Přístup odepřen (appdata)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#46 Příspěvek od GuerrCZ »

Už jsem to spustil, ale dělá to přesně to stejný jako bez toho textu je to správně?

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#47 Příspěvek od GuerrCZ »

ComboFix 14-08-26.02 - admin 27.08.2014 14:34:01.2.4 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.8175.5246 [GMT 2:00]
Spuštěný z: c:\users\admin\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\admin\Desktop\CFScript.txt
AV: AVG Internet Security 2014 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
FW: AVG Internet Security 2014 *Disabled* {36AFA1E1-4CDC-7EF8-11EE-C77C3581ABA2}
SP: AVG Internet Security 2014 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
FILE ::
"c:\users\admin\AppData\Local\Temp\006114F.tmp"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\2-click run
c:\2-click run\Google Chrome.lnk
c:\2-click run\Internet-url.ico
c:\2-click run\Internet Explorer.lnk
c:\2-click run\More Portable Programs.url
c:\2-click run\Mozilla Firefox.lnk
c:\2-click run\Plague Inc Evolved v0.7.5.1 (2014)\3DMGAME\3DMGAME\stats\stats.ini
c:\2-click run\Plague Inc Evolved v0.7.5.1 (2014)\PlagueIncEvolved_Data\output_log.txt
c:\2-click run\Plague Inc Evolved v0.7.5.1 (2014)\VideoConfig.txt
c:\2-click run\Plague Inc Evolved v0.7.5\.DS_Store
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME.ini
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\stats\achievements.ini
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\stats\stats.ini
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\meta.dat
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\save_1.dat
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\save_1.png
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\save_1_textures\_trails_0.png
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\save_1_textures\china_0.png
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\save_1_textures\india_0.png
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\save_1_textures\south_east_asia_0.png
c:\2-click run\Plague Inc Evolved v0.7.5\3DMGAME\3DMGAME\storage\scores.dat
c:\2-click run\Plague Inc Evolved v0.7.5\Icon.ico
c:\2-click run\Plague Inc Evolved v0.7.5\ISSkin.dll
c:\2-click run\Plague Inc Evolved v0.7.5\ISSkinEx.dll
c:\2-click run\Plague Inc Evolved v0.7.5\ISSkinExU.dll
c:\2-click run\Plague Inc Evolved v0.7.5\lua5.1.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved.exe
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\mainData
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Assembly-CSharp-firstpass.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Assembly-CSharp.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Assembly-UnityScript-firstpass.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Assembly-UnityScript.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Boo.Lang.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Flow.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Mono.Security.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\mscorlib.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\SteamworksManaged.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\SuperSplines.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\System.Core.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\System.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\System.Xml.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\UnityEngine.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\UnityScript.Lang.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Managed\Vectrosity.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\1.0\DefaultWsdlHelpGenerator.aspx
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\1.0\machine.config
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\2.0\Browsers\Compat.browser
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\2.0\DefaultWsdlHelpGenerator.aspx
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\2.0\machine.config
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\2.0\settings.map
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\2.0\web.config
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\browscap.ini
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\config
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\etc\mono\mconfig\config.xml
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Mono\mono.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\output_log.txt
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\PlayerConnectionConfigFile
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Plugins\PlagueExternal.dll
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\resources.assets
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Resources\unity default resources
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\Resources\unity_builtin_extra
c:\2-click run\Plague Inc Evolved v0.7.5\PlagueIncEvolved_Data\sharedassets0.assets
c:\2-click run\Plague Inc Evolved v0.7.5\steam.cjstyles
c:\2-click run\Plague Inc Evolved v0.7.5\steam_api.dll
c:\2-click run\Plague Inc Evolved v0.7.5\steam_appid.txt
c:\2-click run\Plague Inc Evolved v0.7.5\SteamworksManaged.dll
c:\2-click run\Plague Inc Evolved v0.7.5\SteamworksNative.dll
c:\2-click run\Plague Inc Evolved v0.7.5\uninstall.exe
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\IRIMG1.JPG
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\IRIMG2.JPG
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\IRIMG3.JPG
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\IRIMG4.JPG
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\IRIMG5.JPG
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\IRIMG6.JPG
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\uninstall.dat
c:\2-click run\Plague Inc Evolved v0.7.5\Uninstall\uninstall.xml
c:\2-click run\Plague Inc Evolved v0.7.5\VideoConfig.txt
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run\Plague Inc Evolved v0.7.5\Plague Inc Evolved.lnk
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_X6VA006
-------\Service_X6va006
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-07-27 do 2014-08-27 )))))))))))))))))))))))))))))))
.
.
2014-08-27 12:40 . 2014-08-27 12:40 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-08-26 19:02 . 2014-08-27 07:41 -------- d-----w- c:\program files (x86)\Raptr
2014-08-26 07:10 . 2014-08-26 07:10 -------- d-----w- c:\programdata\Malwarebytes
2014-08-25 22:06 . 2010-08-30 06:34 536576 ----a-w- c:\windows\SysWow64\sqlite3.dll
2014-08-25 22:05 . 2014-08-25 22:06 -------- d-----w- C:\AdwCleaner
2014-08-25 21:56 . 2014-08-25 21:56 -------- d-----w- c:\windows\ERUNT
2014-08-25 18:05 . 2014-08-26 13:32 -------- d-----w- C:\FRST
2014-08-25 16:13 . 2014-03-09 21:47 99480 ----a-w- c:\windows\SysWow64\infocardapi.dll
2014-08-25 16:13 . 2014-06-30 22:24 8856 ----a-w- c:\windows\system32\icardres.dll
2014-08-25 16:13 . 2014-06-30 22:14 8856 ----a-w- c:\windows\SysWow64\icardres.dll
2014-08-25 16:13 . 2014-03-09 21:48 171160 ----a-w- c:\windows\system32\infocardapi.dll
2014-08-25 16:13 . 2014-03-09 21:48 1389208 ----a-w- c:\windows\system32\icardagt.exe
2014-08-25 16:13 . 2014-03-09 21:47 619672 ----a-w- c:\windows\SysWow64\icardagt.exe
2014-08-25 16:13 . 2014-06-06 06:16 35480 ----a-w- c:\windows\SysWow64\TsWpfWrp.exe
2014-08-25 16:13 . 2014-06-06 06:12 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe
2014-08-25 16:09 . 2014-07-25 13:03 598016 ----a-w- c:\windows\system32\ieui.dll
2014-08-25 16:08 . 2014-06-05 14:45 1460736 ----a-w- c:\windows\system32\lsasrv.dll
2014-08-25 16:07 . 2014-06-03 10:02 1719296 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2014-08-25 16:07 . 2014-06-03 10:02 1389568 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2014-08-25 16:07 . 2014-06-03 10:02 1380864 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2014-08-25 16:07 . 2014-06-03 10:02 1354240 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-08-25 16:07 . 2014-06-03 09:29 936960 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2014-08-25 16:07 . 2014-06-25 02:05 14175744 ----a-w- c:\windows\system32\shell32.dll
2014-08-25 16:00 . 2014-08-07 02:06 529920 ----a-w- c:\windows\system32\aepdu.dll
2014-08-25 16:00 . 2014-08-07 02:01 424448 ----a-w- c:\windows\system32\aeinv.dll
2014-08-25 15:37 . 2014-05-14 16:23 44512 ----a-w- c:\windows\system32\wups2.dll
2014-08-25 15:37 . 2014-05-14 16:23 58336 ----a-w- c:\windows\system32\wuauclt.exe
2014-08-25 15:37 . 2014-05-14 16:23 2477536 ----a-w- c:\windows\system32\wuaueng.dll
2014-08-25 15:37 . 2014-05-14 16:21 2620928 ----a-w- c:\windows\system32\wucltux.dll
2014-08-25 15:36 . 2014-05-14 16:23 38880 ----a-w- c:\windows\system32\wups.dll
2014-08-25 15:36 . 2014-05-14 16:20 97792 ----a-w- c:\windows\system32\wudriver.dll
2014-08-25 15:36 . 2014-05-14 16:17 92672 ----a-w- c:\windows\SysWow64\wudriver.dll
2014-08-25 15:36 . 2014-05-14 16:23 36320 ----a-w- c:\windows\SysWow64\wups.dll
2014-08-25 15:36 . 2014-05-14 16:23 700384 ----a-w- c:\windows\system32\wuapi.dll
2014-08-25 15:36 . 2014-05-14 16:23 581600 ----a-w- c:\windows\SysWow64\wuapi.dll
2014-08-25 15:32 . 2014-05-14 07:23 179656 ----a-w- c:\windows\SysWow64\wuwebv.dll
2014-08-25 15:32 . 2014-05-14 07:17 33792 ----a-w- c:\windows\SysWow64\wuapp.exe
2014-08-25 15:32 . 2014-05-14 07:23 198600 ----a-w- c:\windows\system32\wuwebv.dll
2014-08-25 15:32 . 2014-05-14 07:20 36864 ----a-w- c:\windows\system32\wuapp.exe
2014-08-25 14:30 . 2014-07-02 17:44 609240 ----a-w- c:\windows\SysWow64\nvStreaming.exe
2014-08-25 14:11 . 2014-07-02 20:48 22994208 ----a-w- c:\windows\system32\nvcompiler.dll
2014-08-25 14:11 . 2014-07-02 20:48 15294296 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2014-08-04 15:16 . 2009-09-16 05:02 31232 ----a-w- c:\windows\system32\drivers\tap0901t.sys
2014-08-04 07:36 . 2014-08-04 07:36 -------- d-----w- C:\Rbackup
2014-08-04 07:31 . 2014-08-04 07:37 -------- d-----w- c:\program files\Perfect Uninstaller
2014-08-03 09:53 . 2014-08-03 09:53 188304 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-08-26 13:23 . 2011-12-21 13:04 25640 ----a-w- c:\windows\gdrv.sys
2014-08-25 16:47 . 2009-08-18 09:24 23256 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2014-07-31 21:41 . 2011-12-27 06:37 99218768 ----a-w- c:\windows\system32\MRT.exe
2014-07-25 13:50 . 2014-06-29 08:26 1291280 ----a-w- c:\windows\SysWow64\nvspbridge.dll
2014-07-25 13:50 . 2014-01-18 07:16 1126480 ----a-w- c:\windows\SysWow64\nvspcap.dll
2014-07-25 13:50 . 2014-06-29 08:26 1715224 ----a-w- c:\windows\system32\nvspbridge64.dll
2014-07-25 13:50 . 2014-01-18 07:16 1283136 ----a-w- c:\windows\system32\nvspcap64.dll
2014-07-09 17:47 . 2012-04-12 04:59 699056 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-07-09 17:47 . 2011-12-26 13:51 71344 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-07-06 10:13 . 2011-12-26 14:40 297088 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2014-07-06 10:13 . 2011-12-26 14:14 297088 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2014-07-06 10:13 . 2011-12-26 14:14 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2014-07-02 20:48 . 2014-05-28 13:03 16122344 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2014-07-02 20:48 . 2013-02-25 22:32 2814656 ----a-w- c:\windows\SysWow64\nvapi.dll
2014-07-02 20:48 . 2012-10-10 20:23 3196816 ----a-w- c:\windows\system32\nvapi64.dll
2014-07-02 20:48 . 2012-10-10 20:23 965312 ----a-w- c:\windows\system32\nvumdshimx.dll
2014-07-02 20:48 . 2012-10-10 20:23 18626304 ----a-w- c:\windows\system32\nvwgf2umx.dll
2014-07-02 20:48 . 2012-10-10 20:22 14498552 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2014-07-02 18:55 . 2011-03-23 23:53 6783776 ----a-w- c:\windows\system32\nvcpl.dll
2014-07-02 18:55 . 2011-03-23 23:52 3522392 ----a-w- c:\windows\system32\nvsvc64.dll
2014-07-02 18:55 . 2011-12-21 13:01 62808 ----a-w- c:\windows\system32\nvshext.dll
2014-07-02 18:55 . 2011-03-23 23:53 935368 ----a-w- c:\windows\system32\nvvsvc.exe
2014-07-02 18:55 . 2011-03-23 23:53 386520 ----a-w- c:\windows\system32\nvmctray.dll
2014-07-02 18:55 . 2011-03-23 23:53 2559960 ----a-w- c:\windows\system32\nvsvcr.dll
2014-07-02 10:14 . 2012-11-18 19:00 3826628 ----a-w- c:\windows\system32\nvcoproc.bin
2014-06-30 10:43 . 2014-06-30 10:43 152344 ----a-w- c:\windows\system32\drivers\avgdiska.sys
2014-06-29 16:29 . 2011-12-26 14:14 76152 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2014-06-17 14:21 . 2014-06-17 14:21 235800 ----a-w- c:\windows\system32\drivers\avgldx64.sys
2014-06-17 14:07 . 2014-06-17 14:07 328984 ----a-w- c:\windows\system32\drivers\avgloga.sys
2014-06-17 14:06 . 2014-06-17 14:06 269080 ----a-w- c:\windows\system32\drivers\avgtdia.sys
2014-06-17 14:06 . 2014-06-17 14:06 190744 ----a-w- c:\windows\system32\drivers\avgidsha.sys
2014-06-17 14:06 . 2014-06-17 14:06 242968 ----a-w- c:\windows\system32\drivers\avgidsdrivera.sys
2014-06-17 14:06 . 2014-06-17 14:06 123672 ----a-w- c:\windows\system32\drivers\avgmfx64.sys
2014-06-17 14:06 . 2014-06-17 14:06 31512 ----a-w- c:\windows\system32\drivers\avgrkx64.sys
2014-05-30 08:08 . 2014-08-25 16:09 340992 ----a-w- c:\windows\system32\schannel.dll
2014-05-30 07:52 . 2014-08-25 16:09 247808 ----a-w- c:\windows\SysWow64\schannel.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-09-22 12:35 220632 ----a-w- c:\users\admin\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-09-22 12:35 220632 ----a-w- c:\users\admin\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-09-22 12:35 220632 ----a-w- c:\users\admin\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
"Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2013-03-12 3093624]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2014-08-13 1937600]
"GamingMouseEditor"="c:\program files (x86)\GamingMouseEditor\GamingMouseEditor\GamingMouseEditor.exe" [2012-08-17 3333120]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2013-10-28 3675352]
"EADM"="c:\program files (x86)\Origin\Origin.exe" [2014-08-26 3600216]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2014-08-25 7762712]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2014-05-08 21444224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AVG_UI"="c:\program files (x86)\AVG\AVG2014\avgui.exe" [2014-08-11 5187088]
"AdobeCS6ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
.
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - c:\program files (x86)\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HideSCAHealth"= 1 (0x1)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 AppleChargerSrv;AppleChargerSrv;c:\windows\system32\AppleChargerSrv.exe;c:\windows\SYSNATIVE\AppleChargerSrv.exe [x]
R3 AVG Security Toolbar Service;AVG Security Toolbar Service;c:\program files (x86)\AVG\AVG10\Toolbar\ToolbarBroker.exe;c:\program files (x86)\AVG\AVG10\Toolbar\ToolbarBroker.exe [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x]
R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys;c:\windows\GVTDrv64.sys [x]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys;c:\windows\SYSNATIVE\DRIVERS\ewdcsc.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys;c:\windows\SYSNATIVE\DRIVERS\ewusbdev.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys;c:\windows\SYSNATIVE\drivers\MBAMSwissArmy.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x]
R3 SwitchBoard;Adobe SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys;c:\windows\SYSNATIVE\DRIVERS\avgidsha.sys [x]
S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys;c:\windows\SYSNATIVE\DRIVERS\avgloga.sys [x]
S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgmfx64.sys [x]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgrkx64.sys [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 AppleCharger;AppleCharger;c:\windows\system32\DRIVERS\AppleCharger.sys;c:\windows\SYSNATIVE\DRIVERS\AppleCharger.sys [x]
S1 Avgdiska;AVG Disk Driver;c:\windows\system32\DRIVERS\avgdiska.sys;c:\windows\SYSNATIVE\DRIVERS\avgdiska.sys [x]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6a.sys;c:\windows\SYSNATIVE\DRIVERS\avgfwd6a.sys [x]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys;c:\windows\SYSNATIVE\DRIVERS\avgidsdrivera.sys [x]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgldx64.sys [x]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys;c:\windows\SYSNATIVE\DRIVERS\avgtdia.sys [x]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys;c:\windows\SYSNATIVE\drivers\avgtpx64.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [x]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [x]
S2 avgfws;AVG Firewall;c:\program files (x86)\AVG\AVG2014\avgfws.exe;c:\program files (x86)\AVG\AVG2014\avgfws.exe [x]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2014\avgidsagent.exe;c:\program files (x86)\AVG\AVG2014\avgidsagent.exe [x]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2014\avgwdsvc.exe;c:\program files (x86)\AVG\AVG2014\avgwdsvc.exe [x]
S2 HiPatchService;Hi-Rez Studios Authenticate and Update Service;c:\program files (x86)\Hi-Rez Studios\HiPatchService.exe;c:\program files (x86)\Hi-Rez Studios\HiPatchService.exe [x]
S2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x]
S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
S2 Smart TimeLock;Smart TimeLock Service;c:\program files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe;c:\program files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [x]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-08-25 17:26 1104200 ----a-w- c:\program files (x86)\Google\Chrome\Application\36.0.1985.143\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-08-27 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-12 17:47]
.
2014-08-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-05-31 11:25]
.
2014-08-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-05-31 11:25]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{45d30484-7ded-43d9-957a-d2fd1f046511}]
2010-11-21 03:23 444752 ----a-w- c:\windows\System32\mscoree.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-09-22 12:35 244696 ----a-w- c:\users\admin\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-09-22 12:35 244696 ----a-w- c:\users\admin\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-09-22 12:35 244696 ----a-w- c:\users\admin\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-06-07 11858536]
"itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2011-08-10 1873256]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-04-04 446392]
"NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-07-25 2403104]
"ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2014-07-25 1283136]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com
mDefault_Page_URL = hxxp://www.google.com
mStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Search the Web - c:\program files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
TCP: DhcpNameServer = 217.195.165.131 192.168.0.1
FF - ProfilePath - c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\j1u9vxj8.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-10 - (no file)
AddRemove-Plague Inc Evolved v0.7.50.7.5 - c:\2-click run\Plague Inc Evolved v0.7.5\uninstall.exe
AddRemove-xp-AntiSpy - c:\program files (x86)\xp-AntiSpy\Uninstall.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1666673100-261464351-4097836267-1000\Software\SecuROM\License information*]
"datasecu"=hex:0c,88,1c,4a,33,ef,e7,a7,4b,d7,3e,0c,c3,c8,2b,78,0e,41,b1,cd,f2,
76,06,b7,e0,df,4c,17,e5,aa,f4,1a,ec,29,f8,17,88,5c,1b,a9,98,c7,12,3f,ae,f2,\
"rkeysecu"=hex:cb,bd,f2,61,5a,4e,c6,95,f2,29,8b,82,ba,6b,3d,44
.
[HKEY_USERS\S-1-5-21-1666673100-261464351-4097836267-1000\Software\Win7zip]
@Denied: (A B 2 3) (Everyone)
"Uuid"=hex:ac,d5,24,0e,55,c2,bd,4b,92,be,4b,17,cf,dd,4e,7f
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_14_0_0_145_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_14_0_0_145_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.14"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Celkový čas: 2014-08-27 14:47:05 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-08-27 12:47
ComboFix2.txt 2014-08-26 17:36
.
Před spuštěním: Volných bajtů: 66 229 723 136
Po spuštění: Volných bajtů: 65 713 393 664
.
- - End Of File - - 4DFC7C4EF58565A289556E6DFB15E942
A36C5E4F47E84449FF07ED3517B43A31

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#48 Příspěvek od GuerrCZ »

Jo, tak PC se mi zdá rychlejší, ale furt to nejde nainstalovat

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Přístup odepřen (appdata)

#49 Příspěvek od motji »

To je v pořádku.
:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://tharifas.sweb.cz/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



Takže viry v pc nejsou. Problém bude někde v registrech. Tu instalčku spouštíte s těmi právy admin control?
Přečtěte si sz.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#50 Příspěvek od GuerrCZ »

Co je to sz? Na tu instalačku klikni pravim a dam spustit jako spravce.

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#51 Příspěvek od GuerrCZ »

Na ploše my zůstal log, addtion(txt i rar) a LM.bat , vše odstaním rušně (doufám že to nevadí)

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Přístup odepřen (appdata)

#52 Příspěvek od motji »

Ano klidně to smažte.
A nemáte tam volbu spustit jako ten admin něco,jak jste mi psal dříve?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#53 Příspěvek od GuerrCZ »

Jo, to už sem taky zkoušel a nic.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Přístup odepřen (appdata)

#54 Příspěvek od motji »

Prosím přečtěte si zprávu, máte ji nahoře vlevo. Odpověď mi napište na email :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#55 Příspěvek od GuerrCZ »

Email odeslán. :James008: :closed:

:oops: stala se chyba, zkusim to poslat znova, ale


Delivery to the following recipient failed permanently:

mojti@forum.viry.cz

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the server for the recipient domain forum.viry.cz by aspmx.l.google.com. [2a00:1450:4010:c08::1a].

The error that the other server returned was:
550-5.1.1 The email account that you tried to reach does not exist. Please try
550-5.1.1 double-checking the recipient's email address for typos or
550-5.1.1 unnecessary spaces. Learn more at
550 5.1.1 http://support.google.com/mail/bin/answ ... nswer=6596 n19si3853370laa.88 - gsmtp

----- Original message -----

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20120113;
h=mime-version:date:message-id:subject:from:to:content-type;
bh=SknULJH4VSxekOnrBVmwlXB9yLAbRQZp9adMhtY6S30=;
b=XF+vTA8MojVS1sfWVlQEn2Iwba/bxPnqjQcYmZT6MoRbP+vvF9rBh2q1MUqN31H8mo
0ZqtgiCSMEHED3URP9QJooutieoKqVxLVIqUAKGXTkBnkU0PlgSZ4cyUK9OD5hye1nci
pPopXww+vJrcREzaag/M/7gAVuALGkXzX+2d5E4PuevNWkpPLTYlUQorghXIxrqIAuUj
YWa3k8aw2fEH6n/3jUPml5lIzb9CeJqJF3O9CBaKXzirwUNNq7q7b5VSDwSj0XfwbKS4
4W+OijU2RBTIF8APDO13muq1NGmwUQSn4iItxfV/KQkwtm4bF7gAygueNvMyiadWefTj
VlYw==
MIME-Version: 1.0
X-Received: by 10.112.170.138 with SMTP id am10mr2008790lbc.74.1409209798273;
Thu, 28 Aug 2014 00:09:58 -0700 (PDT)
Received: by 10.25.19.159 with HTTP; Thu, 28 Aug 2014 00:09:58 -0700 (PDT)
Date: Thu, 28 Aug 2014 09:09:58 +0200
Message-ID: <CAGopH6AC_8NgA+gPqDK+u4BC3_yTB5b9enUVxM=8t50Fnyis4A@mail.gmail.com>
Subject: =?UTF-8?B?T2Rwb3bEm2Qu?=
From: TheGuerr CZ <janjon111@gmail.com>
To: mojti@forum.viry.cz
Content-Type: multipart/alternative; boundary=001a11c372be70af4f0501ab3972

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#56 Příspěvek od GuerrCZ »

No zkusim to odeslat ze seznamu.

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#57 Příspěvek od GuerrCZ »

No ze seznamu to jde, nechápu proč to nejde přes gmail, no co ODESLÁNO. :closed:



Hm,mmm, tak z toho seznamu to taky nejde.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Přístup odepřen (appdata)

#58 Příspěvek od motji »

Měl jste tam mojti, já jsem motji@forum.viry.cz
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

GuerrCZ
Návštěvník
Návštěvník
Příspěvky: 127
Registrován: 25 Srp 2014 17:10

Re: Přístup odepřen (appdata)

#59 Příspěvek od GuerrCZ »

Prominte

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Přístup odepřen (appdata)

#60 Příspěvek od motji »

Kromě instalace toho programu jde počítač bez problémů?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Zamčeno