provedena oprava, restartuje se - (případně restartuj) a vypadne log C:\AdwCleaner\AdwCleaner[S?].txt , jeho obsah vložíš sem
Log bude zde C:\zoek-results.logvyosek napsal:Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
Po spuštění do okna vlozte skript nize
Kód: Vybrat vše
srinfo; autoclean; emptyclsid; iedefaults; process; hijackthis; emptyalltemp; resethosts;- Nasledne kliknete na Run Script
- PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: winver.exe chyba po startu
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Přispějete na provoz fóra?