Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Preventivka děkuji, NOD hlásí viry

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
barrad
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 14 kvě 2008 17:33

Preventivka děkuji, NOD hlásí viry

#1 Příspěvek od barrad »

Ahoj,

potřeboval bych projet pc, nod hlásí nějaké viry a dávám léčit. Druhý den opět jsou. Jinak pc funguje tak jak má. Díky


Logfile of random's system information tool 1.10 (written by random/random)
Run by user at 2014-09-21 13:27:35
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 45 GB (59%) free of 76 GB
Total RAM: 2007 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:27:47, on 21.9.2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\AMT\atchksrv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Intel\AMT\LMS.exe
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
C:\Program Files\Intel\AMT\UNS.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\AccelerometerSt.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\Intel\AMT\atchk.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TeamViewer\Version9\TeamViewer.exe
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\TeamViewer\Version9\tv_w32.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Documents and Settings\user\Plocha\RSIT.exe
C:\Program Files\trend micro\user.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT1750559
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: BS Player ControlBar Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: BS Player ControlBar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll (file missing)
O3 - Toolbar: BS Player ControlBar Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [AutoKMS] C:\WINDOWS\AutoKMS.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send To Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.co ... 5.13.0.cab
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\AMT\LMS.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\AMT\UNS.exe

--
End of file - 10134 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\WINDOWS\tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe
C:\WINDOWS\tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe -c

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2013-12-19 4171480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2013-03-06 562904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
BS Player ControlBar Toolbar - C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - BS Player ControlBar Toolbar - C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-18 208952]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-18 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-18 455168]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2007-01-05 872448]
"SoundMAX"=C:\Program Files\Analog Devices\SoundMAX\Smax4.exe [2006-07-13 729088]
"AccelerometerSysTrayApplet"=C:\WINDOWS\system32\AccelerometerSt.exe [2007-01-24 124928]
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2010-02-25 287800]
"atchk"=C:\Program Files\Intel\AMT\atchk.exe [2007-11-09 408088]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2013-05-17 1791272]
"Cpqset"=C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe [2007-01-02 40960]
"WirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2009-09-01 499768]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2013-05-17 141336]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2013-05-17 173592]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2013-05-17 142360]
"IntelZeroConfig"=C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe [2012-04-24 1407248]
"IntelWireless"=C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [2012-04-24 1210640]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2010-04-05 186904]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2012-11-05 89184]
"AutoKMS"=C:\WINDOWS\AutoKMS.exe [2013-11-04 615936]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2013-09-12 5110672]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2013-10-28 3675352]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2013-05-17 205824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2013-12-19 4171480]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft Office\Office14\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office14\GROOVE.EXE:*:Enabled:Microsoft SharePoint Workspace"
"C:\Program Files\Microsoft Office\Office14\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote"
"C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\WINDOWS\KMSEmulator.exe"="C:\WINDOWS\KMSEmulator.exe:*:Enabled:KMSEmulator"
"C:\Sdílené\04 Hry\AoE 2\age2_x1\age2_x1.exe"="C:\Sdílené\04 Hry\AoE 2\age2_x1\age2_x1.exe:*:Disabled:Age of Empires II Expansion"
"C:\Program Files\Google\Chrome\Application\chrome.exe"="C:\Program Files\Google\Chrome\Application\chrome.exe:*:Enabled:Google Chrome"
"C:\Program Files\TeamViewer\Version9\TeamViewer.exe"="C:\Program Files\TeamViewer\Version9\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"
"C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe"="C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======List of files/folders created in the last 1 month======

2014-09-21 13:27:35 ----D---- C:\rsit
2014-09-21 13:27:35 ----D---- C:\Program Files\trend micro
2014-09-14 16:23:15 ----N---- C:\WINDOWS\KMSEmulator.exe
2014-09-14 16:23:02 ----A---- C:\WINDOWS\AutoKMS.tmp
2014-09-13 10:58:12 ----D---- C:\Program Files\CCleaner

