facebookový vir
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
facebookový vir
Dobrý den,
moje sestra bez vědomí otevření nějakého odkazu začala rozesílat vir přátelům v chatu na facebooku. Ten samý co tu řeší spousta lidí: smajlík (:/) obrázek profilovky a nápis private video nebo tak nějak.
přikládám log RSIT
Logfile of random's system information tool 1.10 (written by random/random)
Run by Ivana at 2014-07-28 20:19:37
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 66 GB (43%) free of 153 GB
Total RAM: 3884 MB (51% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:20:12, on 28.7.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal
Running processes:
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files\trend micro\Ivana.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll
O2 - BHO: TrueSuite WebStore - {5cb2b77d-c8ca-44db-af20-a7a4df462a12} - mscoree.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: TSBHO Class - {8590886E-EC8C-43C1-A32C-E4C2B0B6395B} - C:\Program Files\TrueSuite\x86\TrueSuite.IEBHO.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Pomocná služba pro přihlášení k účtu Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1700458366-2640718693-165613604-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1700458366-2640718693-165613604-1000\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Atheros\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Atheros\Bluetooth Suite\adminservice.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: TrueSuiteService (FPLService) - AuthenTec, Inc - C:\Program Files\TrueSuite\TrueSuite.Service.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Intel(R) Turbo Boost Technology Monitor (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VideAceWindowsService - Unknown owner - C:\ExpressGateUtil\VAWinService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10363 bytes
moje sestra bez vědomí otevření nějakého odkazu začala rozesílat vir přátelům v chatu na facebooku. Ten samý co tu řeší spousta lidí: smajlík (:/) obrázek profilovky a nápis private video nebo tak nějak.
přikládám log RSIT
Logfile of random's system information tool 1.10 (written by random/random)
Run by Ivana at 2014-07-28 20:19:37
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 66 GB (43%) free of 153 GB
Total RAM: 3884 MB (51% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:20:12, on 28.7.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal
Running processes:
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files\trend micro\Ivana.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll
O2 - BHO: TrueSuite WebStore - {5cb2b77d-c8ca-44db-af20-a7a4df462a12} - mscoree.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: TSBHO Class - {8590886E-EC8C-43C1-A32C-E4C2B0B6395B} - C:\Program Files\TrueSuite\x86\TrueSuite.IEBHO.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Pomocná služba pro přihlášení k účtu Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1700458366-2640718693-165613604-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1700458366-2640718693-165613604-1000\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Atheros\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Atheros\Bluetooth Suite\adminservice.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: TrueSuiteService (FPLService) - AuthenTec, Inc - C:\Program Files\TrueSuite\TrueSuite.Service.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Intel(R) Turbo Boost Technology Monitor (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VideAceWindowsService - Unknown owner - C:\ExpressGateUtil\VAWinService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10363 bytes
Naposledy upravil(a) Koore_ dne 28 Črc 2014 19:47, celkem upraveno 1 x.
Re: facebookový vir
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Program Files\TrueSuite\TrueSuite.Service.exe"
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\Microsoft Security Client\MsMpEng.exe"
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Windows\system32\FBAgent.exe"
"C:\Windows\system32\Dwm.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
C:\Windows\Explorer.EXE
TrueSuite.TouchControl.exe
"C:\Windows\AsScrPro.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k WbioSvcGroup
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Program Files (x86)\Atheros\Ath_CoexAgent.exe"
"C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe"
"C:\Program Files (x86)\Atheros\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Atheros\Bluetooth Suite\AthBtTray.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
taskeng.exe {F22E0D46-D006-4A98-9096-D7F005E58154}
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\Atheros\Bluetooth Suite\adminservice.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Intel\TurboBoost\TurboBoost.exe"
C:\ExpressGateUtil\VAWinService.exe
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
WLIDSvcM.exe 3348
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\wbem\wmiprvse.exe
ATKOSD.exe
KBFiltr.exe
WDC.exe
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files\Microsoft Security Client\NisSrv.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 516 520 528 65536 524
"C:\Users\Ivana\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1700458366-2640718693-165613604-1001Core.job - C:\Users\Ivana\AppData\Local\Facebook\Update\FacebookUpdate.exe /c /nocrashserver
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1700458366-2640718693-165613604-1001UA.job - C:\Users\Ivana\AppData\Local\Facebook\Update\FacebookUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
TmIEPlugInBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll [2010-09-17 235344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5cb2b77d-c8ca-44db-af20-a7a4df462a12}]
TrueSuite WebStore - C:\Windows\system32\mscoree.dll [2010-11-05 444752]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8590886E-EC8C-43C1-A32C-E4C2B0B6395B}]
TrueSuite Website Log On - C:\Program Files\TrueSuite\TrueSuite.IEBHO.dll [2010-12-10 251208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17 529664]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}]
TmBpIeBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe64.dll [2010-09-17 264528]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
TmIEPlugInBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll [2010-09-17 185680]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5cb2b77d-c8ca-44db-af20-a7a4df462a12}]
TrueSuite WebStore - C:\Windows\system32\mscoree.dll [2010-11-05 444752]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8590886E-EC8C-43C1-A32C-E4C2B0B6395B}]
TrueSuite Website Log On - C:\Program Files\TrueSuite\x86\TrueSuite.IEBHO.dll [2010-12-10 198472]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll [2010-11-26 60576]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení k účtu Microsoft - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17 441592]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}]
TmBpIeBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll [2010-09-17 234832]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AmIcoSinglun64"=C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [2010-08-11 324096]
"AtherosBtStack"=C:\Program Files (x86)\Atheros\Bluetooth Suite\BtvStack.exe [2010-11-26 613536]
"AthBtTray"=C:\Program Files (x86)\Atheros\Bluetooth Suite\AthBtTray.exe [2010-11-26 379040]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2010-08-12 2283816]
"SynAsusAcpi"=C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe [2010-08-12 92456]
"IntelTBRunOnce"=wscript.exe //b //nologo C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs []
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-01-10 167704]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-01-10 392984]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-01-10 417560]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2014-03-11 1271072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Screen Saver Protector]
C:\Windows\AsScrPro.exe [2011-03-23 3058304]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClientAppLogon]
C:\Program Files\TrueSuite\TrueSuite.ClientAppLogonExe.exe [2010-12-10 421192]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClientAppLogon32]
C:\Program Files\TrueSuite\x86\TrueSuite.ClientAppLogonExe.exe [2010-12-10 308040]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CLMLServer]
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
C:\Users\Ivana\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-01-20 138096]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-12-23 11725928]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trend Micro Titanium]
C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe [2010-09-17 322384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VizorHtmlDialog.exe]
C:\Program Files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe [2010-10-08 1123664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Ivana^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^RollerCoaster Tycoon 3 Registration.lnk]
C:\Users\Ivana\AppData\Local\Temp\{5EA4CE25-5A15-4FF3-A79A-FEF9634C19C5}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe /remind /language=CSY /PRNM=RollerCoaster Tycoon 3/PRMP=RCT3/SKUN=PCXX/GTYP=STRY []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-01-10 390656]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"midi1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2014-07-28 20:19:37 ----D---- C:\rsit
2014-07-28 20:09:05 ----A---- C:\Windows\SYSWOW64\sqlite3.dll
2014-07-28 20:07:41 ----D---- C:\AdwCleaner
2014-07-09 17:27:43 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-07-09 17:27:43 ----A---- C:\Windows\system32\iernonce.dll
2014-07-09 17:27:42 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-07-09 17:27:42 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-07-09 17:27:41 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-07-09 17:27:41 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-07-09 17:27:41 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-07-09 17:27:41 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-07-09 17:27:41 ----A---- C:\Windows\system32\iedkcs32.dll
2014-07-09 17:27:40 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-07-09 17:27:40 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-07-09 17:27:40 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-07-09 17:27:40 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-07-09 17:27:38 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-07-09 17:27:37 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-07-09 17:27:37 ----A---- C:\Windows\system32\urlmon.dll
2014-07-09 17:27:36 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-07-09 17:27:36 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-07-09 17:27:36 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-07-09 17:27:35 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-07-09 17:27:35 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-07-09 17:27:35 ----A---- C:\Windows\system32\msfeeds.dll
2014-07-09 17:27:35 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-07-09 17:27:35 ----A---- C:\Windows\system32\dxtmsft.dll
2014-07-09 17:27:34 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-07-09 17:27:34 ----A---- C:\Windows\system32\ie4uinit.exe
2014-07-09 17:27:33 ----A---- C:\Windows\system32\iesetup.dll
2014-07-09 17:27:32 ----A---- C:\Windows\system32\iertutil.dll
2014-07-09 17:27:31 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-07-09 17:27:31 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-07-09 17:27:30 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-07-09 17:27:30 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-07-09 17:27:30 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-07-09 17:27:29 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-07-09 17:27:29 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-07-09 17:27:29 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-07-09 17:27:29 ----A---- C:\Windows\system32\jsproxy.dll
2014-07-09 17:27:27 ----A---- C:\Windows\system32\ieui.dll
2014-07-09 17:27:27 ----A---- C:\Windows\system32\dxtrans.dll
2014-07-09 17:27:26 ----A---- C:\Windows\system32\ieframe.dll
2014-07-09 17:27:25 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-07-09 17:27:25 ----A---- C:\Windows\system32\mshtmled.dll
2014-07-09 17:27:25 ----A---- C:\Windows\system32\ieUnatt.exe
2014-07-09 17:27:24 ----A---- C:\Windows\system32\jscript9diag.dll
2014-07-09 17:27:24 ----A---- C:\Windows\system32\jscript9.dll
2014-07-09 17:27:23 ----A---- C:\Windows\system32\wininet.dll
2014-07-09 17:27:23 ----A---- C:\Windows\system32\vbscript.dll
2014-07-09 17:27:23 ----A---- C:\Windows\system32\ieapfltr.dll
2014-07-09 17:27:22 ----A---- C:\Windows\system32\msrating.dll
2014-07-09 17:27:22 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-07-09 17:27:21 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-07-09 17:27:21 ----A---- C:\Windows\system32\mshtml.dll
2014-07-09 17:26:16 ----A---- C:\Windows\system32\drivers\afd.sys
2014-07-09 17:26:13 ----A---- C:\Windows\system32\aepdu.dll
2014-07-09 17:26:11 ----A---- C:\Windows\system32\aeinv.dll
2014-07-09 17:25:51 ----A---- C:\Windows\system32\win32k.sys
2014-07-09 17:25:50 ----A---- C:\Windows\SYSWOW64\osk.exe
2014-07-09 17:25:49 ----A---- C:\Windows\system32\osk.exe
2014-07-09 17:25:48 ----A---- C:\Windows\system32\qedit.dll
2014-07-09 17:25:47 ----A---- C:\Windows\SYSWOW64\qedit.dll
2014-07-09 17:25:43 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2014-07-09 17:25:43 ----A---- C:\Windows\system32\schannel.dll
2014-07-09 17:25:42 ----A---- C:\Windows\SYSWOW64\schannel.dll
2014-07-09 17:25:42 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2014-07-09 17:25:42 ----A---- C:\Windows\system32\msv1_0.dll
2014-07-09 17:25:42 ----A---- C:\Windows\system32\kerberos.dll
2014-07-09 17:25:41 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2014-07-09 17:25:41 ----A---- C:\Windows\system32\wdigest.dll
2014-07-09 17:25:41 ----A---- C:\Windows\system32\TSpkg.dll
2014-07-09 17:25:41 ----A---- C:\Windows\system32\ncrypt.dll
2014-07-09 17:25:40 ----A---- C:\Windows\SYSWOW64\wdigest.dll
2014-07-09 17:25:40 ----A---- C:\Windows\SYSWOW64\TSpkg.dll
2014-07-09 17:25:39 ----A---- C:\Windows\system32\credssp.dll
2014-07-09 17:25:38 ----A---- C:\Windows\SYSWOW64\credssp.dll
2014-07-09 17:20:50 ----A---- C:\Windows\system32\lsasrv.dll
2014-07-09 17:20:49 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2014-07-09 17:20:49 ----A---- C:\Windows\SYSWOW64\secur32.dll
2014-07-08 16:34:29 ----D---- C:\Windows\pss
2014-07-05 19:29:20 ----HD---- C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp
======List of files/folders modified in the last 1 month======
2014-07-28 20:20:12 ----D---- C:\Program Files\Trend Micro
2014-07-28 20:19:26 ----D---- C:\Windows\Prefetch
2014-07-28 20:18:48 ----D---- C:\Windows\Temp
2014-07-28 20:13:04 ----D---- C:\Windows\system32\config
2014-07-28 20:12:55 ----D---- C:\ProgramData\NVIDIA
2014-07-28 20:12:55 ----A---- C:\Windows\SYSWOW64\log.txt
2014-07-28 20:11:55 ----D---- C:\Program Files\Microsoft Silverlight
2014-07-28 20:11:54 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2014-07-28 20:09:40 ----D---- C:\Windows\system32\Tasks
2014-07-28 20:09:40 ----D---- C:\Windows\System32
2014-07-28 20:09:39 ----RD---- C:\Program Files (x86)
2014-07-28 20:09:38 ----HD---- C:\ProgramData
2014-07-28 20:09:05 ----D---- C:\Windows\SysWOW64
2014-07-28 09:43:04 ----SHD---- C:\Windows\Installer
2014-07-27 22:12:45 ----D---- C:\Windows\system32\drivers
2014-07-27 22:12:44 ----D---- C:\Windows\system32\catroot
2014-07-27 22:12:44 ----D---- C:\Windows\inf
2014-07-27 22:12:42 ----D---- C:\Windows\system32\DriverStore
2014-07-27 20:53:13 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-07-13 18:31:48 ----D---- C:\Windows\rescache
2014-07-10 16:29:15 ----D---- C:\Windows\winsxs
2014-07-10 16:26:40 ----SD---- C:\Windows\system32\CompatTel
2014-07-10 16:26:40 ----D---- C:\Windows\SYSWOW64\Dism
2014-07-10 16:26:40 ----D---- C:\Windows\system32\Dism
2014-07-10 16:26:40 ----D---- C:\Program Files\Windows Journal
2014-07-10 16:26:39 ----D---- C:\Windows\ehome
2014-07-10 16:26:38 ----D---- C:\Windows\SYSWOW64\en-US
2014-07-10 16:26:38 ----D---- C:\Windows\system32\en-US
2014-07-10 16:26:38 ----D---- C:\Windows\system32\cs-CZ
2014-07-10 16:26:38 ----D---- C:\Program Files\Internet Explorer
2014-07-10 16:26:38 ----D---- C:\Program Files (x86)\Internet Explorer
2014-07-10 16:22:44 ----D---- C:\Windows\system32\MRT
2014-07-10 16:20:09 ----A---- C:\Windows\system32\MRT.exe
2014-07-10 16:19:31 ----D---- C:\ProgramData\Microsoft Help
2014-07-09 17:20:34 ----D---- C:\Windows\system32\catroot2
2014-07-09 08:36:10 ----D---- C:\Windows\Tasks
2014-07-08 16:48:24 ----D---- C:\Windows\system32\appmgmt
2014-07-08 16:48:15 ----D---- C:\Program Files\P4G
2014-07-08 16:40:02 ----D---- C:\ProgramData\Trend Micro
2014-07-08 16:34:29 ----D---- C:\Windows
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2010-06-08 540696]
R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2014-01-25 268512]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2010-09-05 24680]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-11-14 283200]
R1 tmtdi;Trend Micro TDI Driver; C:\Windows\system32\DRIVERS\tmtdi.sys [2010-09-17 105552]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
R2 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2014-03-11 133928]
R2 tmactmon;tmactmon; C:\Windows\system32\DRIVERS\tmactmon.sys [2010-09-17 90704]
R2 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2010-09-17 144464]
R2 tmevtmgr;tmevtmgr; C:\Windows\system32\DRIVERS\tmevtmgr.sys [2010-09-17 67664]
R2 TurboB;Turbo Boost UI Monitor driver; C:\Windows\system32\DRIVERS\TurboB.sys [2010-04-17 13832]
R3 AthBTPort;Atheros Virtual Bluetooth Class; C:\Windows\system32\DRIVERS\btath_flt.sys [2010-11-26 36000]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2011-06-27 2753536]
R3 ATSwpWDF;AuthenTec TruePrint WBF Driver; C:\Windows\system32\DRIVERS\ATSwpWDF.sys [2012-10-18 1111856]
R3 BTATH_A2DP;Bluetooth A2DP Audio Driver; C:\Windows\system32\drivers\btath_a2dp.sys [2010-11-26 298144]
R3 BTATH_BUS;Atheros Bluetooth Bus; C:\Windows\system32\DRIVERS\btath_bus.sys [2010-11-26 28832]
R3 BTATH_HCRP;Bluetooth HCRP Server driver; C:\Windows\system32\DRIVERS\btath_hcrp.sys [2010-11-26 201376]
R3 BTATH_LWFLT;Bluetooth LWFLT Device; C:\Windows\system32\DRIVERS\btath_lwflt.sys [2010-11-26 55456]
R3 BTATH_RCP;Bluetooth AVRCP Device; C:\Windows\system32\DRIVERS\btath_rcp.sys [2010-11-26 154272]
R3 BtFilter;BtFilter; C:\Windows\system32\DRIVERS\btfilter.sys [2010-11-26 275616]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 FLxHCIc;Fresco Logic xHCI (USB3) Device Driver; C:\Windows\system32\DRIVERS\FLxHCIc.sys [2010-11-20 210944]
R3 FLxHCIh;Fresco Logic xHCI (USB3) Hub Device Driver; C:\Windows\system32\DRIVERS\FLxHCIh.sys [2010-11-20 49664]
R3 HECIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2012-01-10 12311904]
R3 Impcd;Impcd; C:\Windows\system32\DRIVERS\Impcd.sys [2010-02-26 158976]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-12-23 2684136]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2009-07-20 15416]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATK64AMD.sys [2009-05-13 15928]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 333928]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2010-09-07 1800832]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2010-08-12 1388080]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS [2010-08-11 44032]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2013-02-05 57840]
S3 InputFilter_Hid_FlexDef2b;Siliten HID Devices(FlexDef2b) Driver Service; C:\Windows\system32\DRIVERS\InputFilter_FlexDef2b.sys [2010-06-19 17920]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2010-06-21 131688]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:\Windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2013-07-03 42496]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys [2008-05-24 154168]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AFBAgent;AFBAgent; C:\Windows\system32\FBAgent.exe [2010-11-30 379520]
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2009-06-16 84536]
R2 Atheros Bt&Wlan Coex Agent;Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Atheros\Ath_CoexAgent.exe [2010-05-25 151552]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Atheros\Bluetooth Suite\adminservice.exe [2010-11-26 52896]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2009-12-15 96896]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 FPLService;TrueSuiteService; C:\Program Files\TrueSuite\TrueSuite.Service.exe [2010-12-10 290632]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2009-10-01 262144]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2014-03-11 23808]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-09-06 159336]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-09-06 1620584]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-09-06 235624]
R2 TurboBoost;Intel(R) Turbo Boost Technology Monitor; C:\Program Files\Intel\TurboBoost\TurboBoost.exe [2010-04-17 134928]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240]
R2 VideAceWindowsService;VideAceWindowsService; C:\ExpressGateUtil\VAWinService.exe [2010-08-21 77312]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2012-07-17 2292480]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\NisSrv.exe [2014-03-11 347872]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-03-23 135664]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 Amsp;Trend Micro Solution Platform; C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe [2010-09-17 267480]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2013-02-05 1512448]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-03-23 135664]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-06-19 111616]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-11-14 1255736]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
-----------------EOF-----------------
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Program Files\TrueSuite\TrueSuite.Service.exe"
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\Microsoft Security Client\MsMpEng.exe"
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Windows\system32\FBAgent.exe"
"C:\Windows\system32\Dwm.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
C:\Windows\Explorer.EXE
TrueSuite.TouchControl.exe
"C:\Windows\AsScrPro.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k WbioSvcGroup
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Program Files (x86)\Atheros\Ath_CoexAgent.exe"
"C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe"
"C:\Program Files (x86)\Atheros\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Atheros\Bluetooth Suite\AthBtTray.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
taskeng.exe {F22E0D46-D006-4A98-9096-D7F005E58154}
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\Atheros\Bluetooth Suite\adminservice.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Intel\TurboBoost\TurboBoost.exe"
C:\ExpressGateUtil\VAWinService.exe
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
WLIDSvcM.exe 3348
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\wbem\wmiprvse.exe
ATKOSD.exe
KBFiltr.exe
WDC.exe
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files\Microsoft Security Client\NisSrv.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 516 520 528 65536 524
"C:\Users\Ivana\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1700458366-2640718693-165613604-1001Core.job - C:\Users\Ivana\AppData\Local\Facebook\Update\FacebookUpdate.exe /c /nocrashserver
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1700458366-2640718693-165613604-1001UA.job - C:\Users\Ivana\AppData\Local\Facebook\Update\FacebookUpdate.exe /ua /installsource scheduler
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
TmIEPlugInBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg.dll [2010-09-17 235344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5cb2b77d-c8ca-44db-af20-a7a4df462a12}]
TrueSuite WebStore - C:\Windows\system32\mscoree.dll [2010-11-05 444752]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8590886E-EC8C-43C1-A32C-E4C2B0B6395B}]
TrueSuite Website Log On - C:\Program Files\TrueSuite\TrueSuite.IEBHO.dll [2010-12-10 251208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17 529664]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}]
TmBpIeBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe64.dll [2010-09-17 264528]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CA1377B-DC1D-4A52-9585-6E06050FAC53}]
TmIEPlugInBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll [2010-09-17 185680]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5cb2b77d-c8ca-44db-af20-a7a4df462a12}]
TrueSuite WebStore - C:\Windows\system32\mscoree.dll [2010-11-05 444752]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8590886E-EC8C-43C1-A32C-E4C2B0B6395B}]
TrueSuite Website Log On - C:\Program Files\TrueSuite\x86\TrueSuite.IEBHO.dll [2010-12-10 198472]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Atheros\Bluetooth Suite\IEPlugIn.dll [2010-11-26 60576]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení k účtu Microsoft - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17 441592]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}]
TmBpIeBHO Class - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll [2010-09-17 234832]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AmIcoSinglun64"=C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [2010-08-11 324096]
"AtherosBtStack"=C:\Program Files (x86)\Atheros\Bluetooth Suite\BtvStack.exe [2010-11-26 613536]
"AthBtTray"=C:\Program Files (x86)\Atheros\Bluetooth Suite\AthBtTray.exe [2010-11-26 379040]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2010-08-12 2283816]
"SynAsusAcpi"=C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe [2010-08-12 92456]
"IntelTBRunOnce"=wscript.exe //b //nologo C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs []
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-01-10 167704]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-01-10 392984]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-01-10 417560]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2014-03-11 1271072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Screen Saver Protector]
C:\Windows\AsScrPro.exe [2011-03-23 3058304]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClientAppLogon]
C:\Program Files\TrueSuite\TrueSuite.ClientAppLogonExe.exe [2010-12-10 421192]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ClientAppLogon32]
C:\Program Files\TrueSuite\x86\TrueSuite.ClientAppLogonExe.exe [2010-12-10 308040]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CLMLServer]
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
C:\Users\Ivana\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-01-20 138096]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-12-23 11725928]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trend Micro Titanium]
C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe [2010-09-17 322384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VizorHtmlDialog.exe]
C:\Program Files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe [2010-10-08 1123664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Ivana^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^RollerCoaster Tycoon 3 Registration.lnk]
C:\Users\Ivana\AppData\Local\Temp\{5EA4CE25-5A15-4FF3-A79A-FEF9634C19C5}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe /remind /language=CSY /PRNM=RollerCoaster Tycoon 3/PRMP=RCT3/SKUN=PCXX/GTYP=STRY []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-01-10 390656]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"midi1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2014-07-28 20:19:37 ----D---- C:\rsit
2014-07-28 20:09:05 ----A---- C:\Windows\SYSWOW64\sqlite3.dll
2014-07-28 20:07:41 ----D---- C:\AdwCleaner
2014-07-09 17:27:43 ----A---- C:\Windows\SYSWOW64\ieetwproxystub.dll
2014-07-09 17:27:43 ----A---- C:\Windows\system32\iernonce.dll
2014-07-09 17:27:42 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-07-09 17:27:42 ----A---- C:\Windows\SYSWOW64\jscript9diag.dll
2014-07-09 17:27:41 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-07-09 17:27:41 ----A---- C:\Windows\SYSWOW64\JavaScriptCollectionAgent.dll
2014-07-09 17:27:41 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-07-09 17:27:41 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-07-09 17:27:41 ----A---- C:\Windows\system32\iedkcs32.dll
2014-07-09 17:27:40 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-07-09 17:27:40 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-07-09 17:27:40 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-07-09 17:27:40 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-07-09 17:27:38 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-07-09 17:27:37 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-07-09 17:27:37 ----A---- C:\Windows\system32\urlmon.dll
2014-07-09 17:27:36 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-07-09 17:27:36 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-07-09 17:27:36 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-07-09 17:27:35 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-07-09 17:27:35 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-07-09 17:27:35 ----A---- C:\Windows\system32\msfeeds.dll
2014-07-09 17:27:35 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-07-09 17:27:35 ----A---- C:\Windows\system32\dxtmsft.dll
2014-07-09 17:27:34 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-07-09 17:27:34 ----A---- C:\Windows\system32\ie4uinit.exe
2014-07-09 17:27:33 ----A---- C:\Windows\system32\iesetup.dll
2014-07-09 17:27:32 ----A---- C:\Windows\system32\iertutil.dll
2014-07-09 17:27:31 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-07-09 17:27:31 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-07-09 17:27:30 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-07-09 17:27:30 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-07-09 17:27:30 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-07-09 17:27:29 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-07-09 17:27:29 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-07-09 17:27:29 ----A---- C:\Windows\SYSWOW64\MshtmlDac.dll
2014-07-09 17:27:29 ----A---- C:\Windows\system32\jsproxy.dll
2014-07-09 17:27:27 ----A---- C:\Windows\system32\ieui.dll
2014-07-09 17:27:27 ----A---- C:\Windows\system32\dxtrans.dll
2014-07-09 17:27:26 ----A---- C:\Windows\system32\ieframe.dll
2014-07-09 17:27:25 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-07-09 17:27:25 ----A---- C:\Windows\system32\mshtmled.dll
2014-07-09 17:27:25 ----A---- C:\Windows\system32\ieUnatt.exe
2014-07-09 17:27:24 ----A---- C:\Windows\system32\jscript9diag.dll
2014-07-09 17:27:24 ----A---- C:\Windows\system32\jscript9.dll
2014-07-09 17:27:23 ----A---- C:\Windows\system32\wininet.dll
2014-07-09 17:27:23 ----A---- C:\Windows\system32\vbscript.dll
2014-07-09 17:27:23 ----A---- C:\Windows\system32\ieapfltr.dll
2014-07-09 17:27:22 ----A---- C:\Windows\system32\msrating.dll
2014-07-09 17:27:22 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-07-09 17:27:21 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-07-09 17:27:21 ----A---- C:\Windows\system32\mshtml.dll
2014-07-09 17:26:16 ----A---- C:\Windows\system32\drivers\afd.sys
2014-07-09 17:26:13 ----A---- C:\Windows\system32\aepdu.dll
2014-07-09 17:26:11 ----A---- C:\Windows\system32\aeinv.dll
2014-07-09 17:25:51 ----A---- C:\Windows\system32\win32k.sys
2014-07-09 17:25:50 ----A---- C:\Windows\SYSWOW64\osk.exe
2014-07-09 17:25:49 ----A---- C:\Windows\system32\osk.exe
2014-07-09 17:25:48 ----A---- C:\Windows\system32\qedit.dll
2014-07-09 17:25:47 ----A---- C:\Windows\SYSWOW64\qedit.dll
2014-07-09 17:25:43 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2014-07-09 17:25:43 ----A---- C:\Windows\system32\schannel.dll
2014-07-09 17:25:42 ----A---- C:\Windows\SYSWOW64\schannel.dll
2014-07-09 17:25:42 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2014-07-09 17:25:42 ----A---- C:\Windows\system32\msv1_0.dll
2014-07-09 17:25:42 ----A---- C:\Windows\system32\kerberos.dll
2014-07-09 17:25:41 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2014-07-09 17:25:41 ----A---- C:\Windows\system32\wdigest.dll
2014-07-09 17:25:41 ----A---- C:\Windows\system32\TSpkg.dll
2014-07-09 17:25:41 ----A---- C:\Windows\system32\ncrypt.dll
2014-07-09 17:25:40 ----A---- C:\Windows\SYSWOW64\wdigest.dll
2014-07-09 17:25:40 ----A---- C:\Windows\SYSWOW64\TSpkg.dll
2014-07-09 17:25:39 ----A---- C:\Windows\system32\credssp.dll
2014-07-09 17:25:38 ----A---- C:\Windows\SYSWOW64\credssp.dll
2014-07-09 17:20:50 ----A---- C:\Windows\system32\lsasrv.dll
2014-07-09 17:20:49 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2014-07-09 17:20:49 ----A---- C:\Windows\SYSWOW64\secur32.dll
2014-07-08 16:34:29 ----D---- C:\Windows\pss
2014-07-05 19:29:20 ----HD---- C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp
======List of files/folders modified in the last 1 month======
2014-07-28 20:20:12 ----D---- C:\Program Files\Trend Micro
2014-07-28 20:19:26 ----D---- C:\Windows\Prefetch
2014-07-28 20:18:48 ----D---- C:\Windows\Temp
2014-07-28 20:13:04 ----D---- C:\Windows\system32\config
2014-07-28 20:12:55 ----D---- C:\ProgramData\NVIDIA
2014-07-28 20:12:55 ----A---- C:\Windows\SYSWOW64\log.txt
2014-07-28 20:11:55 ----D---- C:\Program Files\Microsoft Silverlight
2014-07-28 20:11:54 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2014-07-28 20:09:40 ----D---- C:\Windows\system32\Tasks
2014-07-28 20:09:40 ----D---- C:\Windows\System32
2014-07-28 20:09:39 ----RD---- C:\Program Files (x86)
2014-07-28 20:09:38 ----HD---- C:\ProgramData
2014-07-28 20:09:05 ----D---- C:\Windows\SysWOW64
2014-07-28 09:43:04 ----SHD---- C:\Windows\Installer
2014-07-27 22:12:45 ----D---- C:\Windows\system32\drivers
2014-07-27 22:12:44 ----D---- C:\Windows\system32\catroot
2014-07-27 22:12:44 ----D---- C:\Windows\inf
2014-07-27 22:12:42 ----D---- C:\Windows\system32\DriverStore
2014-07-27 20:53:13 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-07-13 18:31:48 ----D---- C:\Windows\rescache
2014-07-10 16:29:15 ----D---- C:\Windows\winsxs
2014-07-10 16:26:40 ----SD---- C:\Windows\system32\CompatTel
2014-07-10 16:26:40 ----D---- C:\Windows\SYSWOW64\Dism
2014-07-10 16:26:40 ----D---- C:\Windows\system32\Dism
2014-07-10 16:26:40 ----D---- C:\Program Files\Windows Journal
2014-07-10 16:26:39 ----D---- C:\Windows\ehome
2014-07-10 16:26:38 ----D---- C:\Windows\SYSWOW64\en-US
2014-07-10 16:26:38 ----D---- C:\Windows\system32\en-US
2014-07-10 16:26:38 ----D---- C:\Windows\system32\cs-CZ
2014-07-10 16:26:38 ----D---- C:\Program Files\Internet Explorer
2014-07-10 16:26:38 ----D---- C:\Program Files (x86)\Internet Explorer
2014-07-10 16:22:44 ----D---- C:\Windows\system32\MRT
2014-07-10 16:20:09 ----A---- C:\Windows\system32\MRT.exe
2014-07-10 16:19:31 ----D---- C:\ProgramData\Microsoft Help
2014-07-09 17:20:34 ----D---- C:\Windows\system32\catroot2
2014-07-09 08:36:10 ----D---- C:\Windows\Tasks
2014-07-08 16:48:24 ----D---- C:\Windows\system32\appmgmt
2014-07-08 16:48:15 ----D---- C:\Program Files\P4G
2014-07-08 16:40:02 ----D---- C:\ProgramData\Trend Micro
2014-07-08 16:34:29 ----D---- C:\Windows
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2010-06-08 540696]
R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2014-01-25 268512]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2010-09-05 24680]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-11-14 283200]
R1 tmtdi;Trend Micro TDI Driver; C:\Windows\system32\DRIVERS\tmtdi.sys [2010-09-17 105552]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
R2 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2014-03-11 133928]
R2 tmactmon;tmactmon; C:\Windows\system32\DRIVERS\tmactmon.sys [2010-09-17 90704]
R2 tmcomm;tmcomm; C:\Windows\system32\DRIVERS\tmcomm.sys [2010-09-17 144464]
R2 tmevtmgr;tmevtmgr; C:\Windows\system32\DRIVERS\tmevtmgr.sys [2010-09-17 67664]
R2 TurboB;Turbo Boost UI Monitor driver; C:\Windows\system32\DRIVERS\TurboB.sys [2010-04-17 13832]
R3 AthBTPort;Atheros Virtual Bluetooth Class; C:\Windows\system32\DRIVERS\btath_flt.sys [2010-11-26 36000]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2011-06-27 2753536]
R3 ATSwpWDF;AuthenTec TruePrint WBF Driver; C:\Windows\system32\DRIVERS\ATSwpWDF.sys [2012-10-18 1111856]
R3 BTATH_A2DP;Bluetooth A2DP Audio Driver; C:\Windows\system32\drivers\btath_a2dp.sys [2010-11-26 298144]
R3 BTATH_BUS;Atheros Bluetooth Bus; C:\Windows\system32\DRIVERS\btath_bus.sys [2010-11-26 28832]
R3 BTATH_HCRP;Bluetooth HCRP Server driver; C:\Windows\system32\DRIVERS\btath_hcrp.sys [2010-11-26 201376]
R3 BTATH_LWFLT;Bluetooth LWFLT Device; C:\Windows\system32\DRIVERS\btath_lwflt.sys [2010-11-26 55456]
R3 BTATH_RCP;Bluetooth AVRCP Device; C:\Windows\system32\DRIVERS\btath_rcp.sys [2010-11-26 154272]
R3 BtFilter;BtFilter; C:\Windows\system32\DRIVERS\btfilter.sys [2010-11-26 275616]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
R3 FLxHCIc;Fresco Logic xHCI (USB3) Device Driver; C:\Windows\system32\DRIVERS\FLxHCIc.sys [2010-11-20 210944]
R3 FLxHCIh;Fresco Logic xHCI (USB3) Hub Device Driver; C:\Windows\system32\DRIVERS\FLxHCIh.sys [2010-11-20 49664]
R3 HECIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2012-01-10 12311904]
R3 Impcd;Impcd; C:\Windows\system32\DRIVERS\Impcd.sys [2010-02-26 158976]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-12-23 2684136]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2009-07-20 15416]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATK64AMD.sys [2009-05-13 15928]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 333928]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2010-09-07 1800832]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2010-08-12 1388080]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS [2010-08-11 44032]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2013-02-05 57840]
S3 InputFilter_Hid_FlexDef2b;Siliten HID Devices(FlexDef2b) Driver Service; C:\Windows\system32\DRIVERS\InputFilter_FlexDef2b.sys [2010-06-19 17920]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2010-06-21 131688]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:\Windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2013-07-03 42496]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
S3 WimFltr;WimFltr; C:\Windows\system32\DRIVERS\wimfltr.sys [2008-05-24 154168]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AFBAgent;AFBAgent; C:\Windows\system32\FBAgent.exe [2010-11-30 379520]
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2009-06-16 84536]
R2 Atheros Bt&Wlan Coex Agent;Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Atheros\Ath_CoexAgent.exe [2010-05-25 151552]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Atheros\Bluetooth Suite\adminservice.exe [2010-11-26 52896]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2009-12-15 96896]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 FPLService;TrueSuiteService; C:\Program Files\TrueSuite\TrueSuite.Service.exe [2010-12-10 290632]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2009-10-01 262144]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2014-03-11 23808]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-09-06 159336]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-09-06 1620584]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-09-06 235624]
R2 TurboBoost;Intel(R) Turbo Boost Technology Monitor; C:\Program Files\Intel\TurboBoost\TurboBoost.exe [2010-04-17 134928]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240]
R2 VideAceWindowsService;VideAceWindowsService; C:\ExpressGateUtil\VAWinService.exe [2010-08-21 77312]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2012-07-17 2292480]
R3 NisSrv;@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\NisSrv.exe [2014-03-11 347872]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-03-23 135664]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 Amsp;Trend Micro Solution Platform; C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe [2010-09-17 267480]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2013-02-05 1512448]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-03-23 135664]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-06-19 111616]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-11-14 1255736]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
-----------------EOF-----------------
Re: facebookový vir
Zdravím
Stáhněte Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
-Uložte program na plochu a spusťte . Pak se zobrazí se licenční podminky - potvrďte start libovolnou klávesou.
- vytvoří se záloha a proběhne skenování.
Po skončení skenování na Vás vyběhne log (bude uložen v c:\JRT jako JRT.txt) - zkopírujte jej sem
Stáhněte AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/
-Uložte program na plochu a ukončete všechny spuštěné programy .
-spusťte AdwCleaner, klikněte na Scan a po dokončení skenu na Clean
- provede se oprava, restartuje se pc - (případně restartujte) a objeví se log C:\AdwCleaner\AdwCleaner.txt , obsah logu zkopírujte zde.
-Uložte program na plochu a spusťte . Pak se zobrazí se licenční podminky - potvrďte start libovolnou klávesou.
- vytvoří se záloha a proběhne skenování.
Po skončení skenování na Vás vyběhne log (bude uložen v c:\JRT jako JRT.txt) - zkopírujte jej sem
-Uložte program na plochu a ukončete všechny spuštěné programy .
-spusťte AdwCleaner, klikněte na Scan a po dokončení skenu na Clean
- provede se oprava, restartuje se pc - (případně restartujte) a objeví se log C:\AdwCleaner\AdwCleaner.txt , obsah logu zkopírujte zde.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: facebookový vir
# AdwCleaner v3.301 - Report created 30/07/2014 at 18:24:38
# Updated 28/07/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Ivana - IVANA-PC
# Running from : C:\Users\Ivana\Downloads\adwcleaner_3.301.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\Conduit
Folder Deleted : C:\ProgramData\Partner
Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Program Files (x86)\SimilarSites
Folder Deleted : C:\Users\Ivana\AppData\Local\Conduit
Folder Deleted : C:\Users\Ivana\AppData\Local\globalUpdate
Folder Deleted : C:\Users\Ivana\AppData\Local\Mobogenie
Folder Deleted : C:\Users\Ivana\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\Ivana\AppData\Roaming\SimilarSites
Folder Deleted : C:\Users\Ivana\AppData\Roaming\Solvusoft
Folder Deleted : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpgpffljkgjmijjdmjbdppndoojdgboe
File Deleted : C:\END
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Users\Ivana\daemonprocess.txt
File Deleted : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
File Deleted : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Scheduled Tasks ] *****
Task Deleted : BackgroundContainer Startup Task
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT1750559
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\AppDataLow\Software\BackgroundContainer
Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\Software\GlobalUpdate
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.17207
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v36.0.1985.125
[ File : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Deleted [Search Provider] : hxxp://en.softonic.com/s/{searchTerms}
Deleted [Extension] : bpgpffljkgjmijjdmjbdppndoojdgboe
*************************
AdwCleaner[R0].txt - [3384 octets] - [30/07/2014 18:22:52]
AdwCleaner[S0].txt - [3000 octets] - [30/07/2014 18:24:38]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3060 octets] ##########
# Updated 28/07/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Ivana - IVANA-PC
# Running from : C:\Users\Ivana\Downloads\adwcleaner_3.301.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\Conduit
Folder Deleted : C:\ProgramData\Partner
Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Program Files (x86)\SimilarSites
Folder Deleted : C:\Users\Ivana\AppData\Local\Conduit
Folder Deleted : C:\Users\Ivana\AppData\Local\globalUpdate
Folder Deleted : C:\Users\Ivana\AppData\Local\Mobogenie
Folder Deleted : C:\Users\Ivana\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\Ivana\AppData\Roaming\SimilarSites
Folder Deleted : C:\Users\Ivana\AppData\Roaming\Solvusoft
Folder Deleted : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpgpffljkgjmijjdmjbdppndoojdgboe
File Deleted : C:\END
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Users\Ivana\daemonprocess.txt
File Deleted : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
File Deleted : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Scheduled Tasks ] *****
Task Deleted : BackgroundContainer Startup Task
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT1750559
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\AppDataLow\Software\BackgroundContainer
Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\Software\GlobalUpdate
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.17207
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v36.0.1985.125
[ File : C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Deleted [Search Provider] : hxxp://en.softonic.com/s/{searchTerms}
Deleted [Extension] : bpgpffljkgjmijjdmjbdppndoojdgboe
*************************
AdwCleaner[R0].txt - [3384 octets] - [30/07/2014 18:22:52]
AdwCleaner[S0].txt - [3000 octets] - [30/07/2014 18:24:38]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3060 octets] ##########
Re: facebookový vir
JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Professional x64
Ran by Ivana on st 30.07.2014 at 18:35:09,03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{E74EFB67-D6DD-48C2-BAD7-618735CC660C}
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on st 30.07.2014 at 18:51:23,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Professional x64
Ran by Ivana on st 30.07.2014 at 18:35:09,03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{E74EFB67-D6DD-48C2-BAD7-618735CC660C}
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on st 30.07.2014 at 18:51:23,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Re: facebookový vir
Ještě použijte http://forum.viry.cz/viewtopic.php?f=29&t=137928, pak vložte log 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: facebookový vir
Ta doba skenování byla útrpná.. 
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 31.7.2014
Čas skenování: 20:14:42
Protokol: MBAM.txt
Správce: Ano
Verze: 2.00.2.1012
Databáze malwaru: v2014.07.31.07
Databáze rootkitů: v2014.07.17.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto
OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Ivana
Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 481169
Uplynulý čas: 2 hod, 10 min, 27 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(No malicious items detected)
Moduly: 0
(No malicious items detected)
Klíče registru: 6
PUP.Optional.PlusHD.A, HKLM\SOFTWARE\WOW6432NODE\Plus-HD-V1.4, , [8c87e8befa816dc9e3d235b349b93ac6],
Trojan.Agent.CR, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\godimpbmfohihoaikgfknnnmlncabkkp, , [8f84ccda76059f97eb11d4fd0ff3d12f],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [fe15178f7209fa3cd4d93bad966c3ec2],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-1700458366-2640718693-165613604-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [749f1294ccaf89addcd131b7798929d7],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [43d09e08205bde585cf0f5d1946e619f],
Hodnoty registru: 0
(No malicious items detected)
Data registru: 0
(No malicious items detected)
Složky: 3
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559, , [b360fbab0e6d37ff572a317bdb27a957],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp, , [22f14363d5a643f34e771fa613ef5fa1],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219, , [43d09e08205bde585cf0f5d1946e619f],
Soubory: 24
PUP.Optional.Conduit, C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir, , [49ca3b6bbebd6dc9940ae24dab55c937],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\48SU7DCX\BS_Player_ControlBar[1].exe, , [01129511502bb87ee7023de82dd42ed2],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\statisticsstub[1].exe, , [f320eeb8c9b2003699d542ce03feb947],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\checktbexist[1].exe, , [b1627531097281b58a1a41dd8f71fc04],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\tbBS_P.dll, , [3dd63e6892e9a393acf136f9dc2402fe],
PUP.Optional.ScramblePacker.A, C:\Users\Ivana\AppData\Local\Temp\setup.exe, , [e132475f750654e254ec147d23deba46],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\nsh3D75.tmp\bsplayer.exe, , [a76c04a27308f541c837875e9a6ae31d],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ctbe.exe, , [62b14660057645f1daca2bf30cf407f9],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ieLogic.exe, , [35dec7df2457e35335b42cf9f30ef60a],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\statisticsStub.exe, , [66ad4f57de9d58deda9416fa02ffef11],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\chromeid.txt, , [b360fbab0e6d37ff572a317bdb27a957],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ddt.csf, , [b360fbab0e6d37ff572a317bdb27a957],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\setup.ini.txt, , [b360fbab0e6d37ff572a317bdb27a957],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp\coc.crx, , [22f14363d5a643f34e771fa613ef5fa1],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleCrashHandler.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdate.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateBroker.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateHelper.msi, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateOnDemand.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdate.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdateres_en.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\npGoogleUpdate4.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psmachine.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psuser.dll, , [43d09e08205bde585cf0f5d1946e619f],
Fyzické sektory: 0
(No malicious items detected)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 31.7.2014
Čas skenování: 20:14:42
Protokol: MBAM.txt
Správce: Ano
Verze: 2.00.2.1012
Databáze malwaru: v2014.07.31.07
Databáze rootkitů: v2014.07.17.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto
OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Ivana
Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 481169
Uplynulý čas: 2 hod, 10 min, 27 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(No malicious items detected)
Moduly: 0
(No malicious items detected)
Klíče registru: 6
PUP.Optional.PlusHD.A, HKLM\SOFTWARE\WOW6432NODE\Plus-HD-V1.4, , [8c87e8befa816dc9e3d235b349b93ac6],
Trojan.Agent.CR, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\godimpbmfohihoaikgfknnnmlncabkkp, , [8f84ccda76059f97eb11d4fd0ff3d12f],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [fe15178f7209fa3cd4d93bad966c3ec2],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-1700458366-2640718693-165613604-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [749f1294ccaf89addcd131b7798929d7],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [43d09e08205bde585cf0f5d1946e619f],
Hodnoty registru: 0
(No malicious items detected)
Data registru: 0
(No malicious items detected)
Složky: 3
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559, , [b360fbab0e6d37ff572a317bdb27a957],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp, , [22f14363d5a643f34e771fa613ef5fa1],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219, , [43d09e08205bde585cf0f5d1946e619f],
Soubory: 24
PUP.Optional.Conduit, C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir, , [49ca3b6bbebd6dc9940ae24dab55c937],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\48SU7DCX\BS_Player_ControlBar[1].exe, , [01129511502bb87ee7023de82dd42ed2],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\statisticsstub[1].exe, , [f320eeb8c9b2003699d542ce03feb947],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\checktbexist[1].exe, , [b1627531097281b58a1a41dd8f71fc04],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\tbBS_P.dll, , [3dd63e6892e9a393acf136f9dc2402fe],
PUP.Optional.ScramblePacker.A, C:\Users\Ivana\AppData\Local\Temp\setup.exe, , [e132475f750654e254ec147d23deba46],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\nsh3D75.tmp\bsplayer.exe, , [a76c04a27308f541c837875e9a6ae31d],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ctbe.exe, , [62b14660057645f1daca2bf30cf407f9],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ieLogic.exe, , [35dec7df2457e35335b42cf9f30ef60a],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\statisticsStub.exe, , [66ad4f57de9d58deda9416fa02ffef11],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\chromeid.txt, , [b360fbab0e6d37ff572a317bdb27a957],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ddt.csf, , [b360fbab0e6d37ff572a317bdb27a957],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\setup.ini.txt, , [b360fbab0e6d37ff572a317bdb27a957],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp\coc.crx, , [22f14363d5a643f34e771fa613ef5fa1],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleCrashHandler.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdate.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateBroker.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateHelper.msi, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateOnDemand.exe, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdate.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdateres_en.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\npGoogleUpdate4.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psmachine.dll, , [43d09e08205bde585cf0f5d1946e619f],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psuser.dll, , [43d09e08205bde585cf0f5d1946e619f],
Fyzické sektory: 0
(No malicious items detected)
(end)
Re: facebookový vir
20hodin? To se nedivím
. nechte vše smazat. Jak to vypadá s pc?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: facebookový vir
to je čas začátku 
skenování trvalo 2 hodiny
skenování trvalo 2 hodiny
Re: facebookový vir
Jinak ten vir přestal sám hned ten den, ale říkal sem si, že to chce stejně vyčistit.. přece jen se to nesmaže samo.
Re: facebookový vir
Mezi tím co jsem si přečetl zprávu od vás a dodělání skenu se počítač vybil a umřel.. ovšem MBAM neudrželo tu zprávu a z jeho historie jsem nepořídil ty soubory smazat.. tak sem spustil sken znovu v domnění, že najde opět ty samé a já to jen smažu.. naneštěstí je to horší a tak vám log dávám sem znovu abych zjistil co můžu smazat tentokrát.
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 1.8.2014
Čas skenování: 17:12:00
Protokol: MBAM2.txt
Správce: Ano
Verze: 2.00.2.1012
Databáze malwaru: v2014.08.01.03
Databáze rootkitů: v2014.07.17.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto
OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Ivana
Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 481327
Uplynulý čas: 2 hod, 0 min, 7 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(No malicious items detected)
Moduly: 0
(No malicious items detected)
Klíče registru: 6
PUP.Optional.PlusHD.A, HKLM\SOFTWARE\WOW6432NODE\Plus-HD-V1.4, , [ed7afec33c3fb680755e26c343bf5ea2],
Trojan.Agent.CR, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\godimpbmfohihoaikgfknnnmlncabkkp, , [f374ebd6c6b5ed49c657d2019e64e020],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [e087f3ce7cff85b121aa14d5837ff40c],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-1700458366-2640718693-165613604-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [84e3447d215a8bab11baf4f5d32fd927],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [3433edd44e2d0d29f2e89c2a51b117e9],
Hodnoty registru: 0
(No malicious items detected)
Data registru: 0
(No malicious items detected)
Složky: 3
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559, , [0a5de3deee8d55e18a85f9b438cae51b],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp, , [7aed8e3316659b9b7cd7cbfb5fa37789],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219, , [3433edd44e2d0d29f2e89c2a51b117e9],
Soubory: 24
PUP.Optional.Conduit, C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir, , [7cebecd5e695dc5a5c43a6898779dd23],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\48SU7DCX\BS_Player_ControlBar[1].exe, , [c6a1dae74b305fd73cbf9590fa07b54b],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\statisticsstub[1].exe, , [3a2d546d4734092d503032deb74afd03],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\checktbexist[1].exe, , [bbac952c1f5c280e0d98899514ec32ce],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\tbBS_P.dll, , [0b5c328fcab184b2930be94607f9c040],
PUP.Optional.ScramblePacker.A, C:\Users\Ivana\AppData\Local\Temp\setup.exe, , [283f70510675191dd57ca6ebb64b5aa6],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\nsh3D75.tmp\bsplayer.exe, , [e582fcc545363cfa0332db0cdd277888],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ctbe.exe, , [1354645dcdae62d4089d9886eb1552ae],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ieLogic.exe, , [264112af2754b97d43b8ec3953aec23e],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\statisticsStub.exe, , [6700e0e17ffc71c5bec27a96de23b947],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\chromeid.txt, , [0a5de3deee8d55e18a85f9b438cae51b],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ddt.csf, , [0a5de3deee8d55e18a85f9b438cae51b],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\setup.ini.txt, , [0a5de3deee8d55e18a85f9b438cae51b],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp\coc.crx, , [7aed8e3316659b9b7cd7cbfb5fa37789],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleCrashHandler.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdate.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateBroker.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateHelper.msi, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateOnDemand.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdate.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdateres_en.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\npGoogleUpdate4.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psmachine.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psuser.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
Fyzické sektory: 0
(No malicious items detected)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 1.8.2014
Čas skenování: 17:12:00
Protokol: MBAM2.txt
Správce: Ano
Verze: 2.00.2.1012
Databáze malwaru: v2014.08.01.03
Databáze rootkitů: v2014.07.17.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto
OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Ivana
Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 481327
Uplynulý čas: 2 hod, 0 min, 7 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(No malicious items detected)
Moduly: 0
(No malicious items detected)
Klíče registru: 6
PUP.Optional.PlusHD.A, HKLM\SOFTWARE\WOW6432NODE\Plus-HD-V1.4, , [ed7afec33c3fb680755e26c343bf5ea2],
Trojan.Agent.CR, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\godimpbmfohihoaikgfknnnmlncabkkp, , [f374ebd6c6b5ed49c657d2019e64e020],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [e087f3ce7cff85b121aa14d5837ff40c],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-1700458366-2640718693-165613604-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-V1.4, , [84e3447d215a8bab11baf4f5d32fd927],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, , [3433edd44e2d0d29f2e89c2a51b117e9],
Hodnoty registru: 0
(No malicious items detected)
Data registru: 0
(No malicious items detected)
Složky: 3
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559, , [0a5de3deee8d55e18a85f9b438cae51b],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp, , [7aed8e3316659b9b7cd7cbfb5fa37789],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219, , [3433edd44e2d0d29f2e89c2a51b117e9],
Soubory: 24
PUP.Optional.Conduit, C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir, , [7cebecd5e695dc5a5c43a6898779dd23],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\48SU7DCX\BS_Player_ControlBar[1].exe, , [c6a1dae74b305fd73cbf9590fa07b54b],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\statisticsstub[1].exe, , [3a2d546d4734092d503032deb74afd03],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0ZKY83A\checktbexist[1].exe, , [bbac952c1f5c280e0d98899514ec32ce],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\tbBS_P.dll, , [0b5c328fcab184b2930be94607f9c040],
PUP.Optional.ScramblePacker.A, C:\Users\Ivana\AppData\Local\Temp\setup.exe, , [283f70510675191dd57ca6ebb64b5aa6],
PUP.Optional.Conduit, C:\Users\Ivana\AppData\Local\Temp\nsh3D75.tmp\bsplayer.exe, , [e582fcc545363cfa0332db0cdd277888],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ctbe.exe, , [1354645dcdae62d4089d9886eb1552ae],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ieLogic.exe, , [264112af2754b97d43b8ec3953aec23e],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\statisticsStub.exe, , [6700e0e17ffc71c5bec27a96de23b947],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\chromeid.txt, , [0a5de3deee8d55e18a85f9b438cae51b],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\ddt.csf, , [0a5de3deee8d55e18a85f9b438cae51b],
PUP.Optional.Conduit.A, C:\Users\Ivana\AppData\Local\Temp\CT1750559\setup.ini.txt, , [0a5de3deee8d55e18a85f9b438cae51b],
Trojan.Agent.CR, C:\Windows\KBD2341Update-godimpbmfohihoaikgfknnnmlncabkkp\coc.crx, , [7aed8e3316659b9b7cd7cbfb5fa37789],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleCrashHandler.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdate.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateBroker.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateHelper.msi, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\GoogleUpdateOnDemand.exe, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdate.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\goopdateres_en.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\npGoogleUpdate4.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psmachine.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
PUP.Optional.GlobalUpdate.A, C:\Users\Ivana\AppData\Local\Temp\comh.455219\psuser.dll, , [3433edd44e2d0d29f2e89c2a51b117e9],
Fyzické sektory: 0
(No malicious items detected)
(end)
Re: facebookový vir
Vše smažte
Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix
http://www.bleepingcomputer.com/combofi ... t-combofix
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Přispějete na provoz fóra?