Pomalé načítaní plochy

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Pomalé načítaní plochy

#1 Příspěvek od PeorCZE »

Dobrý den, posledních pár dní mi po startu počítače nabíhá vše tak jako předtím, ale jakmile má dojít k načtení plochy, 3 minuty trvá, než se mi zobrazí lišta, plocha atd. A přitom se mi jen zpouští Avast zvuk a internet, nic jiného v msconfig tam mám jen ctfmon a ten Avast, služby také na minimum .
Předtím se vše načetlo do 15s, ted musím čekat asi 3 minuty na plochu, a pak ještě těch 15 s
tady je log:

Logfile of random's system information tool 1.09 (written by random/random)
Run by Děti at 2014-10-01 10:51:16
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 43 GB (57%) free of 76 GB
Total RAM: 2047 MB (67% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:51:20, on 1.10.2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Děti\Plocha\složky\obyčejné programy\RSIT.exe
C:\Program Files\trend micro\Děti.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe

--
End of file - 4310 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-507921405-287218729-839522115-1003Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-507921405-287218729-839522115-1003UA.job
C:\WINDOWS\tasks\MpIdleTask.job
C:\WINDOWS\tasks\Norton Security Scan for Děti.job
C:\WINDOWS\tasks\Opera scheduled Autoupdate 1411927874.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Děti\Data aplikací\Mozilla\Firefox\Profiles\cgw5io15.default

prefs.js - "browser.startup.homepage" - "seznam.cz"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"Cetrumcz@igeared"=C:\Program Files\CentrumczToolbar\Firefox\Cetrumcz@igeared
"daplinkchecker@speedbit.com"=C:\Program Files\DAP\daplinkchecker
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 15.0.0.152 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\WINDOWS\system32\Adobe\Director\np32dsw_1211151.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.67.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.67.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1]
"Description"=Yahoo! activeX Plug-in Bridge
"Path"=C:\Program Files\Yahoo!\Common\npyaxmpb.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2014-09-29 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2013-03-06 562904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-09-29 171944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{ED0E8CA5-42FB-4B18-997B-769E0408E79D}

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\4StoryPrePatch]
C:\Program Files\Gameforge4D\4Story_CZ\PrePatch.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 7]
C:\Program Files\IObit\Advanced SystemCare 7\ASCTray.exe /Auto []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppsHat]
C:\Documents and Settings\Děti\Local Settings\Data aplikací\WebPlayer\AppsHat\WebPlayer.exe [2012-10-26 202752]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2013-04-21 59720]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AvastUI.exe]
C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-08-01 4085896]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlueStacks Agent]
C:\Program Files\BlueStacks\HD-Agent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 40448]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cz.seznam.software.szndesktop]
C:\Documents and Settings\Děti\Data aplikací\Seznam.cz\bin\wszndesktop.exe -q []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe -autorun []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FixMyRegistry]
C:\Program Files\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as /ss []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
C:\Program Files\Internet Download Manager\IDMan.exe /onboot []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2004-06-16 221184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [2004-06-16 81920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesAirMessage]
C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPDLR.exe]
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [2014-06-14 843568]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPreload]
C:\Program Files\Samsung\Kies\Kies.exe [2014-06-14 1563440]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [2014-06-14 310064]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Math Optimize]
C:\Documents and Settings\Děti\Local Settings\Data aplikací\Math Problem Solver\Optimize.exe [2014-01-20 67740]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NtVdmSrv]
C:\WINDOWS\inf\ntvdm.vbe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvBackend]
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2013-06-21 15677728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll [2013-06-21 223008]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2013-06-21 2586912]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RGSC]
C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
C:\WINDOWS\RTHDCPL.EXE [2012-06-06 20065936]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SandboxieControl]
C:\Program Files\Sandboxie\SbieCtrl.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDP]
C:\Documents and Settings\Děti\Local Settings\Data aplikací\FilesFrog Update Checker\update_checker.exe /auto []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
D:\Program Files\Steam\Steam.exe [2014-09-23 1938112]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2014-07-25 256896]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WPO Start]
C:\Documents and Settings\All Users\Data aplikací\OAVYVE\WPO.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Děti^Nabídka Start^Programy^Po spuštění^SpeedFan.lnk]
C:\PROGRA~1\SpeedFan\speedfan.exe [2013-03-15 4683768]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WebCake Desktop Updater"=2
"AdvancedSystemCareService7"=2
"MBAMService"=2
"MBAMScheduler"=2
"ekrn"=2
"avast! Antivirus"=2
"Steam Client Service"=3
"SBUpd"=2
"PnkBstrA"=2
"osppsvc"=3
"ose"=3
"odserv"=3
"NVSvc"=2
"Microsoft Office Groove Audit Service"=3
"MDM"=2
"LiveUpdateSvc"=2
"LicCtrlService"=2
"JavaQuickStarterService"=2
"IJPLMSVC"=3
"idsvc"=3
"IDriverT"=3
"gupdatem"=3
"gupdate"=2
"FsUsbExService"=2
"AdobeFlashPlayerUpdateSvc"=3
"ERSvc"=2
"WebClient"=2
"SysmonLog"=3
"Alerter"=3
"RemoteRegistry"=2
"TermService"=3
"TlntSvr"=3
"ClipSrv"=3
"VSS"=3
"RDSessMgr"=3
"NetDDEdsdm"=3
"SCardSvr"=3
"WmdmPmSN"=3
"SSDPSRV"=3
"srservice"=2
"ImapiService"=3
"ALG"=3
"NetDDE"=3
"Nla"=3
"seclogon"=2
"Browser"=3
"helpsvc"=2
"mnmsrvc"=3
"SwPrv"=3
"Messenger"=3
"FastUserSwitchingCompatibility"=3
"CiSvc"=3
"upnphost"=3
"wscsvc"=2
"SharedAccess"=2
"wuauserv"=2
"Dot3svc"=3
"WZCSVC"=2
"SkypeUpdate"=2
"NvNetworkService"=2
"SbieSvc"=2
"WmiApSrv"=3
"Prime95 Service"=2
"MozillaMaintenance"=3
"AODService"=2

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoResolveSearch"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\Program Files\BITBOX Games\The Scourge Project - Episode 1 and 2\Binaries\Win32\ScourgeGame.exe"="D:\Program Files\BITBOX Games\The Scourge Project - Episode 1 and 2\Binaries\Win32\ScourgeGame.exe:*:Enabled:The Scourge Project: Ep 1 and 2"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Documents and Settings\All Users\Data aplikací\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\Czech\setup.exe"="C:\Documents and Settings\All Users\Data aplikací\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\Czech\setup.exe:*:Enabled:Kaspersky Internet Security 2009 Setup"
"D:\Program Files\theHunter\launcher\launcher.exe"="D:\Program Files\theHunter\launcher\launcher.exe:*:Enabled:theHunter Launcher"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\Windows Media Player\wmplayer.exe"="C:\Program Files\Windows Media Player\wmplayer.exe:*:Enabled:Windows Media Player"
"D:\Program Files\Microsoft Games\Gears of War\Binaries\WarGame-G4WLive.exe"="D:\Program Files\Microsoft Games\Gears of War\Binaries\WarGame-G4WLive.exe:*:Enabled:Gears Of War"
"D:\bulet\Binaries\Win32\ShippingPC-StormGame.exe"="D:\bulet\Binaries\Win32\ShippingPC-StormGame.exe:*:Enabled:Bulletstorm"
"D:\Program Files\Raptr\RaptrBT.exe"="D:\Program Files\Raptr\RaptrBT.exe:*:Enabled:RaptrBT"
"C:\Program Files\Java\jre7\bin\javaw.exe"="C:\Program Files\Java\jre7\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"
"C:\WINDOWS\system32\javaw.exe"="C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\Program Files\HLSW\hlsw.exe"="C:\Program Files\HLSW\hlsw.exe:*:Enabled:hlsw"
"C:\Program Files\Java\jre7\bin\java.exe"="C:\Program Files\Java\jre7\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Documents and Settings\Děti\Plocha\utorrent.exe"="C:\Documents and Settings\Děti\Plocha\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Java\jre7\launch4j-tmp\frd.exe"="C:\Program Files\Java\jre7\launch4j-tmp\frd.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Documents and Settings\Děti\Plocha\Nová složka\WP669.exe"="C:\Documents and Settings\Děti\Plocha\Nová složka\WP669.exe:*:Disabled:* WP Wicked Patcher * PPC Proxy Packet Converter * SE Server Emulator *"
"C:\Program Files\AVG\AVG2013\avgmfapx.exe"="C:\Program Files\AVG\AVG2013\avgmfapx.exe:*:Enabled:Instalátor AVG"
"C:\Program Files\Torrent Download\TorrentDownload.exe"="C:\Program Files\Torrent Download\TorrentDownload.exe:*:Enabled:Torrent Download"
"C:\Documents and Settings\Děti\Plocha\Nová složka\Torrent Download\TorrentDownload.exe"="C:\Documents and Settings\Děti\Plocha\Nová složka\Torrent Download\TorrentDownload.exe:*:Enabled:Torrent Download"
"C:\Program Files\AVG\AVG2014\avgmfapx.exe"="C:\Program Files\AVG\AVG2014\avgmfapx.exe:*:Enabled:Instalátor AVG"
"C:\Documents and Settings\Děti\Data aplikací\uTorrent\utorrent.exe"="C:\Documents and Settings\Děti\Data aplikací\uTorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe"="C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\ACBSP.exe"="C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\ACBSP.exe:*:Enabled:Assassin's Creed Brotherhood"
"C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\ACBMP.exe"="C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\ACBMP.exe:*:Enabled:Assassin's Creed Brotherhood Multiplayer"
"C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\AssassinsCreedBrotherhood.exe"="C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\AssassinsCreedBrotherhood.exe:*:Enabled:Assassin's Creed Brotherhood Update"
"C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\UPlayBrowser.exe"="C:\Program Files\Ubisoft\Assassin's Creed Brotherhood\UPlayBrowser.exe:*:Enabled:Assassin's Creed Brotherhood Uplay"
"C:\Program Files\Steam\SteamApps\common\Team Fortress 2\hl2.exe"="C:\Program Files\Steam\SteamApps\common\Team Fortress 2\hl2.exe:*:Enabled:Team Fortress 2"
"C:\Games\World_of_Warplanes\WOWpLauncher.exe"="C:\Games\World_of_Warplanes\WOWpLauncher.exe:*:Enabled:World of Warplanes Launcher"
"D:\Hry\WOWpLauncher.exe"="D:\Hry\WOWpLauncher.exe:*:Enabled:World of Warplanes Launcher"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"D:\Program Files\Steam\Steam.exe"="D:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"D:\Hry\World of Warplanes\WOWpLauncher.exe"="D:\Hry\World of Warplanes\WOWpLauncher.exe:*:Enabled:World of Warplanes Launcher"
"C:\Documents and Settings\Děti\Plocha\Lothira 2\system.exe"="C:\Documents and Settings\Děti\Plocha\Lothira 2\system.exe:*:Enabled:Metin2Client"
"C:\Documents and Settings\Děti\Plocha\složky\hry\Lothira 2\system.exe"="C:\Documents and Settings\Děti\Plocha\složky\hry\Lothira 2\system.exe:*:Enabled:Metin2Client"
"C:\Documents and Settings\Děti\Plocha\složky\hry\Lothira2\system.exe"="C:\Documents and Settings\Děti\Plocha\složky\hry\Lothira2\system.exe:*:Enabled:Metin2Client"
"C:\Program Files\Stormregion\S.W.I.N.E\swine.exe"="C:\Program Files\Stormregion\S.W.I.N.E\swine.exe:*:Enabled:Swine"
"C:\Documents and Settings\Děti\Plocha\Nová složka\metin2client.bin"="C:\Documents and Settings\Děti\Plocha\Nová složka\metin2client.bin:*:Enabled:metin2client"
"C:\Documents and Settings\Děti\Plocha\Nová složka\metin2client.exe"="C:\Documents and Settings\Děti\Plocha\Nová složka\metin2client.exe:*:Enabled:metin2client"
"C:\Documents and Settings\Děti\Plocha\složky\hry\Attomey\metin2client.exe"="C:\Documents and Settings\Děti\Plocha\složky\hry\Attomey\metin2client.exe:*:Enabled:metin2client"
"D:\Hry\ioUrbanTerror.exe"="D:\Hry\ioUrbanTerror.exe:*:Enabled:ioUrbanTerror"
"C:\Documents and Settings\Děti\Plocha\Nová složka\Quake3-UrT.exe"="C:\Documents and Settings\Děti\Plocha\Nová složka\Quake3-UrT.exe:*:Enabled:Quake3-UrT"
"D:\Hry\Aureria Classic\metin2client.bin"="D:\Hry\Aureria Classic\metin2client.bin:*:Enabled:Metin2Client"
"C:\Documents and Settings\Děti\Plocha\Attomey\metin2client.exe"="C:\Documents and Settings\Děti\Plocha\Attomey\metin2client.exe:*:Enabled:metin2client"
"C:\Documents and Settings\Děti\Plocha\Attomey\metin2client.bin"="C:\Documents and Settings\Děti\Plocha\Attomey\metin2client.bin:*:Enabled:metin2client"
"C:\Program Files\NewGeneration\Microsoft.WindowsLauncher.dll"="C:\Program Files\NewGeneration\Microsoft.WindowsLauncher.dll:*:Enabled:Metin2Client"
"C:\Program Files\LaRoXion MT2\trable.dll"="C:\Program Files\LaRoXion MT2\trable.dll:*:Enabled:trable"
"C:\Documents and Settings\Děti\Plocha\složky\hry\Laroxion\trable.dll"="C:\Documents and Settings\Děti\Plocha\složky\hry\Laroxion\trable.dll:*:Enabled:trable"
"C:\Documents and Settings\Děti\Plocha\Nová složka (2)\game.exe"="C:\Documents and Settings\Děti\Plocha\Nová složka (2)\game.exe:*:Enabled:game"
"C:\Program Files\QuadCoreM2\pack\core.bin"="C:\Program Files\QuadCoreM2\pack\core.bin:*:Enabled:core"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
"C:\Program Files\Valve\hl.exe"="C:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\Děti\Plocha\složky\hry\Lothira2\Data.dll"="C:\Documents and Settings\Děti\Plocha\složky\hry\Lothira2\Data.dll:*:Enabled:Metin2Client"
"C:\Program Files\SoundSpectrum\G-Force\G-Force Standalone.exe"="C:\Program Files\SoundSpectrum\G-Force\G-Force Standalone.exe:*:Enabled:G-Force Standalone"
"D:\Hry\World of Tanks\WoTLauncher.exe"="D:\Hry\World of Tanks\WoTLauncher.exe:*:Enabled:World of Tanks Launcher"
"D:\Hry\World of Tanks\WorldOfTanks.exe"="D:\Hry\World of Tanks\WorldOfTanks.exe:*:Enabled:World of Tanks"
"D:\Hry\Lothira2\Data.dll"="D:\Hry\Lothira2\Data.dll:*:Enabled:Metin2Client"
"D:\Program Files\Steam.exe"="D:\Program Files\Steam.exe:*:Enabled:Steam"
"C:\Documents and Settings\Děti\Plocha\Nová složka\eg.dlleg"="C:\Documents and Settings\Děti\Plocha\Nová složka\eg.dlleg:*:Enabled:eg"
"D:\Hry\Etacidnys\eg.dlleg"="D:\Hry\Etacidnys\eg.dlleg:*:Enabled:eg"
"C:\Documents and Settings\Děti\Plocha\Nová složka\empires2.exe"="C:\Documents and Settings\Děti\Plocha\Nová složka\empires2.exe:*:Enabled:Age of Empires II"
"D:\Hry\Age of Empires 2\empires2.exe"="D:\Hry\Age of Empires 2\empires2.exe:*:Enabled:Age of Empires II"
"D:\Hry\Age of Empires 2\age2_x1.exe"="D:\Hry\Age of Empires 2\age2_x1.exe:*:Enabled:Age of Empires II Expansion"
"D:\Program Files\Steam\SteamApps\common\Team Fortress 2\hl2.exe"="D:\Program Files\Steam\SteamApps\common\Team Fortress 2\hl2.exe:*:Enabled:Team Fortress 2"
"C:\Documents and Settings\Děti\Plocha\W.O.E. - Metin2\W.O.E. - Metin2.exe"="C:\Documents and Settings\Děti\Plocha\W.O.E. - Metin2\W.O.E. - Metin2.exe:*:Enabled:W.O.E. - Metin2"
"C:\Program Files\Microsoft Office\Office14\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote"
"D:\Hry\The-Lost-Island\metin2.bin"="D:\Hry\The-Lost-Island\metin2.bin:*:Enabled:metin2"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"vidc.VP60"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.VP61"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.iv50"=ir50_32.dll
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.VP62"=vp6vfw.dll
"VIDC.MPG4"=mpg4c32.dll
"VIDC.MP42"=mpg4c32.dll
"vidc.XVID"=xvidvfw.dll
"msacm.vorbis"=vorbis.acm
"VIDC.WMV3"=wmv9vcm.dll
"VIDC.FPS1"=frapsvid.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"wave7"=wdmaud.drv
"midi7"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave8"=wdmaud.drv
"midi8"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
"msacm.divxa32"=msaud32_divx.acm
"VIDC.RTV1"=rtvcvfw32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv

======List of files/folders created in the last 1 month======

2014-09-29 11:26:52 ----D---- C:\Program Files\Common Files\Java
2014-09-29 11:26:44 ----A---- C:\WINDOWS\system32\javaws.exe
2014-09-29 11:26:36 ----A---- C:\WINDOWS\system32\javaw.exe
2014-09-29 11:26:36 ----A---- C:\WINDOWS\system32\java.exe
2014-09-28 19:50:04 ----D---- C:\Program Files\Opera
2014-09-24 13:39:08 ----D---- C:\WINDOWS\Flash
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrszht.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrszhc.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrstr.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsth.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrssv.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrssl.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrssk.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsru.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsptb.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrspt.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrspl.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsno.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsnl.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsko.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsja.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsit.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrshu.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrshe.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsfr.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsfi.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsesm.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrses.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrseng.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsel.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsde.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsda.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrscs.dll
2014-09-24 06:58:48 ----A---- C:\WINDOWS\system32\nvrsar.dll
2014-09-20 21:00:17 ----D---- C:\Documents and Settings\Děti\Data aplikací\Mozilla
2014-09-20 21:00:10 ----D---- C:\Program Files\Mozilla Firefox
2014-09-20 15:45:08 ----A---- C:\WINDOWS\system32\nvdispgenco3232049.dll
2014-09-20 15:45:08 ----A---- C:\WINDOWS\system32\nvdispco3232049.dll
2014-09-20 15:44:23 ----D---- C:\NVIDIA
2014-09-09 06:55:00 ----D---- C:\Program Files\Prime95
2014-09-08 13:40:51 ----D---- C:\WINDOWS\system32\HtmlData

======List of files/folders modified in the last 1 month======

2014-10-01 10:51:18 ----D---- C:\Program Files\trend micro
2014-10-01 10:34:12 ----D---- C:\WINDOWS\Temp
2014-10-01 10:19:44 ----A---- C:\WINDOWS\SchedLgU.Txt
2014-10-01 10:19:25 ----AC---- C:\WINDOWS\win.ini
2014-10-01 10:19:25 ----AC---- C:\WINDOWS\system.ini
2014-10-01 10:17:02 ----D---- C:\WINDOWS\system32\drivers
2014-10-01 10:17:02 ----D---- C:\Program Files
2014-10-01 09:51:10 ----D---- C:\Program Files\SpeedFan
2014-10-01 08:31:38 ----D---- C:\WINDOWS\system32\CatRoot2
2014-09-30 15:23:17 ----D---- C:\WINDOWS\system32
2014-09-29 11:26:53 ----SHD---- C:\WINDOWS\Installer
2014-09-29 11:26:52 ----SHD---- C:\Config.Msi
2014-09-29 11:26:52 ----D---- C:\Program Files\Common Files
2014-09-29 11:26:22 ----A---- C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-09-28 20:11:21 ----D---- C:\Documents and Settings\Děti\Data aplikací\Opera Software
2014-09-28 20:11:18 ----SD---- C:\WINDOWS\Tasks
2014-09-27 18:35:02 ----D---- C:\Program Files\Google
2014-09-26 06:32:38 ----D---- C:\WINDOWS
2014-09-25 09:50:36 ----A---- C:\AILog.txt
2014-09-24 06:59:38 ----RSHDC---- C:\WINDOWS\system32\dllcache
2014-09-24 06:59:32 ----D---- C:\WINDOWS\system32\ReinstallBackups
2014-09-24 06:59:04 ----HD---- C:\WINDOWS\inf
2014-09-24 06:58:48 ----D---- C:\WINDOWS\Help
2014-09-24 06:58:16 ----D---- C:\Temp
2014-09-24 06:57:43 ----D---- C:\Program Files\NVIDIA Corporation
2014-09-20 21:22:26 ----D---- C:\Documents and Settings\Děti\Data aplikací\Skype
2014-09-20 21:19:24 ----D---- C:\Program Files\Java
2014-09-20 21:16:58 ----HD---- C:\Program Files\InstallShield Installation Information
2014-09-20 16:39:51 ----D---- C:\WINDOWS\Prefetch
2014-09-20 16:38:10 ----D---- C:\WINDOWS\system32\CatRoot
2014-09-20 16:37:38 ----D---- C:\WINDOWS\system32\DirectX
2014-09-20 16:37:24 ----RSD---- C:\WINDOWS\assembly
2014-09-20 16:37:02 ----D---- C:\WINDOWS\Logs
2014-09-20 15:39:57 ----D---- C:\WINDOWS\Minidump
2014-09-20 10:37:01 ----AC---- C:\WINDOWS\system32\FlashPlayerApp.exe
2014-09-20 10:35:35 ----D---- C:\Program Files\Common Files\Adobe AIR
2014-09-19 15:00:49 ----D---- C:\WINDOWS\pss
2014-09-19 14:59:48 ----D---- C:\Documents and Settings\Děti\Data aplikací\uTorrent
2014-09-08 19:42:23 ----D---- C:\WINDOWS\WinSxS
2014-09-03 07:08:54 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
2014-09-02 22:21:12 ----D---- C:\WINDOWS\Microsoft.NET

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\WINDOWS\system32\drivers\aswRvrt.sys [2014-07-13 49944]
R0 aswVmm;avast! VM Monitor; C:\WINDOWS\system32\drivers\aswVmm.sys [2014-07-13 192352]
R0 Avglogx;AVG Logging Driver; C:\WINDOWS\system32\DRIVERS\avglogx.sys [2014-05-13 237848]
R0 Avgrkx86;AVG Anti-Rootkit Driver; C:\WINDOWS\system32\DRIVERS\avgrkx86.sys [2014-05-13 27416]
R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2013-09-27 214696]
R0 nvgts;nvgts; C:\WINDOWS\system32\DRIVERS\nvgts.sys [2008-07-21 145440]
R0 prohlp02;StarForce Protection Helper Driver v2; C:\WINDOWS\System32\drivers\prohlp02.sys [2004-08-09 114016]
R0 prosync1;StarForce Protection Synchronization Driver v1; C:\WINDOWS\System32\drivers\prosync1.sys [2004-07-19 7040]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2006-08-25 36528]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:\WINDOWS\System32\drivers\sfdrv01.sys [2005-08-10 50688]
R0 sfhlp01;StarForce Protection Helper Driver; C:\WINDOWS\System32\drivers\sfhlp01.sys [2003-12-01 4832]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:\WINDOWS\System32\drivers\sfhlp02.sys [2005-05-16 6656]
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); C:\WINDOWS\System32\drivers\sfsync02.sys [2006-02-21 19968]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2012-12-29 24184]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2014-05-27 320120]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43008]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2014-07-13 55112]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2014-07-13 779536]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2014-07-13 414520]
R1 aswTdi;aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [2014-07-13 57800]
R1 Avgldx86;AVG AVI Loader Driver; C:\WINDOWS\system32\DRIVERS\avgldx86.sys [2014-05-13 192280]
R1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2004-08-09 53920]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 acedrv11;acedrv11; \??\C:\WINDOWS\system32\drivers\acedrv11.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.7.5.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2011-08-28 21361]
R2 aswHwid;avast! HardwareID; C:\WINDOWS\system32\drivers\aswHwid.sys [2014-07-13 24184]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2014-07-13 67824]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2010-12-22 278984]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2010-08-21 18048]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\System32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2012-06-19 6141584]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2013-06-21 10973504]
R3 NVENETFD;NVIDIA nForce 10/100 Mbps Ethernet ; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2008-07-08 54784]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda32.sys [2013-02-25 128672]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2008-07-08 22016]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-14 163584]
S0 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield; C:\WINDOWS\system32\DRIVERS\avgmfx86.sys [2014-05-13 107288]
S2 Scutum50;Scutum50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\Scutum50.sys []
S3 ALSysIO;ALSysIO; \??\C:\DOCUME~1\DTI~1\LOCALS~1\Temp\ALSysIO.sys []
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver; C:\WINDOWS\System32\Drivers\ssadadb.sys [2014-04-11 32064]
S3 cpuz136;cpuz136; \??\C:\DOCUME~1\DTI~1\LOCALS~1\Temp\cpuz136\cpuz136_x32.sys []
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudbus.sys [2014-04-11 89856]
S3 dgderdrv;dgderdrv; C:\WINDOWS\System32\drivers\dgderdrv.sys [2014-01-23 20032]
S3 DrvAgent32;DrvAgent32; \??\C:\WINDOWS\system32\Drivers\DrvAgent32.sys []
S3 EagleNT;EagleNT; C:\WINDOWS\system32\drivers\EagleNT.sys []
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 FairplayKD;FairplayKD; \??\C:\Documents and Settings\All Users\Data aplikací\MTA San Andreas All\Common\temp\FairplayKD.sys []
S3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
S3 hznozqek;hznozqek; C:\WINDOWS\system32\drivers\hznozqek.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 ProcObsrv;Process creation detector.; \??\C:\Program Files\Glary Utilities 3\ProcObsrv.sys []
S3 pwdrvio;pwdrvio; \??\C:\WINDOWS\system32\pwdrvio.sys []
S3 pwdspio;pwdspio; \??\C:\WINDOWS\system32\pwdspio.sys []
S3 RTL8192cu;Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adapter; C:\WINDOWS\system32\DRIVERS\RTL8192cu.sys []
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1039bus.sys [2010-03-15 98672]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1039mgmt.sys [2010-03-15 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS); C:\WINDOWS\system32\DRIVERS\s1039nd5.sys [2010-03-15 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1039obex.sys [2010-03-15 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1039unic.sys [2010-03-15 123504]
S3 SBUpdd;SpeedBit UpdateD; \??\C:\Program Files\Common Files\SpeedBit\SBUpdate\sbw.sys []
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2014-04-11 98560]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2014-04-11 14848]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2014-04-11 123776]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\ssadbus.sys [2014-04-11 136904]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter); C:\WINDOWS\system32\DRIVERS\ssadmdfl.sys [2014-04-11 17864]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers; C:\WINDOWS\system32\DRIVERS\ssadmdm.sys [2014-04-11 153672]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM); C:\WINDOWS\system32\DRIVERS\ssadserd.sys [2014-04-11 130248]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [2014-04-11 184192]
S3 ssudserd;SAMSUNG Mobile USB Diagnostic Serial Port(DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudserd.sys [2014-04-11 184192]
S3 usb_rndisx;Adaptér USB RNDIS; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2013-02-12 12928]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2013-08-09 32384]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2013-07-03 14976]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 VClone;VClone; C:\WINDOWS\system32\DRIVERS\VClone.sys [2013-07-24 30720]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2008-03-27 503008]
S3 WinUSB;SAMSUNG Android USB Driver; C:\WINDOWS\system32\DRIVERS\WinUSB.sys [2006-11-02 39368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-07-13 50344]
R2 NWCWorkstation;Klient systému NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-07-20 754856]
S4 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-09-20 267440]
S4 AODService;AODService; C:\Program Files\AMD\OverDrive\AODAssist.exe []
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2013-12-30 233472]
S4 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 IJPLMSVC;Inkjet Printer/Scanner Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2008-01-22 103808]
S4 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2014-09-29 182696]
S4 LicCtrlService;LicCtrl Service; C:\WINDOWS\runservice.exe [2011-03-22 2560]
S4 LiveUpdateSvc;LiveUpdate; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe []
S4 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
S4 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-24 935208]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
S4 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2013-06-21 156960]
S4 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S4 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S4 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S4 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2014-09-03 75136]
S4 Prime95 Service;Prime95 Service; C:\Program Files\Prime95\prime95.exe [2005-08-09 4333568]
S4 SBUpd;SpeedBit Update; C:\Program Files\Common Files\SpeedBit\SBUpdate\sbu.exe /service []
S4 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2014-04-03 315008]
S4 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2011-03-16 407336]

-----------------EOF-----------------
Děkuji

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#2 Příspěvek od JaRon »

ahoj
1. aka je velkost adresara C:\Documents and Settings\Děti\Plocha :???:
2. vycisti PC s MBAM - su tam stopy po BCM
3. vycisti PC s CCleanerom - hlavne registre
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#3 Příspěvek od PeorCZE »

Ahoj, bylo to velký 1GB utlumil sem to na 100MB ještě dodělam test antiviru a pak napíšu výsledky.

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#4 Příspěvek od PeorCZE »

Sem zpět
Cleanerem vyčištěný
Antivirem prozkoumaný - žádny vir
MBAM ted dělám test pak napíšu :|
Přílohy
Bez názvu.JPG
Bez názvu.JPG (16.27 KiB) Zobrazeno 1772 x

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#5 Příspěvek od JaRon »

instaluj verziu 1.75 - ak si tak nerobil
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#6 Příspěvek od PeorCZE »

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
http://www.malwarebytes.org

Verze: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
- :: - [administrátor]

Ochrana: Zakázána

1.10.2014 13:22:36
MBAM-log-2014-10-01 (14-37-35).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 413298
Uplynulý čas: 1 hodin, 13 minut, 18 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 1
C:\WINDOWS\ServicePackFiles\i386\ctfmon.exe (Trojan.FakeMS) -> Nebyla provedena žádná instrukce.

(konec)

Smazat?

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#7 Příspěvek od JaRon »

najdene nechaj zmazat v MBAM - restart a ak nie su problemy, tak hotovo
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#8 Příspěvek od PeorCZE »

Problém přetrvává :(

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#9 Příspěvek od JaRon »

stiahni a uloz na plochu ComboFix

potom spust pod uctom s administratorskym opravnenim

stiskni klavesu 1 pre pokracovanie a potvrd klavesou Enter:

Obrázek

akcia trva cca. 5-10 minut, niekedy i dlhsie -, Pocas scanu nespustaj ziadne ine aplikacie

Nie je dovod na paniku ak stroj bude restartovany
upozornenie: ak pouzivas antispyware s rezidentnim stitem, ten pred scanom vypni.

po restarte aplikacie vytvori log, ulozeny na C:/Combofix.txt (jeho obsah vloz sem
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#10 Příspěvek od PeorCZE »

Ten obrázek není vidět (napsal jsi tam jen obrázek)

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#11 Příspěvek od JaRon »

to je stary navod - jednoducho Combofix spust a nechaj bezat - log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#12 Příspěvek od PeorCZE »

ComboFix 14-09-29.02 - Děti 01.10.2014 20:08:43.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1574 [GMT 2:00]
Spuštěný z: c:\documents and settings\Děti\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
SP: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7094}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\Cache
c:\windows\system32\Cache\10b1202a0ac234cd.fb
c:\windows\system32\Cache\1f61b9bccf4fa1c3.fb
c:\windows\system32\Cache\26c630d098e22dd5.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\4878752a5559eacf.fb
c:\windows\system32\Cache\50b0650a03c1bf1a.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\61668c4aa1554aba.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\71e99a708586b5b3.fb
c:\windows\system32\Cache\7c27cb7594c8cb78.fb
c:\windows\system32\Cache\95f567698be8a182.fb
c:\windows\system32\Cache\9c273bd7f91f2075.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\af40a52ad0802159.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\c681bd62e644f5b9.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\e0c8dda5437c57c2.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
D:\AUTORUN.INF
.
Nakažená kopie c:\windows\system32\midimap.dll byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\NiwradSoft Shell Pack\Backup\midimap.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_ACEDRV11
-------\Service_acedrv11
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-09-01 do 2014-10-01 )))))))))))))))))))))))))))))))
.
.
2014-10-01 15:17 . 2014-10-01 15:17 -------- d-----w- c:\documents and settings\Děti\.IBot
2014-10-01 15:17 . 2014-10-01 15:17 -------- d-----w- c:\program files\Profibot
2014-10-01 11:21 . 2014-10-01 11:21 -------- d-----w- c:\documents and settings\Děti\Data aplikací\Malwarebytes
2014-10-01 11:21 . 2014-10-01 11:21 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2014-10-01 11:21 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-10-01 10:21 . 2014-10-01 10:22 -------- d-----w- c:\program files\CCleaner
2014-10-01 06:24 . 2014-10-01 06:24 -------- d-----w- c:\documents and settings\BartimeusCZ\Data aplikací\AVAST Software
2014-09-29 09:26 . 2014-09-29 09:26 -------- d-----w- c:\program files\Common Files\Java
2014-09-29 09:26 . 2014-09-29 09:26 145408 ----a-w- c:\windows\system32\javacpl.cpl
2014-09-28 17:50 . 2014-10-01 10:43 -------- d-----w- c:\program files\Opera
2014-09-24 11:39 . 2014-09-24 11:39 -------- d-----w- c:\windows\Flash
2014-09-21 19:11 . 2014-09-21 19:11 -------- d-----w- c:\documents and settings\Bartimeus\.IBot
2014-09-20 13:45 . 2013-06-21 12:02 893728 ----a-w- c:\windows\system32\nvdispgenco3232049.dll
2014-09-20 13:45 . 2013-06-21 12:02 1024288 ----a-w- c:\windows\system32\nvdispco3232049.dll
2014-09-09 04:55 . 2014-09-09 17:36 -------- d-----w- c:\program files\Prime95
2014-09-09 04:47 . 2014-09-09 04:47 -------- d-----w- c:\documents and settings\Děti\Local Settings\Data aplikací\OCCT_-_Ocbase_-_Adrien_Me
2014-09-08 11:40 . 2014-09-08 11:40 -------- d-----w- c:\windows\system32\HtmlData
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-09-29 09:26 . 2014-08-21 13:54 96680 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-09-20 08:37 . 2012-10-02 14:18 701104 -c--a-w- c:\windows\system32\FlashPlayerApp.exe
2014-09-20 08:37 . 2012-10-02 14:18 71344 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-09-03 05:08 . 2010-06-26 08:56 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2014-07-13 17:20 . 2014-07-13 17:20 414520 ----a-w- c:\windows\system32\drivers\aswsp.sys
2014-07-13 17:20 . 2014-07-13 17:20 779536 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-07-13 17:20 . 2014-07-13 17:20 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-07-13 17:20 . 2014-07-13 17:20 57800 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2014-07-13 17:20 . 2014-07-13 17:20 55112 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2014-07-13 17:20 . 2014-07-13 17:20 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-07-13 17:20 . 2014-07-13 17:20 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-07-13 17:20 . 2014-07-13 17:20 192352 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-07-13 17:20 . 2014-07-13 17:20 276432 ----a-w- c:\windows\system32\aswBoot.exe
2014-07-13 17:20 . 2014-07-13 17:20 43152 ----a-w- c:\windows\avastSS.scr
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2008-04-14 06:51 . E7B375DFFB68A16659CA66474A280C47 . 806912 . . [2001.12.4414.700] . . c:\windows\NiwradSoft Shell Pack\Backup\comres.dll
[-] 2008-04-14 06:51 . 672582A3849B24B67C237D13E79CE672 . 1508864 . . [2001.12.4414.700] . . c:\windows\ServicePackFiles\i386\comres.dll
[-] 2008-04-14 06:51 . 672582A3849B24B67C237D13E79CE672 . 1508864 . . [2001.12.4414.700] . . c:\windows\system32\comres.dll
.
[7] 2008-04-14 . CDDB1F8E1AEA356F3AD106F2CF9B7FEA . 507904 . . [5.1.2600.5512] . . c:\windows\NiwradSoft Shell Pack\Backup\winlogon.exe
[-] 2008-04-14 . 471341D353962A35DA3C6324D59D09C4 . 547328 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\winlogon.exe
[-] 2008-04-14 . 471341D353962A35DA3C6324D59D09C4 . 547328 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
.
[7] 2008-04-14 . E16E0990967374E76F3E40CACAFD3D53 . 578560 . . [5.1.2600.5512] . . c:\windows\NiwradSoft Shell Pack\Backup\user32.dll
[-] 2008-04-14 . CCB32D10C69A89822E9134C0C4894BE1 . 578560 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\user32.dll
[-] 2008-04-14 . CCB32D10C69A89822E9134C0C4894BE1 . 578560 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll
.
[-] 2008-04-14 . D63C59BB0CA2F83B62D003FD52863090 . 1541120 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[7] 2008-04-14 . 27AFD587C462E280EE046B8CCA3C2CD1 . 1034240 . . [6.00.2900.5512] . . c:\windows\NiwradSoft Shell Pack\Backup\explorer.exe
[-] 2008-04-14 . D63C59BB0CA2F83B62D003FD52863090 . 1541120 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
.
[-] 2008-04-14 . 6915639F41228891A883B2DA59AA7429 . 277504 . . [5.1.2600.5512] . . c:\windows\regedit.exe
[7] 2008-04-14 . FDEB1D02CAE38665CBF114F44E6B997E . 147968 . . [5.1.2600.5512] . . c:\windows\NiwradSoft Shell Pack\Backup\regedit.exe
[-] 2008-04-14 . 6915639F41228891A883B2DA59AA7429 . 277504 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regedit.exe
.
[7] 2008-04-14 . A756B8F0F7BAFBA6DFE39F7D169F2519 . 15360 . . [5.1.2600.5512] . . c:\windows\NiwradSoft Shell Pack\Backup\ctfmon.exe
[-] 2008-04-14 . 0415E09C0BCCBF8B5CD5A05889EFB962 . 40448 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe
.
[7] 2008-04-14 . ED18ADEE4AA21EB26977260152D7241A . 345088 . . [5.1.2600.5512] . . c:\windows\NiwradSoft Shell Pack\Backup\hnetcfg.dll
[-] 2008-04-14 . FDE84E2C6D0E1F75D61D7CC111A1DA5A . 369152 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\hnetcfg.dll
[-] 2008-04-14 . FDE84E2C6D0E1F75D61D7CC111A1DA5A . 369152 . . [5.1.2600.5512] . . c:\windows\system32\hnetcfg.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-07-13 17:20 578240 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-08-01 4085896]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 40448]
.
c:\documents and settings\BartimeusCZ\Nabídka Start\Programy\Po spuštění\
SpeedFan.lnk - c:\program files\SpeedFan\speedfan.exe [2013-3-15 4683768]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"83.125.22.190,255.255.255.255,92.240.176.74,1"=""
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Děti^Nabídka Start^Programy^Po spuštění^SpeedFan.lnk]
path=c:\documents and settings\Děti\Nabídka Start\Programy\Po spuštění\SpeedFan.lnk
backup=c:\windows\pss\SpeedFan.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-11-21 16:57 959904 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppsHat]
2012-10-26 06:49 202752 ----a-w- c:\documents and settings\Děti\Local Settings\Data aplikací\WebPlayer\AppsHat\WebPlayer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2013-04-21 20:43 59720 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CCleaner Monitoring]
2014-09-25 14:45 4810520 ----a-w- c:\program files\CCleaner\CCleaner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 06:52 40448 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2009-02-26 17:36 30040 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
2004-06-16 04:03 221184 ----a-w- c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
2004-06-16 04:03 81920 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPDLR.exe]
2014-06-14 04:31 843568 ----a-w- c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPreload]
2014-06-14 04:30 1563440 ----a-w- c:\program files\Samsung\Kies\Kies.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
2014-06-14 04:30 310064 ----a-w- c:\program files\Samsung\Kies\KiesTrayAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Math Optimize]
2014-01-20 16:36 67740 ----a-w- c:\documents and settings\Děti\Local Settings\Data aplikací\Math Problem Solver\Optimize.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2013-06-21 09:54 15677728 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2013-06-21 09:54 223008 ----a-w- c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2013-06-21 12:02 2586912 ----a-w- c:\program files\NVIDIA Corporation\nView\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2012-06-06 13:00 20065936 ----a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2014-09-23 04:32 1938112 ----a-w- d:\program files\Steam\Steam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2014-07-25 10:29 256896 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WebCake Desktop Updater"=2 (0x2)
"AdvancedSystemCareService7"=2 (0x2)
"MBAMService"=2 (0x2)
"MBAMScheduler"=2 (0x2)
"ekrn"=2 (0x2)
"avast! Antivirus"=2 (0x2)
"Steam Client Service"=3 (0x3)
"SBUpd"=2 (0x2)
"PnkBstrA"=2 (0x2)
"osppsvc"=3 (0x3)
"ose"=3 (0x3)
"odserv"=3 (0x3)
"NVSvc"=2 (0x2)
"Microsoft Office Groove Audit Service"=3 (0x3)
"MDM"=2 (0x2)
"LiveUpdateSvc"=2 (0x2)
"LicCtrlService"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"IJPLMSVC"=3 (0x3)
"idsvc"=3 (0x3)
"IDriverT"=3 (0x3)
"gupdatem"=3 (0x3)
"gupdate"=2 (0x2)
"FsUsbExService"=2 (0x2)
"AdobeFlashPlayerUpdateSvc"=3 (0x3)
"ERSvc"=2 (0x2)
"WebClient"=2 (0x2)
"SysmonLog"=3 (0x3)
"Alerter"=3 (0x3)
"RemoteRegistry"=2 (0x2)
"TermService"=3 (0x3)
"TlntSvr"=3 (0x3)
"ClipSrv"=3 (0x3)
"VSS"=3 (0x3)
"RDSessMgr"=3 (0x3)
"NetDDEdsdm"=3 (0x3)
"SCardSvr"=3 (0x3)
"WmdmPmSN"=3 (0x3)
"SSDPSRV"=3 (0x3)
"srservice"=2 (0x2)
"ImapiService"=3 (0x3)
"ALG"=3 (0x3)
"NetDDE"=3 (0x3)
"Nla"=3 (0x3)
"seclogon"=2 (0x2)
"Browser"=3 (0x3)
"helpsvc"=2 (0x2)
"mnmsrvc"=3 (0x3)
"SwPrv"=3 (0x3)
"Messenger"=3 (0x3)
"FastUserSwitchingCompatibility"=3 (0x3)
"CiSvc"=3 (0x3)
"upnphost"=3 (0x3)
"wscsvc"=2 (0x2)
"SharedAccess"=2 (0x2)
"wuauserv"=2 (0x2)
"Dot3svc"=3 (0x3)
"WZCSVC"=2 (0x2)
"SkypeUpdate"=2 (0x2)
"NvNetworkService"=2 (0x2)
"SbieSvc"=2 (0x2)
"WmiApSrv"=3 (0x3)
"Prime95 Service"=2 (0x2)
"MozillaMaintenance"=3 (0x3)
"AODService"=2 (0x2)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"cz.seznam.software.szndesktop"="c:\documents and settings\Děti\Data aplikací\Seznam.cz\bin\wszndesktop.exe" -q
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
"nwiz"=c:\program files\NVIDIA Corporation\nView\nwiz.exe /install
"MP10_EnsureFileVer"=c:\windows\inf\unregmp2.exe /EnsureFileVersions
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"MSConfig"=c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"Microsoft Default Manager"="c:\program files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiSpyWareDisableNotify"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Documents and Settings\\All Users\\Data aplikací\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\Czech\\setup.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\Java\\jre7\\bin\\javaw.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Program Files\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Program Files\\HLSW\\hlsw.exe"=
"c:\\Program Files\\Java\\jre7\\bin\\java.exe"=
"c:\\Program Files\\Java\\jre7\\launch4j-tmp\\frd.exe"=
"c:\\Program Files\\Torrent Download\\TorrentDownload.exe"=
"c:\\Documents and Settings\\Děti\\Data aplikací\\uTorrent\\utorrent.exe"=
"d:\\Program Files\\Steam\\Steam.exe"=
"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Program Files\\SoundSpectrum\\G-Force\\G-Force Standalone.exe"=
"c:\\Documents and Settings\\Děti\\Plocha\\Nová složka\\eg.dlleg"=
"d:\\Hry\\Etacidnys\\eg.dlleg"=
"d:\\Program Files\\Steam\\SteamApps\\common\\Team Fortress 2\\hl2.exe"=
"c:\\Program Files\\Microsoft Office\\Office14\\ONENOTE.EXE"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1542:TCP"= 1542:TCP:Realtek WPS TCP Prot
"1542:UDP"= 1542:UDP:Realtek WPS UDP Prot
"53:UDP"= 53:UDP:Realtek AP UDP Prot
"57491:TCP"= 57491:TCP:Pando Media Booster
"57491:UDP"= 57491:UDP:Pando Media Booster
"56193:TCP"= 56193:TCP:Pando Media Booster
"56193:UDP"= 56193:UDP:Pando Media Booster
.
R0 aswRvrt;avast! Revert;c:\windows\system32\drivers\aswRvrt.sys [13.7.2014 19:20 49944]
R0 aswVmm;avast! VM Monitor;c:\windows\system32\drivers\aswVmm.sys [13.7.2014 19:20 192352]
R0 Avglogx;AVG Logging Driver;c:\windows\system32\drivers\avglogx.sys [13.5.2014 14:17 237848]
R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [13.5.2014 14:04 27416]
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [13.7.2014 19:20 779536]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswsp.sys [13.7.2014 19:20 414520]
R1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [13.5.2014 14:19 192280]
R2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [13.7.2014 19:20 24184]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [13.7.2014 19:20 67824]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [1.10.2014 13:21 22856]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [1.10.2014 13:21 701512]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
S3 ALSysIO;ALSysIO;\??\c:\docume~1\DTI~1\LOCALS~1\Temp\ALSysIO.sys --> c:\docume~1\DTI~1\LOCALS~1\Temp\ALSysIO.sys [?]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [14.12.2012 18:45 1691480]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\drivers\ssadadb.sys [24.7.2014 9:27 32064]
S3 cpuz136;cpuz136;\??\c:\docume~1\DTI~1\LOCALS~1\Temp\cpuz136\cpuz136_x32.sys --> c:\docume~1\DTI~1\LOCALS~1\Temp\cpuz136\cpuz136_x32.sys [?]
S3 ctlsb16;Creative SB16/AWE32/AWE64 Driver (WDM);c:\windows\system32\drivers\ctlsb16.sys [14.12.2012 19:35 96256]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [24.7.2014 9:28 89856]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [18.5.2014 10:32 20032]
S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [14.12.2012 19:49 23456]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 FairplayKD;FairplayKD;\??\c:\documents and settings\All Users\Data aplikací\MTA San Andreas All\Common\temp\FairplayKD.sys --> c:\documents and settings\All Users\Data aplikací\MTA San Andreas All\Common\temp\FairplayKD.sys [?]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [17.5.2014 14:46 37344]
S3 hznozqek;hznozqek; [x]
S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [25.7.2014 8:52 15688]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [25.7.2014 8:52 10320]
S3 RTL8192cu;Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192cu.sys --> c:\windows\system32\DRIVERS\RTL8192cu.sys [?]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);c:\windows\system32\drivers\s1039bus.sys [16.12.2010 17:05 98672]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1039mgmt.sys [16.12.2010 17:05 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1039nd5.sys [16.12.2010 17:05 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;c:\windows\system32\drivers\s1039obex.sys [16.12.2010 17:05 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1039unic.sys [16.12.2010 17:05 123504]
S3 SBUpdd;SpeedBit UpdateD;\??\c:\program files\Common Files\SpeedBit\SBUpdate\sbw.sys --> c:\program files\Common Files\SpeedBit\SBUpdate\sbw.sys [?]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\drivers\ssadbus.sys [24.7.2014 9:27 136904]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\drivers\ssadmdfl.sys [24.7.2014 9:27 17864]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\drivers\ssadmdm.sys [24.7.2014 9:27 153672]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\drivers\ssadserd.sys [24.7.2014 9:27 130248]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [24.7.2014 9:28 184192]
S3 ssudserd;SAMSUNG Mobile USB Diagnostic Serial Port(DEVGURU Ver.);c:\windows\system32\drivers\ssudserd.sys [24.7.2014 9:28 184192]
S4 AODService;AODService;c:\program files\AMD\OverDrive\AODAssist.exe --> c:\program files\AMD\OverDrive\AODAssist.exe [?]
S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [17.5.2014 14:46 233472]
S4 LicCtrlService;LicCtrl Service;c:\windows\Runservice.exe [22.3.2011 9:32 2560]
.
Obsah adresáře 'Naplánované úlohy'
.
2014-10-01 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-02 08:37]
.
2014-10-01 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2014-07-13 17:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com/
mStart Page = www.google.com
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 94.74.192.252 94.74.192.244
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Děti\Data aplikací\Mozilla\Firefox\Profiles\cgw5io15.default\
FF - prefs.js: browser.startup.homepage - seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
WebBrowser-{91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
ShellIconOverlayIdentifiers-{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} - (no file)
SafeBoot-MsMpSvc
MSConfigStartUp-4StoryPrePatch - c:\program files\Gameforge4D\4Story_CZ\PrePatch.exe
MSConfigStartUp-Advanced SystemCare 7 - c:\program files\IObit\Advanced SystemCare 7\ASCTray.exe
MSConfigStartUp-BlueStacks Agent - c:\program files\BlueStacks\HD-Agent.exe
MSConfigStartUp-cz.seznam.software - c:\documents and settings\Děti\Data aplikací\Seznam.cz\bin\wszndesktop.exe
MSConfigStartUp-DAEMON Tools Lite - c:\program files\DAEMON Tools Lite\DTLite.exe
MSConfigStartUp-FixMyRegistry - c:\program files\SmartTweak\FixMyRegistry\FixMyRegistry.exe
MSConfigStartUp-IDMan - c:\program files\Internet Download Manager\IDMan.exe
MSConfigStartUp-KiesAirMessage - c:\program files\Samsung\Kies\KiesAirMessage.exe
MSConfigStartUp-NtVdmSrv - c:\windows\inf\ntvdm.vbe
MSConfigStartUp-NvBackend - c:\program files\NVIDIA Corporation\Update Core\NvBackend.exe
MSConfigStartUp-QuickTime Task - c:\program files\QuickTime\qttask.exe
MSConfigStartUp-RGSC - c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe
MSConfigStartUp-SandboxieControl - c:\program files\Sandboxie\SbieCtrl.exe
MSConfigStartUp-SDP - c:\documents and settings\Děti\Local Settings\Data aplikací\FilesFrog Update Checker\update_checker.exe
MSConfigStartUp-WPO Start - c:\documents and settings\All Users\Data aplikací\OAVYVE\WPO.exe
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe
AddRemove-IconTweaker - c:\program files\IconTweaker\Uninstall.exe
AddRemove-UnityWebPlayer - c:\documents and settings\Děti\Local Settings\Data aplikací\Unity\WebPlayer\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2014-10-01 20:19
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
C:\avast! sandbox
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-507921405-287218729-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"??"=hex:75,1c,fb,10,c9,b8,6e,d0,15,d7,8a,17,18,6c,1a,a7,89,4d,59,7f,8c,39,d7,
a9,32,a5,c5,30,d8,6d,ea,8d,bc,fc,54,77,48,00,a9,87,cb,7f,c3,25,aa,67,9f,ed,\
"??"=hex:01,a7,52,aa,0d,56,14,3c,08,8a,45,82,f4,d1,90,84
.
[HKEY_USERS\S-1-5-21-507921405-287218729-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:d5,a3,52,cf,7c,a3,f7,3d,7b,77,78,1b,4c,d0,1c,bf,1b,7d,e1,cd,47,
cd,22,d8,29,2c,05,36,e3,3e,ae,64,20,9b,5e,ff,fe,4c,09,2c,31,61,61,97,11,a2,\
"rkeysecu"=hex:56,c9,f0,a6,ef,05,63,1c,67,54,95,66,23,93,c1,6b
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{34323ca7-fb9b-4ce1-9f75-a114bc81ad77}]
@Denied: (Full) (Everyone)
"Model"=dword:000000a0
"Therad"=dword:0000001e
"MData"=hex(0):2b,8f,78,29,5a,0c,ce,ec,48,d4,68,e5,9f,6a,96,3e,ab,de,c5,81,26,
38,95,44,fb,b7,f5,f8,f7,48,11,a9,d4,4f,c0,13,79,51,b0,f6,dd,8b,37,7c,c0,a0,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):7a,cd,84,cd,f8,af,a8,67,c2,c9,5f,4c,e2,af,3b,52,09,4a,cb,2e,72,
23,a5,6b,cc,4b,76,48,94,63,90,d2,a4,45,6a,7c,5e,5a,e7,e3,00,00,00,00,00,00,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_152_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_15_0_0_152_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&#&y@^t! #^$ g9^$&pgb SDB36o \D25BC253F035D347]
"1"=hex:6a,0b,56,13,c1,93,dc,9c,fb,61,a2,a0,e4,ff,91,20,60,bf,2f,c2,35,91,ae,
25
"2"=hex:fb,e6,50,7f,41,f4,51,a7,7f,ec,2d,f9,42,45,3a,02,3a,b7,45,15,3f,9d,8b,
c3
"3"=hex:6a,0b,56,13,c1,93,dc,9c,fb,61,a2,a0,e4,ff,91,20,5d,f5,58,d1,21,e0,48,
8b,38,57,44,9c,4e,8d,78,88,fd,f1,01,9d,86,d8,b5,cb,d9,bf,23,55,4a,bb,31,1f
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&#&y@^t! #^$ g9^$&pgb SDB36o \D25BC253F035D347\CF5A76C0F6C2981F786388D07A007CED]
"1"=hex:b0,57,4a,e6,b6,28,dc,b1,c7,47,8a,c4,80,0d,73,fa,b6,aa,88,ab,a1,2d,c7,
8d,a1,70,b2,9c,4e,a1,a9,b9
"2"=hex:14,ce,87,8d,79,74,ee,b2
"3"=hex:81,20,8f,ab,28,6a,52,9c
"4"=hex:2f,ad,a2,e7,8a,bf,05,5e
"5"=hex:bf,e5,23,7b,b0,66,d6,fc,b8,e8,6b,a0,96,52,f7,32,80,09,8f,24,b7,b3,55,
1a,98,d1,47,16,02,43,61,1c,b9,d5,8f,2a,7b,81,b1,fb,95,22,f8,b3,2c,53,9d,ae,\
"6"=hex:bf,e5,23,7b,b0,66,d6,fc,bc,64,22,fb,7e,d3,39,3e,a3,00,33,13,c0,21,f4,
51,6c,4e,0c,96,e2,dd,ad,8a,b6,c4,05,e8,5a,bd,9a,e9,d4,1a,3d,68,9d,00,32,20
"7"=hex:97,e4,84,cd,95,83,bf,82,66,bb,1b,76,ec,7c,06,9a,0e,0b,6d,a2,47,37,9f,
b6,d4,bb,5e,31,68,e2,cb,1a,ee,af,25,28,3c,06,fa,02,cf,94,9f,2c,18,df,5b,c1,\
"8"=hex:a1,11,fb,7d,b5,63,02,11,bd,c0,a0,b7,23,89,28,af,b1,37,b1,d8,74,bd,e9,
e2,00,36,f3,a8,8e,35,d9,f4,b6,f9,64,d3,f7,56,9e,fc,7a,fa,72,12,f5,99,6b,b6,\
"9"=hex:81,20,8f,ab,28,6a,52,9c
"18"=hex:b6,dd,00,4d,9d,38,11,d1
"10"=hex:81,20,8f,ab,28,6a,52,9c
"11"=hex:81,20,8f,ab,28,6a,52,9c
"12"=hex:81,20,8f,ab,28,6a,52,9c
"13"=hex:81,20,8f,ab,28,6a,52,9c
"14"=hex:81,20,8f,ab,28,6a,52,9c
"24"=hex:81,20,8f,ab,28,6a,52,9c
"26"=hex:81,20,8f,ab,28,6a,52,9c
"27"=hex:81,20,8f,ab,28,6a,52,9c
"19"=hex:81,20,8f,ab,28,6a,52,9c
"22"=hex:81,20,8f,ab,28,6a,52,9c
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG16.00.00.01PROFESSIONAL"="DF94E96E6FB76F928DD36DE06DD94C506BB8EBF0F8F18035D8B7CD89DFF31A48B0E4F2442BA70AF5766550066179904A173729E0C234B785B4C2C852A3F15D7C8942DDC9D3EE4EC6CF71578013A3F042481A57A29BB1FE5E405E3A473223CF45B666A23AD0F0B341094FA0925DE5DE88AEF1E09D70C6E0460BF7749327D035FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CA9C6AECB7A5D1407FEBC9E127BECC74CA6A0AC4980AC79335D575E7D6A3B98088976080BD4C204173508A75BAC4C7ABC6E95BEA2E7655FC9A60C3782E6190F39C0D903E1488A2A891C44A9349FCB12CB78BF2F44FB4931B725DF471D46B79EDE84DADC78E223065E570C644631FE64B1DF21FDB84DCF9304D4BDEDEA2C62AC241E3FE09104112BF665887E3E8597F308F8E3CDB4627F96A1FC6D6C472511F37467938C4EDDDCA458D5A655281551B68F29F4F94D99E13C28F87C3772153C25E15426933876906CA9CF9476F4AAE61727E9860C7D23047CD0B6BEF78E30E3E39DE58A5ABDA93DF6398BC8A77A6698F2554A0C47A283F6C0FA3C4A0E23010A4980B5977D2CA575A67857F9DE72BBAC1D44ECBF1E8094D269AB1EF7091D65B56007EFE84BBA6E51D57A93A3C77973EA59C1879E3ABC02AE4A0709672FCA8EF02A5054DDC4FE596DD07A34084191289F634063E9F761CC2AA7D93CF8FA5E824B9822B898A1F711685853452AE09FC99BE9D56027675D4A643F120AD417719BD7166183814D0516E5A28763D16C6D1C350DBA711ECC84A286BE425A63E87E86ABFD9C3242E36AB90D58BA3E8ADFA938C2644F9A5C228A52374AA22AD303E4C5611F81D44BB94FA20A17B61CA76B6308A1F9137634928AAB25778D859830E62F19BE668FCFD4C2CC0E6DE7D63AF1914C33C9ADB53AFE05D103D10111E66D2E6B7595C01AC5703305CA635FD99A8A8C19DA486897C67C593E04592185B96D467A9CCC2E41E8F8F5EFF7EFD029668213D503DA31F478D2D03D647E342C4E949B2CB7876EE638944484D10218D7FB57C4BE965A98B6307E13F0602C25E5A77C832778D7E47CF716388C98F7AF10813DA8E10716D6D99131B04CBAB903A48B7235E40FC7190B2E0AD3A50F2AB80F5E9CA726494FC47386CE9B1AB6F8807004F84CB2325138B026AE7A457D5E78263E8F0F40553D6029BCEEA97521AAF463DEC448349DE4909BEE7576302E54D7BA12668F3D2808CA33A55E954E45075B2F2F3F8BDC90E617905C07710372BA64458C25BFFB43504B61751F7D6C76B9D1944B075EF7CBAF63E8853CFEAA9C38CDD3A7819832A9A4CB962664E36609E09C6C4CECECA2970BB110C4A310E985656A871FE97766648E58C773972FAA560F202111F5454FBE396186B9010059874F3195F17B9EF30285247F"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(836)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\sfc_os.dll
c:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(904)
c:\windows\system32\setupapi.dll
c:\windows\system32\psbase.dll
.
- - - - - - - > 'explorer.exe'(3440)
c:\windows\system32\COMRes.dll
c:\windows\system32\msi.dll
c:\windows\System32\cscui.dll
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\windows\System32\wbem\unsecapp.exe
.
**************************************************************************
.
Celkový čas: 2014-10-01 20:21:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-10-01 18:21
.
Před spuštěním: Volných bajtů: 47 559 659 520
Po spuštění: Volných bajtů: 47 710 244 864
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(1)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(1)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=AlwaysOff
.
- - End Of File - - 2BF7B7A5BC861F674AB6F3572EC2CC7D
413FC2A0C716421B3158746D63736515

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#13 Příspěvek od JaRon »

AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
mas dva AV - jeden odinstaluj
su este problemy :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

PeorCZE
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 01 Říj 2014 09:45

Re: Pomalé načítaní plochy

#14 Příspěvek od PeorCZE »

Mám jeden antivir, ale dříve sem měl ten Microsoft Essentials a pak sem ho odinstaloval jednou ulitlitou ale asi to skonila, v přidat nebo odebrat programy ho nemám, ani v msconfig, mam ho odinstalovaný asi 8 měsíců a vše přetim šlapalo, takže si nemyslím že to tím může být ale můžu se mýlit. Asi něco zustalo z toho antiviru v registrech nebo nevim :James008:

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Pomalé načítaní plochy

#15 Příspěvek od JaRon »

Presun ComboFix
na plochu (ak tam este nie je)

otvor si Poznamkovy blok - notepad

do neho zkopiruj skript z nasledujiceho okna:

Kód: Vybrat vše

Driver::
sptd
hznozqek

uloz vytvoreny textovy soubor ako CFScript.txt na plochu

po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

Obrázek

po aplikacii by mal vzniknut dalsi log, ten vloz sem :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Zamčeno