======List of files/folders modified in the last 1 month======

2014-09-21 13:27:42 ----D---- C:\WINDOWS\Prefetch
2014-09-21 13:27:36 ----D---- C:\WINDOWS\system32\CatRoot2
2014-09-21 13:27:35 ----RD---- C:\Program Files
2014-09-21 13:12:35 ----A---- C:\Documents and Settings\All Users\Data aplikací\HPWALog.txt
2014-09-21 13:12:16 ----D---- C:\WINDOWS
2014-09-21 13:12:11 ----D---- C:\WINDOWS\Temp
2014-09-21 13:11:31 ----A---- C:\WINDOWS\system32\log.txt
2014-09-20 23:07:06 ----A---- C:\WINDOWS\SchedLgU.Txt
2014-09-15 18:54:46 ----D---- C:\WINDOWS\system32\drivers
2014-09-13 11:48:50 ----D---- C:\Program Files\BS_Player_ControlBar
2014-09-13 11:02:23 ----D---- C:\Documents and Settings\user\Data aplikací\DAEMON Tools Lite
2014-09-13 11:02:23 ----D---- C:\Documents and Settings\user\Data aplikací\AIMP3
2014-09-13 11:02:16 ----D---- C:\WINDOWS\Debug
2014-09-13 09:02:52 ----SHD---- C:\WINDOWS\Installer
2014-09-13 09:02:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2014-09-13 09:02:27 ----D---- C:\WINDOWS\system32\MRT
2014-09-13 08:53:15 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 hpdskflt;HP Disk Filter Driver; C:\WINDOWS\system32\DRIVERS\hpdskflt.sys [2006-07-24 17920]
R0 iaStor;Intel AHCI Controller; C:\WINDOWS\system32\DRIVERS\iaStor.sys [2010-04-05 331288]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2013-11-05 243128]
R1 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2013-09-17 184664]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2013-09-17 134248]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2013-09-17 61600]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2013-09-17 174400]
R2 irda;Protokol IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-14 88192]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-20 12672]
R2 rimmptsk;rimmptsk; C:\WINDOWS\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 s24trans;WLAN Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2010-05-19 13952]
R3 Accelerometer;Accelerometer; C:\WINDOWS\system32\DRIVERS\Accelerometer.sys [2006-07-24 22016]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2008-02-05 281600]
R3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2007-07-13 94976]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor); C:\WINDOWS\system32\DRIVERS\ATSwpDrv.sys [2007-08-28 146560]
R3 BTKRNL;Bluetooth Bus Enumerator; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2007-12-10 879624]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2009-06-18 234496]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2013-09-17 38952]
R3 HBtnKey;HBtnKey; C:\WINDOWS\system32\DRIVERS\cpqbttn.sys [2010-02-25 9216]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HECI;Intel(R) Management Engine Interface; C:\WINDOWS\system32\DRIVERS\HECI.sys [2007-07-12 45056]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys [2010-02-25 16768]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2007-04-27 988032]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2007-04-27 210816]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2013-05-17 6278016]
R3 IFXTPM;IFXTPM; C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS [2008-07-23 44800]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-18 12160]
R3 NETwLx32; Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETwLx32.sys [2010-10-07 6609920]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 rismc32;RICOH Smart Card Reader; C:\WINDOWS\system32\DRIVERS\rismc32.sys [2006-12-20 47616]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-14 79232]
R3 SMCIRDA;SMC IrCC Miniport Device Driver; C:\WINDOWS\system32\DRIVERS\smcirda.sys [2001-10-24 35913]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2013-05-17 1303728]
R3 teamviewervpn;TeamViewer VPN Adapter; C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2013-10-17 25088]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2009-07-14 444136]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2007-04-27 731136]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2007-12-10 74688]
S3 cpudrv;cpudrv; \??\C:\Program Files\SystemRequirementsLab\cpudrv.sys []
S3 NETw5x32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETw5x32.sys [2009-01-05 3634688]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 atchksrv;Intel(R) Active Management Technology System Status Service; C:\Program Files\Intel\AMT\atchksrv.exe [2007-11-09 182808]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2007-12-06 264800]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2013-09-12 1337752]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2012-04-24 870672]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2010-04-05 354840]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 LMS;Intel(R) Active Management Technology Local Management Service; C:\Program Files\Intel\AMT\LMS.exe [2007-11-09 121368]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2012-04-24 481552]
R2 S24EventMonitor;Intel(R) PROSet/Wireless WiFi Service; C:\Program Files\Intel\WiFi\bin\S24EvMon.exe [2012-04-24 919824]
R2 TeamViewer9;TeamViewer 9; C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe [2014-09-12 4799760]
R2 UNS;Intel(R) Active Management Technology User Notification Service; C:\Program Files\Intel\AMT\UNS.exe [2007-11-09 1464856]
R3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2010-02-25 227896]
R3 hpqwmiex;HP Software Framework Service; C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe [2012-06-05 1004960]
R3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-11-04 116648]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-11-04 116648]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2013-12-19 30814400]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-07-20 754856]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Preventivka děkuji, NOD hlásí viry

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Predpokladam ze na ESET mate radne zakoupenou licenci??

:arrow: Kde hlasi skodnou??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barrad
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 14 kvě 2008 17:33

Re: Preventivka děkuji, NOD hlásí viry

#3 Příspěvek od barrad »

Zdravím, NOD je ofiko. Co jsem se díval tak vše je v BSPlayeru (viz. log)

Protokol o kontrole
Verze virové databáze: 10410 (20140912)
Datum: 13.9.2014 Čas: 10:46:41
Testované disky, adresáře a soubory: C:\Boot sektor;C:\
C:\hiberfil.sys - chyba při otevírání [4]
C:\pagefile.sys - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\hk64tbBS_P.dll - Win64/Toolbar.Conduit.B potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\hktbBS_P.dll - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\ldrtbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.P potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\tbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Data aplikací\Conduit\CT1750559\BS_Player_ControlBarAutoUpdateHelper.exe - Win32/Toolbar.Conduit.V potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\bitool.dll - Win32/Somoto.C potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\nso8A.tmp » NSIS » bi_client.exe - Win32/Somoto.A potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ctbe.exe - Win32/Toolbar.Conduit.AF potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » nsUtils.dll - varianta infiltrace Win32/Conduit.SearchProtect.N potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » SPStub.exe - Win32/Conduit.SearchProtect.J potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 脍 - Win32/Toolbar.Conduit.Y potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 聐 - varianta infiltrace Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 聹 - Win32/Toolbar.Conduit.V potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 聡 - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 聩 - varianta infiltrace Win32/Toolbar.Conduit.P potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 聪 - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » 聫 - Win64/Toolbar.Conduit.B potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » UninstallerUI.exe - Win32/Toolbar.Conduit.AJ potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe » NSIS » BackgroundContainer.dll - Win32/Toolbar.Conduit.Y potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\statisticsStub.exe » NSIS » Script.nsi - Win32/Toolbar.Conduit potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temp\TeamViewer\Version9\TeamViewer_.exe » NSIS » sDir - archiv je poškozen a soubor nemůže být extrahován
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » nsUtils.dll - varianta infiltrace Win32/Conduit.SearchProtect.N potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » SPStub.exe - Win32/Conduit.SearchProtect.J potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 脍 - Win32/Toolbar.Conduit.Y potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 聐 - varianta infiltrace Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 聹 - Win32/Toolbar.Conduit.V potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 聡 - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 聩 - varianta infiltrace Win32/Toolbar.Conduit.P potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 聪 - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » 聫 - Win64/Toolbar.Conduit.B potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » UninstallerUI.exe - Win32/Toolbar.Conduit.AJ potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe » NSIS » BackgroundContainer.dll - Win32/Toolbar.Conduit.Y potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\A163TPMJ\bi_downloader[1].exe » NSIS » bi_client.exe - Win32/Somoto.A potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\A163TPMJ\BiTool[1].dll - Win32/Somoto.C potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\IL33TPJ9\statisticsstub[1].exe » NSIS » Script.nsi - Win32/Toolbar.Conduit potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\TMKAXZCD\checktbexist[1].exe - Win32/Toolbar.Conduit.AF potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\BS_Player_ControlBar\BS_Player_ControlBarToolbarHelper.exe - Win32/Toolbar.Conduit.V potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\BS_Player_ControlBar\hk64tbBS_P.dll - Win64/Toolbar.Conduit.B potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\BS_Player_ControlBar\hktbBS_P.dll - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\BS_Player_ControlBar\ldrtbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.P potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\BS_Player_ControlBar\tbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\Conduit\Community Alerts\Alert.dll - Win32/Toolbar.Conduit.Y potenciálně nechtěná aplikace - výběr akce byl odložen na konec kontroly počítače
C:\Program Files\Google\Update\1.3.24.15\GoogleUpdateHelper.msi » MSI » required.cab » CAB - vyskytl se problém při čtení archivu
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\hk64tbBS_P.dll - Win64/Toolbar.Conduit.B potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\hktbBS_P.dll - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\ldrtbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.P potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Documents and Settings\user\Local Settings\Data aplikací\BS_Player_ControlBar\tbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Documents and Settings\user\Local Settings\Data aplikací\Conduit\CT1750559\BS_Player_ControlBarAutoUpdateHelper.exe - Win32/Toolbar.Conduit.V potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Documents and Settings\user\Local Settings\Temp\bitool.dll - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temp\nso8A.tmp - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ctbe.exe - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\ieLogic.exe - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temp\CT1750559\statisticsStub.exe - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\4GP22LFK\BS_Player_ControlBar[1].exe - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\A163TPMJ\bi_downloader[1].exe - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\A163TPMJ\BiTool[1].dll - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\IL33TPJ9\statisticsstub[1].exe - chyba při otevírání [4]
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\TMKAXZCD\checktbexist[1].exe - chyba při otevírání [4]
C:\Program Files\BS_Player_ControlBar\BS_Player_ControlBarToolbarHelper.exe - Win32/Toolbar.Conduit.V potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Program Files\BS_Player_ControlBar\hk64tbBS_P.dll - Win64/Toolbar.Conduit.B potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Program Files\BS_Player_ControlBar\hktbBS_P.dll - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Program Files\BS_Player_ControlBar\ldrtbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.P potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Program Files\BS_Player_ControlBar\prxtbBS_P.dll - Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Program Files\BS_Player_ControlBar\tbBS_P.dll - varianta infiltrace Win32/Toolbar.Conduit.X potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
C:\Program Files\Conduit\Community Alerts\Alert.dll - Win32/Toolbar.Conduit.Y potenciálně nechtěná aplikace - vyléčen smazáním - uložen do karantény [1]
Počet zkontrolovaných objektů: 159899
Počet nalezených hrozeb: 42
Počet vyléčených objektů: 12
Čas ukončení: 11:48:51 Celkový čas diagnostiky: 3730 sek (01:02:10)

Poznámky:
[1] Objekt byl smazán, obsahoval pouze škodlivý kód.
[4] Objekt nelze otevřít ke čtení. Je využíván jinou aplikací (nebo operačním systémem), která ho otevřela výhradně pro sebe.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Preventivka děkuji, NOD hlásí viry

#4 Příspěvek od vyosek »

:arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    emptyclsid;
    iedefaults;
    FFdefaults;
    CHRdefaults;
    emptyalltemp;
    resethosts;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět