Zdravím prosil bych o pomoc s pročištěním stolního PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Zdravím prosil bych o pomoc s pročištěním stolního PC

#1 Příspěvek od Ryuu »

Logfile of random's system information tool 1.06 (written by random/random)
Run by Dead at 2014-11-27 00:05:54
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 56 GB (37%) free of 153 GB
Total RAM: 1023 MB (42% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-12-18 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-12-18 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=nwiz.exe /install []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-08-21 959176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AvastUI.exe]
C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-08-25 3890208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GB_UPDATE]
C:\Games\Razer\Razer Game Booster\AutoUpdate.exe /AUTORUN []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SandboxieControl]
C:\Program Files\Sandboxie\SbieCtrl.exe [2012-08-25 545552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Nabídka Start^Programy^Po spuštění^AudioDeck.lnk]
C:\PROGRA~1\VIATEC~1\VIAAUD~1\AUDIOD~1\AUDIOD~1.EXE [2003-07-08 581632]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Nabídka Start^Programy^Po spuštění^Microsoft Office.lnk]
C:\PROGRA~1\MICROS~2\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\WINDOWS\system32\javaw.exe"="C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Winamp\winamp.exe"="C:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp"
"C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\PANDORA.TV\PanService\PanProcess.exe"="C:\Program Files\PANDORA.TV\PanService\PanProcess.exe:*:Enabled:PanProcess"
"C:\Program Files\PANDORA.TV\PanService\PandoraService.exe"="C:\Program Files\PANDORA.TV\PanService\PandoraService.exe:*:Enabled:PandoraService"
"C:\Documents and Settings\Dead\Games\Unreal Tournament 2004\System\UT2004.exe"="C:\Documents and Settings\Dead\Games\Unreal Tournament 2004\System\UT2004.exe:*:Enabled:UT2004"
"C:\Games\Counter-Strike 1.6 Non-Steam\hl.exe"="C:\Games\Counter-Strike 1.6 Non-Steam\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\Dead\Plocha\Ekura\client.bin"="C:\Documents and Settings\Dead\Plocha\Ekura\client.bin:*:Enabled:client"
"C:\Program Files\Java\jre7\bin\javaw.exe"="C:\Program Files\Java\jre7\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Documents and Settings\Dead\Plocha\SpaceWorldLauncher.exe"="C:\Documents and Settings\Dead\Plocha\SpaceWorldLauncher.exe:*:Enabled:SpaceWorld Launcher"
"C:\Documents and Settings\Dead\Plocha\Ultimite-World\uw.bin"="C:\Documents and Settings\Dead\Plocha\Ultimite-World\uw.bin:*:Enabled:uw"
"C:\Games\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe"="C:\Games\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe:*:Enabled:Metin2Client"
"C:\Documents and Settings\Dead\Plocha\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe"="C:\Documents and Settings\Dead\Plocha\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe:*:Enabled:Metin2Client"
"C:\Games\HammerMT2 Server 1 Easter\HammerMT2 Server 1 Easter.exe"="C:\Games\HammerMT2 Server 1 Easter\HammerMT2 Server 1 Easter.exe:*:Enabled:HammerMT2 Server 1 Easter"
"F:\Steam\Steam.exe"="F:\Steam\Steam.exe:*:Enabled:Steam Client Bootstrapper"
"F:\Steam\SteamApps\common\dota 2 beta\dota.exe"="F:\Steam\SteamApps\common\dota 2 beta\dota.exe:*:Enabled:Dota 2"
"C:\Documents and Settings\Dead\Plocha\ekura\game.exe"="C:\Documents and Settings\Dead\Plocha\ekura\game.exe:*:Enabled:game"
"C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Electronic Arts\Need For Speed World\Data\nfsw.exe"="C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Electronic Arts\Need For Speed World\Data\nfsw.exe:*:Enabled:Need for Speed World"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"
"C:\Program Files\Mumble\murmur.exe"="C:\Program Files\Mumble\murmur.exe:*:Enabled:Murmur - Low-latency VoIP server"
"C:\Games\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Games\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"L:\Hry\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="L:\Hry\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:iw3mp"
"C:\Documents and Settings\Dead\Plocha\TheLostIsland\metin2.bin"="C:\Documents and Settings\Dead\Plocha\TheLostIsland\metin2.bin:*:Enabled:metin2"
"C:\Games\VideoLAN\VLC\vlc.exe"="C:\Games\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player 2.1.3"
"C:\Games\KOGGAMES\Elsword\data\x2.exe"="C:\Games\KOGGAMES\Elsword\data\x2.exe:*:Enabled:Elsword"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Games\GameforgeLive\gfl_client.exe"="C:\Games\GameforgeLive\gfl_client.exe:*:Enabled:Gameforge Live"
"C:\Games\GameforgeLive\Games\CZE_ces\NosTale\Nostale.exe"="C:\Games\GameforgeLive\Games\CZE_ces\NosTale\Nostale.exe:*:Enabled:Nostale"
"C:\Documents and Settings\Dead\Plocha\Attomey ---\metin2client.bin"="C:\Documents and Settings\Dead\Plocha\Attomey ---\metin2client.bin:*:Enabled:metin2client"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7M\ICQ.exe"="C:\Program Files\ICQ7M\ICQ.exe:*:Enabled:ICQ7M"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3403a34f-56b0-11e4-a843-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{45f74484-1e13-11e4-8402-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a389920-21f4-11e4-b0fe-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a389a29-21f4-11e4-b0fe-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe


======List of files/folders created in the last 3 months======

2014-11-27 00:05:55 ----D---- C:\Program Files\trend micro
2014-11-27 00:05:54 ----D---- C:\rsit
2014-11-26 20:22:31 ----D---- C:\Documents and Settings\Dead\Data aplikací\Malwarebytes
2014-11-26 20:21:35 ----D---- C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Malwarebytes
2014-11-17 10:56:02 ----D---- C:\Program Files\Microsoft XNA
2014-11-16 16:18:14 ----D---- C:\3bfe9f71ec595c261144f192
2014-10-27 11:59:29 ----RD---- C:\Program Files\Skype
2014-10-18 11:20:56 ----D---- C:\Program Files\HTC
2014-10-17 14:53:52 ----D---- C:\Program Files\Pepa Chytrouš

======List of files/folders modified in the last 3 months======

2014-11-27 00:05:55 ----D---- C:\Program Files
2014-11-26 23:52:01 ----D---- C:\WINDOWS\system32\drivers
2014-11-26 23:30:47 ----D---- C:\Documents and Settings\Dead\Data aplikací\Skype
2014-11-26 21:14:58 ----D---- C:\WINDOWS\Temp
2014-11-26 20:41:28 ----D---- C:\WINDOWS\Prefetch
2014-11-26 19:39:08 ----D---- C:\WINDOWS
2014-11-26 19:38:00 ----D---- C:\WINDOWS\system32\CatRoot2
2014-11-26 18:14:46 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2014-11-25 20:46:34 ----D---- C:\Documents and Settings\Dead\Data aplikací\TS3Client
2014-11-24 13:23:09 ----D---- C:\Documents and Settings\Dead\Data aplikací\uTorrent
2014-11-23 23:55:33 ----RD---- C:\Games
2014-11-23 23:47:26 ----HD---- C:\Program Files\InstallShield Installation Information
2014-11-22 17:59:55 ----D---- C:\Documents and Settings\Dead\Data aplikací\.minecraft
2014-11-19 14:46:30 ----RSD---- C:\WINDOWS\assembly
2014-11-19 14:21:57 ----D---- C:\WINDOWS\Microsoft.NET
2014-11-17 10:56:29 ----SHD---- C:\WINDOWS\Installer
2014-11-17 10:56:29 ----SHD---- C:\Config.Msi
2014-11-17 10:56:28 ----D---- C:\WINDOWS\system32\DirectX
2014-11-17 10:56:27 ----HD---- C:\WINDOWS\inf
2014-11-17 10:56:11 ----D---- C:\WINDOWS\Logs
2014-11-17 10:56:04 ----D---- C:\Program Files\Common Files\Microsoft Shared
2014-11-17 00:36:16 ----D---- C:\WINDOWS\system32
2014-11-17 00:36:16 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2014-11-17 00:35:06 ----D---- C:\WINDOWS\system32\cs-cz
2014-11-17 00:31:48 ----D---- C:\WINDOWS\WinSxS
2014-11-17 00:11:18 ----D---- C:\Program Files\Microsoft.NET
2014-11-16 16:50:38 ----D---- C:\Program Files\Image-Line
2014-11-12 16:24:50 ----D---- C:\Documents and Settings\Dead\Data aplikací\Mumble
2014-11-08 20:16:40 ----D---- C:\Documents and Settings\Dead\Data aplikací\vlc
2014-11-08 16:04:34 ----D---- C:\Documents and Settings\Dead\Data aplikací\Winamp
2014-11-04 13:49:04 ----A---- C:\WINDOWS\AviSplitter.INI
2014-11-01 16:18:27 ----D---- C:\Documents and Settings\Dead\Data aplikací\DAEMON Tools Lite
2014-10-27 11:59:48 ----D---- C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Skype
2014-10-27 11:59:32 ----D---- C:\Program Files\Common Files\Skype
2014-10-23 21:39:18 ----A---- C:\WINDOWS\NeroDigital.ini
2014-10-19 07:59:55 ----RSHDC---- C:\WINDOWS\system32\dllcache
2014-10-18 11:22:21 ----D---- C:\temp
2014-10-18 11:20:18 ----DC---- C:\WINDOWS\system32\DRVSTORE
2014-09-27 15:41:18 ----D---- C:\Program Files\Opera
2014-09-14 01:02:21 ----D---- C:\Documents and Settings
2014-09-10 14:28:26 ----SD---- C:\WINDOWS\Tasks
2014-09-10 12:37:17 ----D---- C:\WINDOWS\system32\config
2014-09-10 12:36:58 ----D---- C:\WINDOWS\system32\wbem
2014-09-10 12:36:57 ----D---- C:\WINDOWS\Registration
2014-08-31 01:41:56 ----D---- C:\Documents and Settings\All Users.WINDOWS\Data aplikací\SystemRequirementsLab
2014-08-31 01:21:52 ----SHD---- C:\WINDOWS\system32\AI_RecycleBin

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [2014-05-28 26136]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2014-05-28 54832]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2014-05-28 777488]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2014-05-28 411680]
R1 aswTdi;aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [2014-05-28 57672]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2012-11-30 242240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 aswHwid;avast! HardwareID; C:\WINDOWS\system32\drivers\aswHwid.sys [2014-05-28 24184]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2014-05-28 67824]
R2 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2013-08-25 13120]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2013-09-02 12648960]
R3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
R3 VIAudio;VIA AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\viaudios.sys [2003-06-16 369920]
S3 ajkp9imd;ajkp9imd; C:\WINDOWS\system32\drivers\ajkp9imd.sys []
S3 Bridge;Most MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BridgeMP;Miniport mostu MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 Cap7134;Cap7134 Capture; C:\WINDOWS\system32\DRIVERS\Cap7134.sys [2005-02-16 346304]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
S3 HTCAND32;HTC Device Driver; C:\WINDOWS\System32\Drivers\ANDROIDUSB.sys []
S3 htcnprot;HTC NDIS Protocol Driver; C:\WINDOWS\system32\DRIVERS\htcnprot.sys [2012-12-07 21248]
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-14 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 NPPTNT2;NPPTNT2; \??\C:\WINDOWS\system32\npptNT2.sys []
S3 qcserxp;HTC Diagnostic Port; C:\WINDOWS\system32\DRIVERS\qcserxp.sys [2009-01-24 103424]
S3 SAA713x;Behold TV WDM Capture (SAA713x); C:\WINDOWS\system32\DRIVERS\saa713x.sys [2009-05-18 421896]
S3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 Vsp;Vsp; \??\C:\WINDOWS\system32\drivers\Vsp.sys []
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-01-19 503144]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 XDva409;XDva409; \??\C:\WINDOWS\system32\XDva409.sys []
S3 XDva410;XDva410; \??\C:\WINDOWS\system32\XDva410.sys []
S3 XDva413;XDva413; \??\C:\WINDOWS\system32\XDva413.sys []
S3 XDva415;XDva415; \??\C:\WINDOWS\system32\XDva415.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-05-28 50344]
R2 avast! Firewall;avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [2014-05-28 109048]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2013-12-18 182696]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
R2 PassThru Service;Internet Pass-Through Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [2013-10-17 166912]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2014-06-29 66872]
R2 SimpTcp;Jednoduché služby TCP/IP; C:\WINDOWS\system32\tcpsvcs.exe [2001-10-25 19456]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2012-09-23 164200]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2014-04-03 315008]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-08-23 262320]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2012-11-25 3995760]
S3 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2012-08-25 85776]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#2 Příspěvek od cernohous13 »

Zdravím,
pokud neuvádíš žádný konkrétní problém tak to nejprve odbrzdíme
3programy=3logy sem :wink:
:arrow: Stáhni Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
Ulož jej na plochu a spusť - zobrazí se licenční podminky -> start libovolnou klávesou.
Bude vytvořena záloha a proběhne skenování.
Vyskočí log (nebo je uložen zde c:\JRT jako JRT.txt) - zkopíruj jej sem

:arrow: Stáhni AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
https://toolslib.net/downloads/finish/1/
http://www.bleepingcomputer.com/download/adwcleaner/
Ulož nejlépe na plochu -> ukonči všechny programy -> spusť AdwCleaner -> klikni na Scan po dokončení na Clean
bude provedena oprava, restartuje se - (případně restartuj) a vypadne log C:\AdwCleaner\AdwCleaner[S?].txt , jeho obsah vložíš sem

:arrow: pravděpodobně budeš nucen vypnout na tu chvíli antivir - je to čisté, prověřeno
vyosek napsal: :arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    resethosts;
    emptyclsid;
    IEdefaults;
    FFdefaults;
    CHRdefaults;
    emptyIEcache;
    emptyFFcache;
    emptyCHRcache;
    emptyalltemp;
    emptyflash;
    emptyjava;
    emptyrecycle.bin;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
Log bude zde C:\zoek-results.log
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#3 Příspěvek od Ryuu »

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.9 (11.15.2014:2)
OS: Microsoft Windows XP x86
Ran by Dead on źt 27.11.2014 at 11:14:17,81
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 27.11.2014 at 11:32:04,09
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#4 Příspěvek od Ryuu »

# AdwCleaner v4.102 - Report created 27/11/2014 at 11:53:31
# Updated 23/11/2014 by Xplode
# Database : 2014-11-23.7 [Local]
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Dead - CAPTAIN
# Running from : C:\Documents and Settings\Dead\Plocha\adwcleaner_4.102.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Documents and Settings\All Users.WINDOWS\Data aplikací\ytd video downloader
Folder Deleted : C:\Program Files\PANDORA.TV

***** [ Scheduled Tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Key Deleted : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Key Deleted : HKCU\Software\Softonic

***** [ Browsers ] *****

-\\ Internet Explorer v6.0.2900.5512


*************************

AdwCleaner[R1].txt - [1252 octets] - [27/11/2014 11:41:55]
AdwCleaner[S1].txt - [1189 octets] - [27/11/2014 11:53:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1249 octets] ##########

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#5 Příspěvek od Ryuu »

a zoek nelze stáhnout pořád mi to hlásí chybu na cca 98%ech

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#6 Příspěvek od cernohous13 »

Zkus při stahování i spuštění vypnout štíty Avastu

Vidím tam MBAM - nechal jsi vše v nálezu odstranit?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#7 Příspěvek od Ryuu »

no ten MBAM jsem odstraňoval přes "Revo Uninstaller" a šlo všechno ven ale i tak mi nešel ze začátku ani nainstalovat prostě error a když jsem mi to pak podařilo tak mi to laglo a spadnul mi win a od té doby se mi počítač spouští třeba až na 5-6 pokus :(

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#8 Příspěvek od cernohous13 »

Zkus tam prohnat toto http://www.malwarebytes.org/mbam-clean.exe

Jak dopadl ten Zoek ?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#9 Příspěvek od Ryuu »

tu log ze zoeka ale problém se startem PC pořád přetrvává :(


Zoek.exe v5.0.0.0 Updated 27-11-2014
Tool run by Dead on p  28.11.2014 at 12:21:44,73.
Systém Microsoft Windows XP Professional 5.1.2600 Service Pack 3 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Documents and Settings\Dead\Plocha\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

28.11.2014 12:25:48 Zoek.exe System Restore Point Created Succesfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

==== Empty Folders Check ======================

C:\Program Files\AGEIA Technologies deleted successfully
C:\Program Files\Pepa Chytrouç deleted successfully
C:\Program Files\Samsung deleted successfully
C:\DOCUME~1\ALLUSE~1.WIN\DATAAP~1\Razer deleted successfully
C:\DOCUME~1\ALLUSE~1.WIN\DATAAP~1\SystemRequirementsLab deleted successfully

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== Deleting Files \ Folders ======================

C:\Program Files\Alawar deleted
C:\Program Files\Pamela RichMood Editor deleted
C:\install.exe deleted
C:\DOCUME~1\ALLUSE~1.WIN\DATAAP~1\ICQ deleted
C:\DOCUME~1\ALLUSE~1.WIN\DATAAP~1\MAGIX deleted
C:\DOCUME~1\ALLUSE~1.WIN\DATAAP~1\InstallMate deleted
C:\WINDOWS\system32\GroupPolicy\Adm deleted
C:\WINDOWS\System32\D3DCompiler_43.dll.tmp deleted
C:\WINDOWS\System32\d3dx10_43.dll.tmp deleted
C:\WINDOWS\System32\d3dx11_43.dll.tmp deleted
C:\WINDOWS\System32\D3DX9_43.dll.tmp deleted

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="C:\\Documents and Settings\\All Users.WINDOWS\\Data aplikacˇ\\ICQ\\ICQNewTab\\newTab.html"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
No DefaultScope Set For HKCU

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{012E1000-F331-11DB-8314-0800200C9A66}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"

==== Reset Google Chrome ======================

Nothing found to reset

==== Deleting Registry Keys ======================

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GB_UPDATE deleted successfully

==== Empty IE Cache ======================

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully
C:\Documents and Settings\Dead\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Profiles found

==== Empty Chrome Cache ======================

No Chrome User Data found

==== Empty All Flash Cache ======================

No Flash Cache Found

==== Empty All Java Cache ======================

No Java Cache Found

==== C:\zoek_backup content ======================

C:\zoek_backup (files=47 folders=19 14591656 bytes)

==== Empty Temp Folders ======================

C:\WINDOWS\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\WINDOWS\Temp successfully emptied
C:\DOCUME~1\Dead\LOCALS~1\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\RECYCLER successfully emptied

==== Deleting Files / Folders ======================

"C:\Documents and Settings\Dead\Local Settings\Temporary Internet Files\Content.IE5\index.dat" not found
"C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat" not found

==== EOF on p  28.11.2014 at 13:16:51,65 ======================

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#10 Příspěvek od cernohous13 »

1 - použil jsi ten odinstalátor MBAM?

2 - upřesni mi problém se startem

3 - dej nový RSIT
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#11 Příspěvek od Ryuu »

tu log z RSITU

a ano projel jsem PC tim souborem co jsi mi postnul ale bez výsledku pořád se mi PC po restartu pouští až na cca 6-7 pokus :(

Logfile of random's system information tool 1.06 (written by random/random)
Run by Dead at 2014-11-28 14:43:19
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 56 GB (37%) free of 153 GB
Total RAM: 1023 MB (51% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-12-18 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-12-18 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=nwiz.exe /install []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-08-21 959176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AvastUI.exe]
C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-08-25 3890208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SandboxieControl]
C:\Program Files\Sandboxie\SbieCtrl.exe [2012-08-25 545552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Nabídka Start^Programy^Po spuštění^AudioDeck.lnk]
C:\PROGRA~1\VIATEC~1\VIAAUD~1\AUDIOD~1\AUDIOD~1.EXE [2003-07-08 581632]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Nabídka Start^Programy^Po spuštění^Microsoft Office.lnk]
C:\PROGRA~1\MICROS~2\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"="C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe:*:Enabled:Daemonu.exe"
"C:\WINDOWS\system32\javaw.exe"="C:\WINDOWS\system32\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Winamp\winamp.exe"="C:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp"
"C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\PANDORA.TV\PanService\PanProcess.exe"="C:\Program Files\PANDORA.TV\PanService\PanProcess.exe:*:Enabled:PanProcess"
"C:\Program Files\PANDORA.TV\PanService\PandoraService.exe"="C:\Program Files\PANDORA.TV\PanService\PandoraService.exe:*:Enabled:PandoraService"
"C:\Documents and Settings\Dead\Games\Unreal Tournament 2004\System\UT2004.exe"="C:\Documents and Settings\Dead\Games\Unreal Tournament 2004\System\UT2004.exe:*:Enabled:UT2004"
"C:\Games\Counter-Strike 1.6 Non-Steam\hl.exe"="C:\Games\Counter-Strike 1.6 Non-Steam\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Documents and Settings\Dead\Plocha\Ekura\client.bin"="C:\Documents and Settings\Dead\Plocha\Ekura\client.bin:*:Enabled:client"
"C:\Program Files\Java\jre7\bin\javaw.exe"="C:\Program Files\Java\jre7\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Documents and Settings\Dead\Plocha\SpaceWorldLauncher.exe"="C:\Documents and Settings\Dead\Plocha\SpaceWorldLauncher.exe:*:Enabled:SpaceWorld Launcher"
"C:\Documents and Settings\Dead\Plocha\Ultimite-World\uw.bin"="C:\Documents and Settings\Dead\Plocha\Ultimite-World\uw.bin:*:Enabled:uw"
"C:\Games\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe"="C:\Games\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe:*:Enabled:Metin2Client"
"C:\Documents and Settings\Dead\Plocha\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe"="C:\Documents and Settings\Dead\Plocha\HammerMT2 Server 2 v3.6\HammerMT2 Server 2 v3.6.exe:*:Enabled:Metin2Client"
"C:\Games\HammerMT2 Server 1 Easter\HammerMT2 Server 1 Easter.exe"="C:\Games\HammerMT2 Server 1 Easter\HammerMT2 Server 1 Easter.exe:*:Enabled:HammerMT2 Server 1 Easter"
"F:\Steam\Steam.exe"="F:\Steam\Steam.exe:*:Enabled:Steam Client Bootstrapper"
"F:\Steam\SteamApps\common\dota 2 beta\dota.exe"="F:\Steam\SteamApps\common\dota 2 beta\dota.exe:*:Enabled:Dota 2"
"C:\Documents and Settings\Dead\Plocha\ekura\game.exe"="C:\Documents and Settings\Dead\Plocha\ekura\game.exe:*:Enabled:game"
"C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Electronic Arts\Need For Speed World\Data\nfsw.exe"="C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Electronic Arts\Need For Speed World\Data\nfsw.exe:*:Enabled:Need for Speed World"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"
"C:\Program Files\Mumble\murmur.exe"="C:\Program Files\Mumble\murmur.exe:*:Enabled:Murmur - Low-latency VoIP server"
"C:\Games\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Games\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"L:\Hry\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="L:\Hry\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:iw3mp"
"C:\Documents and Settings\Dead\Plocha\TheLostIsland\metin2.bin"="C:\Documents and Settings\Dead\Plocha\TheLostIsland\metin2.bin:*:Enabled:metin2"
"C:\Games\VideoLAN\VLC\vlc.exe"="C:\Games\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player 2.1.3"
"C:\Games\KOGGAMES\Elsword\data\x2.exe"="C:\Games\KOGGAMES\Elsword\data\x2.exe:*:Enabled:Elsword"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Games\GameforgeLive\gfl_client.exe"="C:\Games\GameforgeLive\gfl_client.exe:*:Enabled:Gameforge Live"
"C:\Games\GameforgeLive\Games\CZE_ces\NosTale\Nostale.exe"="C:\Games\GameforgeLive\Games\CZE_ces\NosTale\Nostale.exe:*:Enabled:Nostale"
"C:\Documents and Settings\Dead\Plocha\Attomey ---\metin2client.bin"="C:\Documents and Settings\Dead\Plocha\Attomey ---\metin2client.bin:*:Enabled:metin2client"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7M\ICQ.exe"="C:\Program Files\ICQ7M\ICQ.exe:*:Enabled:ICQ7M"
"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3403a34f-56b0-11e4-a843-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{45f74484-1e13-11e4-8402-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a389920-21f4-11e4-b0fe-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a389a29-21f4-11e4-b0fe-00301b28b398}]
shell\AutoRun\command - L:\HTC_Sync_Manager_PC.exe


======List of files/folders created in the last 1 months======

2014-11-28 13:05:09 ----A---- C:\WINDOWS\zoek-delete.exe
2014-11-28 13:05:05 ----D---- C:\WINDOWS\Temp
2014-11-28 12:20:31 ----D---- C:\zoek_backup
2014-11-27 11:41:38 ----D---- C:\AdwCleaner
2014-11-27 00:12:53 ----D---- C:\Program Files\ESET
2014-11-27 00:05:55 ----D---- C:\Program Files\trend micro
2014-11-27 00:05:54 ----D---- C:\rsit
2014-11-17 10:56:02 ----D---- C:\Program Files\Microsoft XNA
2014-11-16 16:18:14 ----D---- C:\3bfe9f71ec595c261144f192

======List of files/folders modified in the last 1 months======

2014-11-28 14:42:37 ----D---- C:\Documents and Settings\Dead\Data aplikací\Skype
2014-11-28 14:10:42 ----D---- C:\Documents and Settings\Dead\Data aplikací\.minecraft
2014-11-28 13:31:38 ----D---- C:\WINDOWS\Prefetch
2014-11-28 13:07:29 ----D---- C:\WINDOWS
2014-11-28 13:07:29 ----A---- C:\WINDOWS\DUMP3e03.tmp
2014-11-28 12:48:33 ----D---- C:\WINDOWS\system32\GroupPolicy
2014-11-28 12:48:33 ----D---- C:\WINDOWS\system32
2014-11-28 12:48:31 ----D---- C:\Program Files
2014-11-28 08:40:34 ----D---- C:\Documents and Settings\Dead\Data aplikací\Winamp
2014-11-28 08:40:34 ----D---- C:\Documents and Settings\Dead\Data aplikací\DAEMON Tools Lite
2014-11-28 08:40:24 ----D---- C:\Documents and Settings\Dead\Data aplikací\uTorrent
2014-11-28 08:40:24 ----D---- C:\Documents and Settings\Dead\Data aplikací\TS3Client
2014-11-28 08:39:52 ----D---- C:\WINDOWS\Logs
2014-11-27 19:03:46 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2014-11-26 23:52:01 ----D---- C:\WINDOWS\system32\drivers
2014-11-26 19:38:00 ----D---- C:\WINDOWS\system32\CatRoot2
2014-11-23 23:55:33 ----RD---- C:\Games
2014-11-23 23:47:26 ----HD---- C:\Program Files\InstallShield Installation Information
2014-11-19 14:46:30 ----RSD---- C:\WINDOWS\assembly
2014-11-19 14:21:57 ----D---- C:\WINDOWS\Microsoft.NET
2014-11-17 10:56:29 ----SHD---- C:\WINDOWS\Installer
2014-11-17 10:56:29 ----SHD---- C:\Config.Msi
2014-11-17 10:56:28 ----D---- C:\WINDOWS\system32\DirectX
2014-11-17 10:56:27 ----HD---- C:\WINDOWS\inf
2014-11-17 10:56:04 ----D---- C:\Program Files\Common Files\Microsoft Shared
2014-11-17 00:36:16 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2014-11-17 00:35:06 ----D---- C:\WINDOWS\system32\cs-cz
2014-11-17 00:31:48 ----D---- C:\WINDOWS\WinSxS
2014-11-17 00:11:18 ----D---- C:\Program Files\Microsoft.NET
2014-11-16 16:50:38 ----D---- C:\Program Files\Image-Line
2014-11-12 16:24:50 ----D---- C:\Documents and Settings\Dead\Data aplikací\Mumble
2014-11-08 20:16:40 ----D---- C:\Documents and Settings\Dead\Data aplikací\vlc
2014-11-04 13:49:04 ----A---- C:\WINDOWS\AviSplitter.INI

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [2014-05-28 26136]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2014-05-28 54832]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2014-05-28 777488]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2014-05-28 411680]
R1 aswTdi;aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [2014-05-28 57672]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2012-11-30 242240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 aswHwid;avast! HardwareID; C:\WINDOWS\system32\drivers\aswHwid.sys [2014-05-28 24184]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2014-05-28 67824]
R2 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2013-08-25 13120]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2013-09-02 12648960]
R3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
R3 VIAudio;VIA AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\viaudios.sys [2003-06-16 369920]
S3 avytd20z;avytd20z; C:\WINDOWS\system32\drivers\avytd20z.sys []
S3 Bridge;Most MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BridgeMP;Miniport mostu MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 Cap7134;Cap7134 Capture; C:\WINDOWS\system32\DRIVERS\Cap7134.sys [2005-02-16 346304]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
S3 HTCAND32;HTC Device Driver; C:\WINDOWS\System32\Drivers\ANDROIDUSB.sys []
S3 htcnprot;HTC NDIS Protocol Driver; C:\WINDOWS\system32\DRIVERS\htcnprot.sys [2012-12-07 21248]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-14 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 NPPTNT2;NPPTNT2; \??\C:\WINDOWS\system32\npptNT2.sys []
S3 qcserxp;HTC Diagnostic Port; C:\WINDOWS\system32\DRIVERS\qcserxp.sys [2009-01-24 103424]
S3 SAA713x;Behold TV WDM Capture (SAA713x); C:\WINDOWS\system32\DRIVERS\saa713x.sys [2009-05-18 421896]
S3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-14 12288]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 Vsp;Vsp; \??\C:\WINDOWS\system32\drivers\Vsp.sys []
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-01-19 503144]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 XDva409;XDva409; \??\C:\WINDOWS\system32\XDva409.sys []
S3 XDva410;XDva410; \??\C:\WINDOWS\system32\XDva410.sys []
S3 XDva413;XDva413; \??\C:\WINDOWS\system32\XDva413.sys []
S3 XDva415;XDva415; \??\C:\WINDOWS\system32\XDva415.sys []
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-05-28 50344]
R2 avast! Firewall;avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [2014-05-28 109048]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2013-12-18 182696]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
R2 PassThru Service;Internet Pass-Through Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [2013-10-17 166912]
R2 SimpTcp;Jednoduché služby TCP/IP; C:\WINDOWS\system32\tcpsvcs.exe [2001-10-25 19456]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2012-09-23 164200]
S2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2014-06-29 66872]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2014-04-03 315008]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-08-23 262320]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2012-11-25 3995760]
S3 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2012-08-25 85776]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#12 Příspěvek od cernohous13 »

:arrow: Stáhni a nainstaluj MBAM zde http://www.bleepingcomputer.com/downloa ... re/dl/241/ verzi 1.75
(chvíli musíš počkat na načtení)
Při instalaci ti jako první nabídne instalaci nové verze - dáš Storno - bude aktualizována jen databáze
Po instalaci Spustit -> na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení a program nezavírej
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#13 Příspěvek od Ryuu »

necham to běžet jsem unavenej půjdu si lehnout takže log přiložim až ráno zatim jsem na cca 70ti tisíci souborů

Ryuu
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 15 Bře 2014 00:54

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#14 Příspěvek od Ryuu »

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verze: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Dead :: CAPTAIN [administrátor]

29.11.2014 0:26:30
MBAM-log-2014-11-29 (07-41-25).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 309783
Uplynulý čas: 1 hodin, 16 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 3
C:\Documents and Settings\Dead\Plocha\Terraria\Terraria v1.1.2\TDU.exe (Packer.ModifiedUPX) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Dead\Plocha\Attomey ---\metin2client.bin (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Dead\Plocha\Attomey ---\metin2client.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.

(konec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Zdravím prosil bych o pomoc s pročištěním stolního PC

#15 Příspěvek od cernohous13 »

Zvaž sám co s tím nálezem MBAM provedeš - odstraníš/ponecháš :?:

Pak bych si dal aktuální RSIT :)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno