Kontrola logu RSIT

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
JakubPogran
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 18 Led 2015 10:16

Kontrola logu RSIT

#1 Příspěvek od JakubPogran »

Dobrý den,
prosím o kontrolu logu, po instalaci AVG mi hází AVG samé upozornění u výskytu Trojanu či viru a tak pro jistotu jestli by jste se na to kouknout, zda to mám v pořádku.

Logfile of random's system information tool 1.10 (written by random/random)
Run by Administrator at 2015-01-17 19:45:31
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 192 GB (84%) free of 229 GB
Total RAM: 2039 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:46:03, on 17.1.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe
C:\Program Files\AVG\AVG2013\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\AVG\AVG2013\avgfws.exe
C:\Program Files\AVG\AVG2013\avgidsagent.exe
C:\Program Files\AVG\AVG2013\avgwdsvc.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\AVG\AVG2013\avgnsx.exe
C:\Program Files\AVG\AVG2013\avgemcx.exe
C:\Program Files\AVG\AVG2013\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVG\AVG2013\avgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
C:\Program Files\The KMPlayer\KMPlayer.exe
C:\Program Files\AVG\AVG2013\avgmfapx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Administrator.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
O2 - BHO: AH IE BHO - {10384d0e-2bc1-48b6-844b-ad0e9e6d2511} - C:\Program Files\ZoomText 9.1\AHOI\ah_ie_bho.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (file missing)
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [tmp8B] wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs"
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ShowBatteryBar] "C:\Program Files\BatteryBar\ShowBatteryBar.exe" show
O4 - HKCU\..\Run: [DuoStart ElectronicDeath] C:\Documents and Settings\Administrator\Local Settings\Temp\DuoStart.exe
O4 - HKCU\..\Run: [Adobe] C:\ProgramData\Adobe\Reader\Adobe.vbs
O4 - HKCU\..\Run: [System] C:\ProgramData\Adobe\Reader\System.vbs
O4 - HKCU\..\Run: [Dwpb] C:\ProgramData\Adobe\Reader\Dwpb.vbs
O4 - HKCU\..\Run: [tmp8B] wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 7764 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\WINDOWS\tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe
C:\WINDOWS\tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job - C:\WINDOWS\system32\xp_eos.exe -c

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\95xjz2om.default

prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "keyword.URL" - "http://www.bing.com/search?FORM=UP97DF&PC=UP97&q="

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 16.0.0.257 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_16_0_0_257.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.67.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.67.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll


C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\95xjz2om.default\searchplugins\
bingp.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}]
MSS+ Identifier - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [2014-04-09 96128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10384d0e-2bc1-48b6-844b-ad0e9e6d2511}]
AhIeBho Class - C:\Program Files\ZoomText 9.1\AHOI\ah_ie_bho.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21 959904]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2014-07-25 256896]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"tmp8B"=wscript.exe //B C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs []
"AVG_UI"=C:\Program Files\AVG\AVG2013\avgui.exe [2014-11-04 4411952]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"ShowBatteryBar"=C:\Program Files\BatteryBar\ShowBatteryBar.exe [2013-04-11 90624]
"DuoStart ElectronicDeath"=C:\Documents and Settings\Administrator\Local Settings\Temp\DuoStart.exe []
"Adobe"=C:\ProgramData\Adobe\Reader\Adobe.vbs []
"System"=C:\ProgramData\Adobe\Reader\System.vbs [2015-01-17 2018]
"Dwpb"=C:\ProgramData\Adobe\Reader\Dwpb.vbs [2015-01-06 1198]
"tmp8B"=wscript.exe //B C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DuoStart ElectronicDeath]
C:\Documents and Settings\Administrator\Local Settings\Temp\DuoStart.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINDOWS\system32\hkcmd.exe [2009-03-13 173592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\WINDOWS\system32\igfxtray.exe [2009-03-13 141336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mshewySrv]
C:\WINDOWS\inf\mshewy.vbe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
C:\WINDOWS\system32\igfxpers.exe [2009-03-13 142360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2009-11-11 287800]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe [2006-07-13 729088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
C:\Program Files\Analog Devices\Core\smax4pnp.exe [2007-01-05 872448]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-07-29 1545512]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Bluetooth.lnk]
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTTray.exe [2007-02-06 561213]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2009-03-09 205824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoSharedDocuments"=0x01000000

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Google\Chrome\Application\chrome.exe"="C:\Program Files\Google\Chrome\Application\chrome.exe:*:Enabled:Google Chrome"
"C:\Program Files\ZoomText 8.1\Zt8.exe"="C:\Program Files\ZoomText 8.1\Zt8.exe:*:Enabled:ZoomText 8 "
"C:\Program Files\Freedom Scientific\Activator\1.1\FSACTIVATE.EXE"="C:\Program Files\Freedom Scientific\Activator\1.1\FSACTIVATE.EXE:*:Enabled:Client Activator"
"C:\Program Files\ZoomText 9.0\Zt.exe"="C:\Program Files\ZoomText 9.0\Zt.exe:LocalSubNet:Enabled:ZoomText 9.0"
"C:\Program Files\ZoomText 9.1\zt.exe"="C:\Program Files\ZoomText 9.1\zt.exe:LocalSubNet:Enabled:ZoomText 9.1"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\AVG\AVG2013\avgnsx.exe"="C:\Program Files\AVG\AVG2013\avgnsx.exe:*:Enabled:Webový štít"
"C:\Program Files\AVG\AVG2013\avgdiagex.exe"="C:\Program Files\AVG\AVG2013\avgdiagex.exe:*:Enabled:AVG Diagnostika 2013"
"C:\Program Files\AVG\AVG2013\avgmfapx.exe"="C:\Program Files\AVG\AVG2013\avgmfapx.exe:*:Enabled:Instalátor AVG"
"C:\Program Files\AVG\AVG2013\avgemcx.exe"="C:\Program Files\AVG\AVG2013\avgemcx.exe:*:Enabled:Obecná kontrola pošty"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ZoomText 9.0\Zt.exe"="C:\Program Files\ZoomText 9.0\Zt.exe:LocalSubNet:Enabled:ZoomText 9.0"
"C:\Program Files\ZoomText 9.1\zt.exe"="C:\Program Files\ZoomText 9.1\zt.exe:LocalSubNet:Enabled:ZoomText 9.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"VIDC.LAGS"=lagarith.dll
"VIDC.X264"=x264vfw.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.FFDS"=ff_vfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm

======List of files/folders created in the last 1 month======

2015-01-17 19:45:32 ----D---- C:\Program Files\trend micro
2015-01-17 19:45:31 ----D---- C:\rsit
2015-01-13 07:10:49 ----SHD---- C:\Config.Msi
2015-01-11 16:59:20 ----D---- C:\Documents and Settings\Administrator\Data aplikací\AVG2013
2015-01-11 16:58:17 ----D---- C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2015-01-11 16:57:21 ----HD---- C:\$AVG
2015-01-11 16:57:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG2013
2015-01-11 16:56:05 ----D---- C:\Program Files\AVG
2015-01-11 16:48:51 ----HD---- C:\Documents and Settings\All Users\Data aplikací\Common Files
2015-01-11 16:48:51 ----D---- C:\Documents and Settings\All Users\Data aplikací\MFAData
2015-01-11 16:48:34 ----D---- C:\Program Files\AVG 2013 + AVG 2013 KeyLogger
2015-01-06 14:56:31 ----D---- C:\ProgramData
2015-01-05 20:33:09 ----D---- C:\WINDOWS\Minidump
2015-01-04 16:04:09 ----AS---- C:\WINDOWS\system32\dcgmnchwtpw.exe
2015-01-04 16:04:08 ----AS---- C:\WINDOWS\system32\acumnchwtpw.exe
2015-01-04 16:04:07 ----D---- C:\Program Files\Adobe Flash Player 10.2.153.1
2015-01-04 16:01:52 ----D---- C:\Program Files\Adobe Flash Player 11.1.102.55 (IE) 64bit
2015-01-01 07:55:17 ----D---- C:\Program Files\McAfee Security Scan
2014-12-26 21:26:28 ----D---- C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan
2014-12-26 21:26:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\McAfee

======List of files/folders modified in the last 1 month======

2015-01-17 19:45:36 ----D---- C:\WINDOWS\Prefetch
2015-01-17 19:45:32 ----D---- C:\Program Files
2015-01-17 19:42:06 ----D---- C:\WINDOWS\Temp
2015-01-17 18:49:45 ----D---- C:\Program Files\The KMPlayer
2015-01-17 18:47:54 ----A---- C:\WINDOWS\SchedLgU.Txt
2015-01-16 20:12:29 ----D---- C:\WINDOWS\system32\CatRoot2
2015-01-15 21:25:03 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Skype
2015-01-14 15:49:02 ----D---- C:\WINDOWS\system32\MRT
2015-01-14 09:22:48 ----A---- C:\WINDOWS\system32\MRT.exe
2015-01-14 07:41:35 ----D---- C:\WINDOWS\system32
2015-01-14 07:41:34 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2015-01-13 07:10:57 ----SHD---- C:\WINDOWS\Installer
2015-01-11 17:57:28 ----HD---- C:\WINDOWS\inf
2015-01-11 17:13:39 ----D---- C:\WINDOWS
2015-01-11 17:12:10 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2015-01-11 16:58:09 ----D---- C:\WINDOWS\system32\drivers
2015-01-11 16:44:37 ----SD---- C:\WINDOWS\Tasks
2015-01-04 16:04:08 ----D---- C:\WINDOWS\system32\bitstreams
2014-12-24 19:30:00 ----RD---- C:\Program Files\Skype
2014-12-24 19:29:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AVGIDSHX;AVGIDSHX; C:\WINDOWS\system32\DRIVERS\avgidshx.sys [2013-07-20 60216]
R0 Avglogx;AVG Logging Driver; C:\WINDOWS\system32\DRIVERS\avglogx.sys [2013-07-20 246072]
R0 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield; C:\WINDOWS\system32\DRIVERS\avgmfx86.sys [2013-07-01 96568]
R0 Avgrkx86;AVG Anti-Rootkit Driver; C:\WINDOWS\system32\DRIVERS\avgrkx86.sys [2013-10-23 39224]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R1 Ai2sXP;Ai2sXP; C:\WINDOWS\System32\drivers\Ai2sXP.sys [2008-02-25 7296]
R1 AVGIDSDriver;AVGIDSDriver; C:\WINDOWS\system32\DRIVERS\avgidsdriverx.sys [2013-11-25 208184]
R1 AVGIDSShim;AVGIDSShim; C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys [2013-10-23 22328]
R1 Avgldx86;AVG AVI Loader Driver; C:\WINDOWS\system32\DRIVERS\avgldx86.sys [2014-11-04 172856]
R1 Avgtdix;AVG TDI Driver; C:\WINDOWS\system32\DRIVERS\avgtdix.sys [2014-10-17 182584]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 NetworkX;NetworkX; C:\WINDOWS\system32\ckldrv.sys [2006-01-10 31846]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 hlwinnt;hlwinnt; \??\C:\WINDOWS\system32\hlwinnt.sys []
R2 Sentinel;Sentinel; C:\WINDOWS\System32\Drivers\SENTINEL.SYS [2008-07-11 92712]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2008-02-05 281600]
R3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2007-07-13 94976]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2008-03-21 1203776]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor); C:\WINDOWS\system32\DRIVERS\ATSwpDrv.sys [2007-08-28 146560]
R3 Avgfwdx;Avgfwdx; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2012-01-12 30944]
R3 BTKRNL;Bluetooth Bus Enumerator; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2007-02-14 868298]
R3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2007-02-14 67960]
R3 HBtnKey;HBtnKey; C:\WINDOWS\system32\DRIVERS\cpqbttn.sys [2009-03-19 9216]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2009-03-09 6278016]
R3 IFXTPM;IFXTPM; C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS [2008-07-23 44800]
R3 NETw5x32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETw5x32.sys [2009-01-05 3634688]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2009-07-29 213680]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2008-03-27 503008]
S3 Avgfwfd;AVG network filter service; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2012-01-12 30944]
S3 b57w2k;Broadcom NetLink Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2006-12-15 160256]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\WINDOWS\system32\agrsmsvc.exe [2008-03-18 13312]
R2 avgfws;AVG Firewall; C:\Program Files\AVG\AVG2013\avgfws.exe [2014-11-04 1432592]
R2 AVGIDSAgent;AVGIDSAgent; C:\Program Files\AVG\AVG2013\avgidsagent.exe [2014-10-17 4942384]
R2 avgwd;AVG WatchDog; C:\Program Files\AVG\AVG2013\avgwdsvc.exe [2013-11-20 283136]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2007-02-06 266295]
R2 Crypkey License;Crypkey License; C:\WINDOWS\system32\crypserv.exe [2007-03-15 122880]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2014-09-14 182696]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-10-28 107912]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2014-12-11 315496]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-01-14 267440]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-10-28 107912]
S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2009-04-30 229944]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 McComponentHostService;McAfee Security Scan Component Host Service; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [2014-04-09 235696]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2014-12-10 114800]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Děkuji :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kontrola logu RSIT

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Jste si chtel udelat radost, tak jste si stahl supr nekvalitni antivir a jeste cracknuty co :?:

:arrow: To zrovna neni dobre zabezpeceni, nehlede na to, ze s tim crackem se Vam tam prave natahl bordel :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JakubPogran
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 18 Led 2015 10:16

Re: Kontrola logu RSIT

#3 Příspěvek od JakubPogran »

a který ze free antivirových programů by jste mi doporučil? A jak mám pokračovat, dále pro vyléčení PC. Děkuji:-)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kontrola logu RSIT

#4 Příspěvek od vyosek »

:arrow: Odinstalujte AVG + TuneUp

:arrow: Nainstalujte Avast Free

:arrow: Dejte log z FRST a budeme pokracovat
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JakubPogran
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 18 Led 2015 10:16

Re: Kontrola logu RSIT

#5 Příspěvek od JakubPogran »

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-01-2015 01
Ran by Administrator (administrator) on IVETA on 18-01-2015 19:59:04
Running from C:\Documents and Settings\Administrator\Plocha
Loaded Profiles: Administrator (Available profiles: Administrator)
Platform: Systém Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Čeština
Internet Explorer Version 8 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(CrypKey (Canada) Ltd.) C:\WINDOWS\system32\Crypserv.exe
(Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\setup\aswOfferTool.exe
(Dropbox, Inc.) C:\Documents and Settings\All Users\Plocha\DropboxInstallerAvast.exe
(forum.viry.cz) C:\Documents and Settings\Administrator\Plocha\FRSTLauncher.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [tmp8B] => wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs" <===== ATTENTION
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5225064 2015-01-18] (AVAST Software)
HKLM\...\RunOnce: [20150107] => C:\Program Files\AVAST Software\Avast\setup\emupdate\57140f88-d4d3-4f11-860c-4391deff1c07.exe [183232 2015-01-18] (AVAST Software)
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [ShowBatteryBar] => C:\Program Files\BatteryBar\ShowBatteryBar.exe [90624 2013-04-11] ()
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [DuoStart ElectronicDeath] => C:\Documents and Settings\Administrator\Local Settings\Temp\DuoStart.exe <===== ATTENTION
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [Adobe] => C:\ProgramData\Adobe\Reader\Adobe.vbs
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [System] => C:\ProgramData\Adobe\Reader\System.vbs [2018 2015-01-18] ()
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [Dwpb] => C:\ProgramData\Adobe\Reader\Dwpb.vbs [1198 2015-01-06] ()
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [tmp8B] => wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs" <===== ATTENTION
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Policies\Explorer: [NoSharedDocuments] 0x01000000
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=UP97&ocid=UP97DHP
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.seznam.cz/
BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: AhIeBho Class -> {10384d0e-2bc1-48b6-844b-ad0e9e6d2511} -> C:\Program Files\ZoomText 9.1\AHOI\ah_ie_bho.dll No File
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll No File
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll No File
Toolbar: HKU\S-1-5-21-839522115-2052111302-220523388-500 -> &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Společnost Microsoft)
DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/ ... ontrol.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\95xjz2om.default
FF SearchEngineOrder.3: Bing
FF Homepage: hxxp://www.seznam.cz/
FF Keyword.URL: hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_16_0_0_257.dll ()
FF Plugin: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\95xjz2om.default\searchplugins\bingp.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-09-15]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-01-18]
FF HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

Chrome:
=======
CHR HomePage: Default -> hxxp://www.seznam.cz/
CHR StartupUrls: Default -> "hxxp://www.seznam.cz/"
CHR Profile: C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default
CHR Extension: (Dokumenty Google) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-09-13]
CHR Extension: (Peněženka Google) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-09-13]
CHR HKLM\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-01-18]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2015-01-18] (AVAST Software)
R2 btwdins; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [266295 2007-02-06] (Broadcom Corporation.) [File not signed]
R2 Crypkey License; C:\WINDOWS\system32\crypserv.exe [122880 2007-03-15] (CrypKey (Canada) Ltd.) [File not signed]
R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-09-14] (Oracle Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
S3 SwPrv; C:\WINDOWS\system32\dllhost.exe /Processid:{243A1EF7-0884-49E7-B496-0B875E62C653}

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R1 Ai2sXP; C:\WINDOWS\System32\drivers\Ai2sXP.sys [7296 2008-02-25] (Ai Squared ) [File not signed]
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2015-01-18] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [73480 2015-01-18] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55240 2015-01-18] (AVAST Software)
S0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2015-01-18] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [787800 2015-01-18] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [423784 2015-01-18] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57928 2015-01-18] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [206248 2015-01-18] ()
R3 ATSWPDRV; C:\WINDOWS\System32\DRIVERS\ATSwpDrv.sys [146560 2007-08-28] (AuthenTec, Inc.)
R3 BTKRNL; C:\WINDOWS\System32\DRIVERS\btkrnl.sys [868298 2007-02-14] (Broadcom Corporation.)
R3 BTWUSB; C:\WINDOWS\System32\Drivers\btwusb.sys [67960 2007-02-14] (Broadcom Corporation.)
R2 hlwinnt; C:\WINDOWS\system32\hlwinnt.sys [5248 2002-12-30] () [File not signed]
R3 IFXTPM; C:\WINDOWS\System32\DRIVERS\IFXTPM.SYS [44800 2008-07-23] (Infineon Technologies AG)
R3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3634688 2009-01-05] (Intel Corporation)
R1 NetworkX; C:\WINDOWS\system32\ckldrv.sys [31846 2006-01-10] () [File not signed]
R4 Avgfwdx; system32\DRIVERS\avgfwdx.sys [X]
R4 AVGIDSDriver; system32\DRIVERS\avgidsdriverx.sys [X]
R4 AVGIDSHX; system32\DRIVERS\avgidshx.sys [X]
R4 AVGIDSShim; system32\DRIVERS\avgidsshimx.sys [X]
R4 Avgrkx86; system32\DRIVERS\avgrkx86.sys [X]
R4 Avgtdix; system32\DRIVERS\avgtdix.sys [X]
S4 IntelIde; No ImagePath
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-18 19:59 - 2015-01-18 19:59 - 00012631 _____ () C:\Documents and Settings\Administrator\Plocha\FRST.txt
2015-01-18 19:58 - 2015-01-18 19:59 - 00000000 ____D () C:\FRST
2015-01-18 19:57 - 2015-01-18 19:57 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\Dropbox
2015-01-18 19:54 - 2015-01-18 19:55 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Administrator\Plocha\FRSTLauncher.exe
2015-01-18 19:53 - 2015-01-18 19:54 - 01118208 _____ (Farbar) C:\Documents and Settings\Administrator\Plocha\FRST.exe
2015-01-18 19:50 - 2015-01-18 19:50 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2015-01-18 19:50 - 2015-01-18 19:50 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AVAST Software
2015-01-18 19:49 - 2015-01-18 19:49 - 00324136 _____ (Dropbox, Inc.) C:\Documents and Settings\All Users\Plocha\DropboxInstallerAvast.exe
2015-01-18 19:49 - 2015-01-18 19:49 - 00001731 _____ () C:\Documents and Settings\All Users\Plocha\Avast Free Antivirus.lnk
2015-01-18 19:49 - 2015-01-18 19:49 - 00000330 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2015-01-18 19:49 - 2015-01-18 19:49 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\AVAST Software
2015-01-18 19:48 - 2015-01-18 19:49 - 00787800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys
2015-01-18 19:48 - 2015-01-18 19:49 - 00423784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys
2015-01-18 19:48 - 2015-01-18 19:49 - 00073480 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys
2015-01-18 19:48 - 2015-01-18 19:48 - 00787800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys.1421606979171
2015-01-18 19:48 - 2015-01-18 19:48 - 00422760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys.1421606975078
2015-01-18 19:48 - 2015-01-18 19:48 - 00291352 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2015-01-18 19:48 - 2015-01-18 19:48 - 00206248 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2015-01-18 19:48 - 2015-01-18 19:48 - 00070384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys.1421606981375
2015-01-18 19:48 - 2015-01-18 19:48 - 00057928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2015-01-18 19:48 - 2015-01-18 19:48 - 00055240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2015-01-18 19:48 - 2015-01-18 19:48 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2015-01-18 19:48 - 2015-01-18 19:48 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2015-01-18 19:48 - 2015-01-18 19:48 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2015-01-18 19:44 - 2015-01-18 19:44 - 00000000 ____D () C:\Program Files\AVAST Software
2015-01-18 19:31 - 2015-01-18 19:31 - 00000000 ____D () C:\WINDOWS\LastGood
2015-01-18 11:52 - 2015-01-18 11:53 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2015-01-17 19:45 - 2015-01-17 19:46 - 00000000 ____D () C:\rsit
2015-01-17 19:45 - 2015-01-17 19:46 - 00000000 ____D () C:\Program Files\trend micro
2015-01-11 19:11 - 2015-01-11 19:17 - 00000000 ____D () C:\Documents and Settings\Administrator\Plocha\Seal-Hits-(Deluxe_Edition)-2CD-2009
2015-01-11 18:13 - 2015-01-11 18:14 - 00000000 ____D () C:\Documents and Settings\Administrator\Plocha\seal
2015-01-11 16:59 - 2015-01-11 16:59 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AVG2013
2015-01-11 16:58 - 2015-01-11 16:58 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2015-01-11 16:57 - 2015-01-18 19:31 - 00000000 ___HD () C:\$AVG
2015-01-11 16:57 - 2015-01-18 19:31 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\AVG2013
2015-01-11 16:56 - 2015-01-11 16:56 - 00000000 ____D () C:\Program Files\AVG
2015-01-11 16:48 - 2015-01-18 19:32 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\MFAData
2015-01-11 16:48 - 2015-01-11 17:26 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Avg2013
2015-01-11 16:48 - 2015-01-11 16:48 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\MFAData
2015-01-05 20:33 - 2015-01-05 20:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini010515-01.dmp
2015-01-05 20:33 - 2015-01-05 20:33 - 00000000 ____D () C:\WINDOWS\Minidump
2015-01-04 16:04 - 2015-01-04 16:04 - 00000000 ____D () C:\Program Files\Adobe Flash Player 10.2.153.1
2015-01-04 16:04 - 2015-01-04 16:04 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\Adobe Flash Player 10.2.153.1
2015-01-04 16:04 - 2013-12-10 01:30 - 10236928 ____S () C:\WINDOWS\system32\acumnchwtpw.exe
2015-01-04 16:04 - 2013-10-26 21:30 - 00972814 ____S () C:\WINDOWS\system32\dcgmnchwtpw.exe
2015-01-04 16:01 - 2015-01-04 16:01 - 00000000 ____D () C:\Program Files\Adobe Flash Player 11.1.102.55 (IE) 64bit
2015-01-04 16:01 - 2015-01-04 16:01 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\Adobe Flash Player 11.1.102.55 (IE) 64bit
2015-01-01 07:56 - 2015-01-01 07:56 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\McAfee
2015-01-01 07:55 - 2015-01-01 07:55 - 00000000 ____D () C:\Program Files\McAfee Security Scan
2015-01-01 07:55 - 2015-01-01 07:55 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\McAfee Security Scan Plus
2014-12-26 21:26 - 2015-01-01 07:55 - 00001775 _____ () C:\Documents and Settings\All Users\Plocha\McAfee Security Scan Plus.lnk
2014-12-26 21:26 - 2015-01-01 07:55 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan
2014-12-26 21:26 - 2014-12-26 21:26 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\McAfee

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-18 19:59 - 2014-09-11 18:37 - 00000000 ____D () C:\Documents and Settings\Administrator\Plocha
2015-01-18 19:59 - 2014-09-11 18:37 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Temp
2015-01-18 19:58 - 2014-09-11 18:37 - 00000000 ___HD () C:\Documents and Settings\Administrator\Local Settings\Data aplikací
2015-01-18 19:57 - 2014-09-13 18:01 - 00000000 ____D () C:\Documents and Settings\Administrator\Dokumenty\Stažené soubory
2015-01-18 19:57 - 2014-09-11 18:37 - 00000000 __RHD () C:\Documents and Settings\Administrator\Data aplikací
2015-01-18 19:49 - 2014-09-11 18:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy
2015-01-18 19:49 - 2014-09-11 18:46 - 00000000 ____D () C:\Documents and Settings\All Users\Plocha
2015-01-18 19:44 - 2014-09-11 22:54 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2015-01-18 19:41 - 2014-09-13 19:48 - 00000914 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-01-18 19:31 - 2014-09-11 23:09 - 00000940 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-01-18 19:31 - 2014-09-11 18:45 - 00508011 _____ () C:\WINDOWS\setupapi.log
2015-01-18 18:48 - 2014-09-11 17:40 - 01384527 _____ () C:\WINDOWS\WindowsUpdate.log
2015-01-18 12:10 - 2014-09-13 16:26 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2015-01-18 08:19 - 2014-09-15 06:17 - 00000238 _____ () C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job
2015-01-18 08:19 - 2014-09-11 23:09 - 00000936 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-01-18 08:19 - 2008-04-14 13:00 - 00002300 _____ () C:\WINDOWS\system32\wpa.dbl
2015-01-18 08:18 - 2014-10-04 11:03 - 00006155 _____ () C:\WINDOWS\errord.log
2015-01-18 08:18 - 2014-09-11 18:36 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2015-01-17 20:32 - 2014-09-11 18:37 - 00000178 ___SH () C:\Documents and Settings\Administrator\ntuser.ini
2015-01-17 20:32 - 2014-09-11 18:36 - 00032594 _____ () C:\WINDOWS\SchedLgU.Txt
2015-01-17 18:49 - 2014-09-13 18:42 - 00000000 ____D () C:\Program Files\The KMPlayer
2015-01-16 21:33 - 2014-09-11 23:17 - 00001813 _____ () C:\Documents and Settings\All Users\Plocha\Google Chrome.lnk
2015-01-15 21:25 - 2014-10-04 13:53 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\Skype
2015-01-15 18:21 - 2014-10-04 13:52 - 00002283 _____ () C:\Documents and Settings\All Users\Plocha\Skype.lnk
2015-01-14 15:49 - 2014-09-15 06:01 - 00000000 ____D () C:\WINDOWS\system32\MRT
2015-01-14 09:22 - 2014-09-15 06:01 - 110348472 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-01-14 07:41 - 2014-09-13 19:48 - 00701616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2015-01-14 07:41 - 2014-09-13 19:48 - 00071344 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-01-11 20:09 - 2014-09-11 17:17 - 00030240 _____ () C:\WINDOWS\wmsetup.log
2015-01-11 17:14 - 2014-10-04 10:57 - 00000062 _____ () C:\Documents and Settings\Administrator\rgut
2015-01-11 16:57 - 2014-09-11 18:45 - 00000000 __RHD () C:\Documents and Settings\All Users\Data aplikací
2015-01-11 16:42 - 2014-09-11 18:37 - 00000000 ___RD () C:\Documents and Settings\Administrator\Nabídka Start\Programy\Po spuštění
2015-01-08 15:00 - 2014-09-15 06:17 - 00000232 _____ () C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job
2015-01-06 19:50 - 2014-09-11 22:41 - 00002563 _____ () C:\Documents and Settings\Administrator\Plocha\Microsoft Office Word 2007.lnk
2015-01-05 09:32 - 2014-10-04 10:59 - 00000003 _____ () C:\Documents and Settings\Administrator\stut
2015-01-04 16:11 - 2014-09-13 18:53 - 00000710 _____ () C:\Documents and Settings\Administrator\Plocha\KMPlayer.lnk
2015-01-04 16:09 - 2014-09-13 19:55 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Adobe
2015-01-04 16:04 - 2014-09-26 13:08 - 00000000 ____D () C:\WINDOWS\system32\bitstreams
2015-01-03 19:41 - 2014-09-11 18:37 - 00000000 ____D () C:\Documents and Settings\Administrator
2015-01-01 07:56 - 2014-09-11 18:36 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací
2015-01-01 07:55 - 2014-09-11 18:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
2014-12-24 19:30 - 2014-10-04 13:52 - 00000000 ___RD () C:\Program Files\Skype
2014-12-24 19:29 - 2014-10-04 13:52 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\Skype

==================== Files in the root of some directories =======
2014-09-11 19:43 - 2014-09-11 19:43 - 0000000 _____ () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\AtStart.txt
2014-09-11 19:43 - 2014-09-11 19:43 - 0000000 _____ () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\DSwitch.txt
2014-09-11 19:43 - 2014-09-11 19:43 - 0000000 _____ () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\QSwitch.txt

Some content of TEMP:
====================
C:\Documents and Settings\Administrator\Local Settings\Temp\AskSLib.dll
C:\Documents and Settings\Administrator\Local Settings\Temp\BatteryBarSetup-3.6.3.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\install_flashplayer16x32au_mssa_aaa_aih.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u67-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KMP_3.9.0.128.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KMP_3.9.1.129.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KMP_3.9.1.130.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KMP_3.9.1.131.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KMP_3.9.1.132.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\_is1.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\_is5.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\_is5B.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\{43F53C3E-5741-453E-AEB7-B5F24761380E}-GoogleUpdateSetup.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe
[2008-04-14 13:00] - [2011-01-09 23:34] - 0497664 ____A (Microsoft Corporation) 6be1d553cb3551dc17692747d0c24aee




C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed




===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================

Drive c: () (Fixed) (Total:223.79 GB) (Free:186.39 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (HP_RECOVERY) (Fixed) (Total:7.54 GB) (Free:0.75 GB) NTFS
Drive e: (OS_TOOLS) (Fixed) (Total:1.55 GB) (Free:1.31 GB) NTFS

Available physical RAM: 1333.39 MB
Total physical RAM: 2039.23 MB
Percentage of memory in use: 34%

==================== MBR and Partition Table ==================

Freedom Scientific Synthesizer Eloquence (HKLM\...\{F4DA19E5-A560-4313-8623-3493DCE3C681}) (Version: 6.1.004 - Freedom Scientific)
Disk: 0 (Size: 232.9 GB) (Disk ID: 30212419)
Partition 1: (Active) - (Size=223.8 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=7.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1.6 GB) - (Type=07 NTFS)

==================== Scheduled Tasks (whitelisted) ==================

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Documents and Settings\Administrator\Plocha" je 9776 MB.


***** Startup Programs *****

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DuoStart ElectronicDeath
C:\Documents and Settings\Administrator\Local Settings\Temp\DuoStart.exe [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor
"C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds
C:\WINDOWS\system32\hkcmd.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray
C:\WINDOWS\system32\igfxtray.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mshewySrv
C:\WINDOWS\inf\mshewy.vbe [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence
C:\WINDOWS\system32\igfxpers.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP
C:\Program Files\Analog Devices\Core\smax4pnp.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh
%ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [x]

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nab�dka Start^Programy^Po spu�t�n�^Bluetooth.lnk
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTTray.exe


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
EnableFirewall REG_DWORD 0x1


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\ZoomText 9.0\\Zt.exe"="C:\\Program Files\\ZoomText 9.0\\Zt.exe:LocalSubNet:Enabled:ZoomText 9.0"
"C:\\Program Files\\ZoomText 9.1\\zt.exe"="C:\\Program Files\\ZoomText 9.1\\zt.exe:LocalSubNet:Enabled:ZoomText 9.1"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"="C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe:*:Enabled:Google Chrome"
"C:\\Program Files\\ZoomText 8.1\\Zt8.exe"="C:\\Program Files\\ZoomText 8.1\\Zt8.exe:*:Enabled:ZoomText 8 "
"C:\\Program Files\\Freedom Scientific\\Activator\\1.1\\FSACTIVATE.EXE"="C:\\Program Files\\Freedom Scientific\\Activator\\1.1\\FSACTIVATE.EXE:*:Enabled:Client Activator"
"C:\\Program Files\\ZoomText 9.0\\Zt.exe"="C:\\Program Files\\ZoomText 9.0\\Zt.exe:LocalSubNet:Enabled:ZoomText 9.0"
"C:\\Program Files\\ZoomText 9.1\\zt.exe"="C:\\Program Files\\ZoomText 9.1\\zt.exe:LocalSubNet:Enabled:ZoomText 9.1"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\AVG\\AVG2013\\avgmfapx.exe"="C:\\Program Files\\AVG\\AVG2013\\avgmfapx.exe:*:Enabled:Instal�tor AVG"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox (C:\\Program Files\\Mozilla Firefox)"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=dword:00000000


==================== End Of Log ==============================
Přílohy
FRST.rar
(15.96 KiB) Staženo 36 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kontrola logu RSIT

#6 Příspěvek od vyosek »

:arrow: Odinstalujte McAfee Security Scan

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    CloseProcesses:
    CreateRestorePoint:
    
    HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
    HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
    HKLM\...\Run: [tmp8B] => wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs" <===== ATTENTION
    HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [Adobe] => C:\ProgramData\Adobe\Reader\Adobe.vbs
    HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [System] => C:\ProgramData\Adobe\Reader\System.vbs [2018 2015-01-18] ()
    HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [Dwpb] => C:\ProgramData\Adobe\Reader\Dwpb.vbs [1198 2015-01-06] ()
    HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [tmp8B] => wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs" <===== ATTENTION
    HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Policies\Explorer: [NoSharedDocuments] 0x01000000
    Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\McAfee Security Scan Plus.lnk
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
    
    HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=UP97&ocid=UP97DHP
    HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
    BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
    BHO: AhIeBho Class -> {10384d0e-2bc1-48b6-844b-ad0e9e6d2511} -> C:\Program Files\ZoomText 9.1\AHOI\ah_ie_bho.dll No File
    BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll No File
    BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll No File
    
    FF SearchEngineOrder.3: Bing 
    FF Keyword.URL: hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q=
    FF HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
    FF Extension: McAfee Security Scan Plus - C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
    
    CHR HKLM\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path
    
    DisableService: JavaQuickStarterService
    
    S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
    R4 Avgfwdx; system32\DRIVERS\avgfwdx.sys [X]
    R4 AVGIDSDriver; system32\DRIVERS\avgidsdriverx.sys [X]
    R4 AVGIDSHX; system32\DRIVERS\avgidshx.sys [X]
    R4 AVGIDSShim; system32\DRIVERS\avgidsshimx.sys [X]
    R4 Avgrkx86; system32\DRIVERS\avgrkx86.sys [X]
    R4 Avgtdix; system32\DRIVERS\avgtdix.sys [X]
    S4 IntelIde; No ImagePath
    U1 WS2IFSL; No ImagePath
    
    C:\ProgramData\Adobe\Reader\Adobe.vbs
    C:\ProgramData\Adobe\Reader\System.vbs
    C:\ProgramData\Adobe\Reader\Dwpb.vbs
    C:\Program Files\McAfee Security Scan
    C:\WINDOWS\inf\mshewy.vbe
    2015-01-18 19:59 - 2015-01-18 19:59 - 00012631 _____ () C:\Documents and Settings\Administrator\Plocha\FRST.txt
    2015-01-18 19:54 - 2015-01-18 19:55 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Administrator\Plocha\FRSTLauncher.exe
    2015-01-11 16:59 - 2015-01-11 16:59 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AVG2013
    2015-01-11 16:58 - 2015-01-11 16:58 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
    2015-01-11 16:57 - 2015-01-18 19:31 - 00000000 ___HD () C:\$AVG
    2015-01-11 16:57 - 2015-01-18 19:31 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\AVG2013
    2015-01-11 16:56 - 2015-01-11 16:56 - 00000000 ____D () C:\Program Files\AVG
    2015-01-11 16:48 - 2015-01-18 19:32 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\MFAData
    2015-01-11 16:48 - 2015-01-11 17:26 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Avg2013
    2015-01-11 16:48 - 2015-01-11 16:48 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\MFAData
    2015-01-04 16:04 - 2013-12-10 01:30 - 10236928 ____S () C:\WINDOWS\system32\acumnchwtpw.exe
    2015-01-04 16:04 - 2013-10-26 21:30 - 00972814 ____S () C:\WINDOWS\system32\dcgmnchwtpw.exe
    2015-01-01 07:56 - 2015-01-01 07:56 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\McAfee
    2015-01-01 07:55 - 2015-01-01 07:55 - 00000000 ____D () C:\Program Files\McAfee Security Scan
    2015-01-01 07:55 - 2015-01-01 07:55 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\McAfee Security Scan Plus
    2014-12-26 21:26 - 2015-01-01 07:55 - 00001775 _____ () C:\Documents and Settings\All Users\Plocha\McAfee Security Scan Plus.lnk
    2014-12-26 21:26 - 2015-01-01 07:55 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan
    2014-12-26 21:26 - 2014-12-26 21:26 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\McAfee
    
    Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
    Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
    
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mshewySrv" /f
    
    Hosts:
    EmptyTemp:
    Reboot:
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

JakubPogran
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 18 Led 2015 10:16

Re: Kontrola logu RSIT

#7 Příspěvek od JakubPogran »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 24-01-2015 01
Ran by Administrator at 2015-01-24 18:47:15 Run:1
Running from C:\Documents and Settings\Administrator\Plocha
Loaded Profiles: Administrator (Available profiles: Administrator)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
CreateRestorePoint:

HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [tmp8B] => wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs" <===== ATTENTION
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [Adobe] => C:\ProgramData\Adobe\Reader\Adobe.vbs
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [System] => C:\ProgramData\Adobe\Reader\System.vbs [2018 2015-01-18] ()
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [Dwpb] => C:\ProgramData\Adobe\Reader\Dwpb.vbs [1198 2015-01-06] ()
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Run: [tmp8B] => wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp.vbs" <===== ATTENTION
HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Policies\Explorer: [NoSharedDocuments] 0x01000000
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)

HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=UP97&ocid=UP97DHP
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: AhIeBho Class -> {10384d0e-2bc1-48b6-844b-ad0e9e6d2511} -> C:\Program Files\ZoomText 9.1\AHOI\ah_ie_bho.dll No File
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll No File
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll No File

FF SearchEngineOrder.3: Bing
FF Keyword.URL: hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q=
FF HKU\S-1-5-21-839522115-2052111302-220523388-500\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

CHR HKLM\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path

DisableService: JavaQuickStarterService

S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
R4 Avgfwdx; system32\DRIVERS\avgfwdx.sys [X]
R4 AVGIDSDriver; system32\DRIVERS\avgidsdriverx.sys [X]
R4 AVGIDSHX; system32\DRIVERS\avgidshx.sys [X]
R4 AVGIDSShim; system32\DRIVERS\avgidsshimx.sys [X]
R4 Avgrkx86; system32\DRIVERS\avgrkx86.sys [X]
R4 Avgtdix; system32\DRIVERS\avgtdix.sys [X]
S4 IntelIde; No ImagePath
U1 WS2IFSL; No ImagePath

C:\ProgramData\Adobe\Reader\Adobe.vbs
C:\ProgramData\Adobe\Reader\System.vbs
C:\ProgramData\Adobe\Reader\Dwpb.vbs
C:\Program Files\McAfee Security Scan
C:\WINDOWS\inf\mshewy.vbe
2015-01-18 19:59 - 2015-01-18 19:59 - 00012631 _____ () C:\Documents and Settings\Administrator\Plocha\FRST.txt
2015-01-18 19:54 - 2015-01-18 19:55 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Administrator\Plocha\FRSTLauncher.exe
2015-01-11 16:59 - 2015-01-11 16:59 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AVG2013
2015-01-11 16:58 - 2015-01-11 16:58 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2015-01-11 16:57 - 2015-01-18 19:31 - 00000000 ___HD () C:\$AVG
2015-01-11 16:57 - 2015-01-18 19:31 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\AVG2013
2015-01-11 16:56 - 2015-01-11 16:56 - 00000000 ____D () C:\Program Files\AVG
2015-01-11 16:48 - 2015-01-18 19:32 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\MFAData
2015-01-11 16:48 - 2015-01-11 17:26 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Avg2013
2015-01-11 16:48 - 2015-01-11 16:48 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\MFAData
2015-01-04 16:04 - 2013-12-10 01:30 - 10236928 ____S () C:\WINDOWS\system32\acumnchwtpw.exe
2015-01-04 16:04 - 2013-10-26 21:30 - 00972814 ____S () C:\WINDOWS\system32\dcgmnchwtpw.exe
2015-01-01 07:56 - 2015-01-01 07:56 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\McAfee
2015-01-01 07:55 - 2015-01-01 07:55 - 00000000 ____D () C:\Program Files\McAfee Security Scan
2015-01-01 07:55 - 2015-01-01 07:55 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\McAfee Security Scan Plus
2014-12-26 21:26 - 2015-01-01 07:55 - 00001775 _____ () C:\Documents and Settings\All Users\Plocha\McAfee Security Scan Plus.lnk
2014-12-26 21:26 - 2015-01-01 07:55 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan
2014-12-26 21:26 - 2014-12-26 21:26 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\McAfee

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Měsíční oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Přihlášení k oznamování konce poskytování služeb pro Microsoft Windows XP.job => C:\WINDOWS\system32\xp_eos.exe

REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mshewySrv" /f

Hosts:
EmptyTemp:
Reboot:
*****************

Processes closed successfully.
Restore point was successfully created.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\GrooveMonitor => value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\tmp8B => value deleted successfully.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe => value deleted successfully.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Windows\CurrentVersion\Run\\System => value deleted successfully.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Windows\CurrentVersion\Run\\Dwpb => value deleted successfully.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Windows\CurrentVersion\Run\\tmp8B => value deleted successfully.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoSharedDocuments => value deleted successfully.
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\McAfee Security Scan Plus.lnk not found.
C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe not found.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKU\S-1-5-21-839522115-2052111302-220523388-500\Software\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} => Key not found.
HKCR\CLSID\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10384d0e-2bc1-48b6-844b-ad0e9e6d2511}" => Key deleted successfully.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Kontrola logu RSIT

#8 Příspěvek od vyosek »

Neprobehl cely fixlist, zopakujte jej a pockejte na restart
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět