Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pročištění po virech

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
badboy.majkl
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 říj 2006 20:16
Kontaktovat uživatele:

Pročištění po virech

#1 Příspěvek od badboy.majkl »

Zdravím, prosím o kontrolu. Uživatel si stěžoval na viry, tak jsem PC promazal, pročistil a nahodil zkušební ESS, který ještě smazal nějaké viry.

Kód: Vybrat vše

Logfile of random's system information tool 1.10 (written by random/random)
Run by Mirda at 2015-12-29 00:10:06
Microsoft Windows 7 Professional  Service Pack 1
System drive C: has 54 GB (66%) free of 82 GB
Total RAM: 2047 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:10:18, on 29.12.2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18124)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\RSIT.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\trend micro\Mirda.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.seznam.cz/?clid=22668
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.seznam.cz/?sourceid=quicksearch_22668&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.seznam.cz/?clid=22668
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.seznam.cz/?sourceid=quicksearch_22668&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O4 - HKLM\..\Run: [RtHDVCpl] "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://help.eset.com (HKLM)
O15 - ESC Trusted Zone: http://help.eset.com (HKLM)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 3379 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe  /c 
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe  /ua /installsource scheduler 

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2013-10-24 12017368]
"ITSecMng"=C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [2008-12-19 83336]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"SoftwareSASGeneration"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=181

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux5"=wdmaud.drv
"vidc.VP60"=C:\Windows\system32\vp6vfw.dll
"vidc.VP61"=C:\Windows\system32\vp6vfw.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2015-12-29 00:10:06 ----D---- C:\rsit
2015-12-29 00:10:06 ----D---- C:\Program Files\trend micro
2015-12-29 00:03:56 ----A---- C:\Windows\system32\mstscax.dll
2015-12-29 00:03:44 ----A---- C:\Windows\system32\TSWbPrxy.exe
2015-12-28 23:56:58 ----A---- C:\RSIT.exe
2015-12-28 23:38:21 ----A---- C:\Windows\system32\rdpcorets.dll
2015-12-28 23:38:20 ----A---- C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-12-28 23:11:04 ----D---- C:\ProgramData\ESET
2015-12-28 23:11:04 ----D---- C:\Program Files\ESET
2015-12-28 22:23:02 ----D---- C:\Program Files\Common Files\Adobe
2015-12-28 22:23:02 ----D---- C:\Program Files\Adobe
2015-12-28 22:22:09 ----D---- C:\ProgramData\Adobe
2015-12-28 22:18:44 ----D---- C:\Users\Mirda\AppData\Roaming\vlc
2015-12-28 22:17:18 ----D---- C:\Program Files\WinRAR
2015-12-28 22:16:05 ----D---- C:\Program Files\VideoLAN
2015-12-28 22:10:00 ----D---- C:\Program Files\Google
2015-12-28 21:53:30 ----A---- C:\Windows\system32\drivers\rdpvideominiport.sys
2015-12-28 21:53:28 ----A---- C:\Windows\system32\rdpudd.dll
2015-12-28 21:53:28 ----A---- C:\Windows\system32\rdpendp_winip.dll
2015-12-28 21:53:12 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-12-28 21:53:12 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-12-28 21:53:11 ----A---- C:\Windows\system32\wksprtPS.dll
2015-12-28 21:53:11 ----A---- C:\Windows\system32\wksprt.exe
2015-12-28 21:53:11 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-12-28 21:53:11 ----A---- C:\Windows\system32\tsgqec.dll
2015-12-28 21:53:11 ----A---- C:\Windows\system32\rdvidcrl.dll
2015-12-28 21:53:11 ----A---- C:\Windows\system32\MsRdpWebAccess.dll
2015-12-28 21:53:11 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2015-12-28 21:53:10 ----A---- C:\Windows\system32\mstsc.exe
2015-12-28 21:51:31 ----A---- C:\Windows\system32\icaapi.dll
2015-12-28 21:51:31 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2015-12-28 21:45:57 ----D---- C:\Program Files\Microsoft Games
2015-12-23 16:53:51 ----D---- C:\ProgramData\McAfee
2015-12-23 16:19:18 ----A---- C:\Windows\system32\FNTCACHE.DAT
2015-12-23 14:53:51 ----D---- C:\Users\Mirda\AppData\Roaming\Seznam.cz
2015-12-21 19:39:33 ----D---- C:\Program Files\Window Update
2015-12-09 21:21:50 ----A---- C:\Windows\system32\win32k.sys
2015-12-09 21:21:50 ----A---- C:\Windows\system32\user32.dll
2015-12-09 21:21:50 ----A---- C:\Windows\system32\FntCache.dll
2015-12-09 21:21:50 ----A---- C:\Windows\system32\DWrite.dll
2015-12-09 21:21:43 ----A---- C:\Windows\system32\comsvcs.dll
2015-12-09 21:21:43 ----A---- C:\Windows\system32\catsrvut.dll
2015-12-09 21:21:35 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2015-12-09 21:21:35 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-12-09 21:21:35 ----A---- C:\Windows\system32\iernonce.dll
2015-12-09 21:21:35 ----A---- C:\Windows\system32\ieetwproxystub.dll
2015-12-09 21:21:35 ----A---- C:\Windows\system32\ieetwcollector.exe
2015-12-09 21:21:35 ----A---- C:\Windows\system32\ie4uinit.exe
2015-12-09 21:21:34 ----A---- C:\Windows\system32\occache.dll
2015-12-09 21:21:32 ----A---- C:\Windows\system32\urlmon.dll
2015-12-09 21:21:32 ----A---- C:\Windows\system32\jsproxy.dll
2015-12-09 21:21:32 ----A---- C:\Windows\system32\iedkcs32.dll
2015-12-09 21:21:31 ----A---- C:\Windows\system32\msfeeds.dll
2015-12-09 21:21:31 ----A---- C:\Windows\system32\jscript9diag.dll
2015-12-09 21:21:31 ----A---- C:\Windows\system32\ieUnatt.exe
2015-12-09 21:21:31 ----A---- C:\Windows\system32\ieapfltr.dll
2015-12-09 21:21:31 ----A---- C:\Windows\system32\dxtmsft.dll
2015-12-09 21:21:29 ----A---- C:\Windows\system32\webcheck.dll
2015-12-09 21:21:29 ----A---- C:\Windows\system32\msrating.dll
2015-12-09 21:21:29 ----A---- C:\Windows\system32\iesetup.dll
2015-12-09 21:21:28 ----A---- C:\Windows\system32\wininet.dll
2015-12-09 21:21:28 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2015-12-09 21:21:27 ----A---- C:\Windows\system32\dxtrans.dll
2015-12-09 21:21:26 ----A---- C:\Windows\system32\ieui.dll
2015-12-09 21:21:25 ----A---- C:\Windows\system32\ieframe.dll
2015-12-09 21:21:23 ----A---- C:\Windows\system32\mshtmled.dll
2015-12-09 21:21:22 ----A---- C:\Windows\system32\mshtmlmedia.dll
2015-12-09 21:21:22 ----A---- C:\Windows\system32\MshtmlDac.dll
2015-12-09 21:21:21 ----A---- C:\Windows\system32\iertutil.dll
2015-12-09 21:21:20 ----A---- C:\Windows\system32\mshtml.dll
2015-12-09 21:21:18 ----A---- C:\Windows\system32\jscript9.dll
2015-12-09 21:21:16 ----A---- C:\Windows\system32\jscript.dll
2015-12-09 21:21:15 ----A---- C:\Windows\system32\vbscript.dll
2015-12-09 21:20:49 ----A---- C:\Windows\system32\tzres.dll
2015-12-09 21:20:18 ----A---- C:\Windows\system32\nlsbres.dll
2015-12-09 21:20:18 ----A---- C:\Windows\system32\kbdgeoqw.dll
2015-12-09 21:20:18 ----A---- C:\Windows\system32\KBDAZEL.DLL
2015-12-09 21:20:18 ----A---- C:\Windows\system32\KBDAZE.DLL
2015-12-09 21:20:01 ----A---- C:\Windows\system32\usp10.dll
2015-12-09 21:19:58 ----A---- C:\Windows\system32\wuwebv.dll
2015-12-09 21:19:58 ----A---- C:\Windows\system32\wucltux.dll
2015-12-09 21:19:58 ----A---- C:\Windows\system32\wuaueng.dll
2015-12-09 21:19:58 ----A---- C:\Windows\system32\wuapi.dll
2015-12-09 21:19:58 ----A---- C:\Windows\system32\WinSetupUI.dll
2015-12-09 21:19:57 ----A---- C:\Windows\system32\wups2.dll
2015-12-09 21:19:57 ----A---- C:\Windows\system32\wups.dll
2015-12-09 21:19:57 ----A---- C:\Windows\system32\wudriver.dll
2015-12-09 21:19:57 ----A---- C:\Windows\system32\wuauclt.exe
2015-12-09 21:19:57 ----A---- C:\Windows\system32\wuapp.exe
2015-12-09 21:19:57 ----A---- C:\Windows\system32\wu.upgrade.ps.dll
2015-12-09 21:19:44 ----A---- C:\Windows\system32\els.dll
2015-12-09 21:19:42 ----A---- C:\Windows\system32\wshrm.dll
2015-12-09 21:19:42 ----A---- C:\Windows\system32\drivers\rmcast.sys
2015-12-03 19:34:15 ----D---- C:\Program Files\Common Files\AV

======List of files/folders modified in the last 1 month======

2015-12-29 00:10:06 ----RD---- C:\Program Files
2015-12-29 00:10:06 ----D---- C:\Windows\system32\config
2015-12-29 00:09:49 ----D---- C:\Windows\SoftwareDistribution
2015-12-29 00:09:22 ----SHD---- C:\System Volume Information
2015-12-29 00:08:57 ----D---- C:\Windows
2015-12-29 00:08:43 ----D---- C:\Windows\inf
2015-12-29 00:05:54 ----D---- C:\Windows\Temp
2015-12-29 00:04:51 ----D---- C:\Windows\winsxs
2015-12-29 00:04:51 ----D---- C:\Windows\System32
2015-12-29 00:04:42 ----D---- C:\Windows\system32\cs-CZ
2015-12-28 23:49:35 ----SHD---- C:\Windows\Installer
2015-12-28 23:49:31 ----D---- C:\Windows\system32\Tasks
2015-12-28 23:13:30 ----D---- C:\Windows\system32\drivers
2015-12-28 23:13:29 ----D---- C:\Windows\system32\DriverStore
2015-12-28 23:11:04 ----HD---- C:\ProgramData
2015-12-28 22:24:48 ----SD---- C:\Users\Mirda\AppData\Roaming\Microsoft
2015-12-28 22:24:48 ----D---- C:\Users\Mirda\AppData\Roaming\Adobe
2015-12-28 22:23:02 ----D---- C:\Program Files\Common Files
2015-12-28 22:18:14 ----D---- C:\Users\Mirda\AppData\Roaming\WinRAR
2015-12-28 22:15:53 ----D---- C:\Windows\Prefetch
2015-12-28 22:15:13 ----A---- C:\Windows\system32\PerfStringBackup.INI
2015-12-28 22:10:03 ----D---- C:\Windows\Tasks
2015-12-28 21:56:11 ----D---- C:\Windows\system32\wbem
2015-12-28 21:56:11 ----D---- C:\Windows\system32\en-US
2015-12-28 21:56:11 ----D---- C:\Windows\system32\drivers\en-US
2015-12-28 21:56:11 ----D---- C:\Windows\PolicyDefinitions
2015-12-28 21:53:17 ----D---- C:\Windows\system32\catroot2
2015-12-28 21:45:59 ----D---- C:\Program Files\DVD Maker
2015-12-28 21:26:12 ----D---- C:\ProgramData\AVAST Software
2015-12-28 21:20:58 ----D---- C:\Windows\debug
2015-12-28 21:15:14 ----D---- C:\Windows\system32\drivers\etc
2015-12-28 21:12:13 ----D---- C:\Users\Mirda\AppData\Roaming\Dropbox
2015-12-28 21:11:23 ----D---- C:\Program Files\Common Files\microsoft shared
2015-12-28 21:11:01 ----D---- C:\Program Files\Common Files\PX Storage Engine
2015-12-23 16:38:13 ----D---- C:\ProgramData\Microsoft Help
2015-12-23 16:38:10 ----RSD---- C:\Windows\assembly
2015-12-23 16:37:49 ----D---- C:\Program Files\Microsoft.NET
2015-12-23 16:37:18 ----RSD---- C:\Windows\Fonts
2015-12-23 16:35:12 ----D---- C:\Windows\ShellNew
2015-12-23 16:34:51 ----A---- C:\Windows\win.ini
2015-12-23 14:49:34 ----D---- C:\Windows\Panther
2015-12-20 11:34:40 ----D---- C:\Windows\Microsoft.NET
2015-12-20 11:13:35 ----SD---- C:\Windows\system32\GWX
2015-12-14 20:58:40 ----D---- C:\Windows\system32\NDF
2015-12-10 17:40:16 ----D---- C:\Windows\rescache
2015-12-10 17:39:36 ----D---- C:\Windows\system32\wdi
2015-12-10 16:59:43 ----D---- C:\Windows\ehome
2015-12-10 16:59:41 ----D---- C:\Program Files\Internet Explorer
2015-12-09 22:06:36 ----D---- C:\Windows\system32\MRT
2015-12-09 21:59:54 ----A---- C:\Windows\system32\MRT.exe
2015-12-02 13:25:18 ----N---- C:\Windows\system32\MpSigStub.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2015-11-20 56944]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 388096]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2015-11-20 205800]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2015-11-20 146024]
R1 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2015-11-20 161992]
R1 EpfwLWF;ESET Personal Firewall; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2015-11-20 44608]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 ekbdflt;ekbdflt; C:\Windows\system32\DRIVERS\ekbdflt.sys [2015-11-20 111040]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-08-08 45568]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-07-30 43008]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-07-30 38400]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2009-07-13 1035776]
R3 athr;Qualcomm Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2013-08-26 3234304]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-11-01 3170304]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt86win7.sys [2011-06-10 394856]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2010-11-20 84992]
S0 MPCBase;MPCBase; C:\Windows\System32\drivers\MPCBase.sys []
S1 MPCKpt;MPCKpt; C:\Windows\system32\DRIVERS\MPCKpt.sys []
S2 Parvdm;Parvdm; C:\Windows\system32\drivers\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\drivers\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
S3 dtlitescsibus;DAEMON Tools Lite Virtual SCSI Bus; C:\Windows\system32\DRIVERS\dtlitescsibus.sys [2015-08-31 25016]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2013-11-05 2888536]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 133632]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 14848]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 28032]
S3 Tosrfbd;Bluetooth RFBUS; C:\Windows\system32\DRIVERS\tosrfbd.sys [2008-10-06 137984]
S3 Tosrfcom;Tosrfcom; C:\Windows\system32\drivers\Tosrfcom.sys []
S3 Tosrfhid;Bluetooth RFHID; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2009-03-05 74368]
S3 Tosrfusb;Bluetooth USB Controller; C:\Windows\system32\DRIVERS\tosrfusb.sys [2009-03-19 43264]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2013-10-02 49152]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\drivers\viac7.sys [2009-07-14 52736]
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 175360]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 35968]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2015-10-28 82128]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 176128]
R2 DiagTrack;@%SystemRoot%\system32\UtcResources.dll,-3001; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2015-11-20 1983936]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2014-04-11 103608]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2015-12-28 144200]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-11-01 626688]
S3 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2015-12-28 144200]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2015-11-10 102912]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2009-03-17 144752]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2014-04-11 45744]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2014-04-12 139944]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2014-04-12 139944]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2014-04-12 139944]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pročištění po virech

#2 Příspěvek od Rudy »

Zdravím!
Log vypadá OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

badboy.majkl
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 říj 2006 20:16
Kontaktovat uživatele:

Re: Pročištění po virech

#3 Příspěvek od badboy.majkl »

Díky moc :)

A můžete tedy zamknout.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pročištění po virech

#4 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět