pls poradte sem bezradnej
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- riffman
- VIP

- Příspěvky: 3203
- Registrován: 20 Říj 2004 07:00
- Místo/Bydliště: České Budějovice
- Kontaktovat uživatele:
1. U te hlasky Spybota zaskrtnete chlivek Zapamatovat rozhodnuti
2. Spousteni SAS po startu zabranite treba tak, ze v HJT zafixujete tyto polozky:
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
3. C:\Program Files\DAEMON Tools\AdVantageSetup.exe - na tohle bacha, reklamni adware
4. tyto soubory
C:\WINDOWS\system32\mtxdm32.dll
C:\Program Files\DAEMON Tools\AdVantageSetup.exe
odstrante Killboxem :
Do okenka zkopirujte oznacene cesty k souborum, zaskrtnete volby Delete On Reboot a Unregister Dll Before Deleting a kliknete na bily krizek v cervenem poli. Takto mate zajisteno, ze po restartu bude soubor smazan z disku a z registru.
V pripade nejasnosti je k dispozici kompletni navod
Po restartu vlozte aktualni log z Deckarda

2. Spousteni SAS po startu zabranite treba tak, ze v HJT zafixujete tyto polozky:
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
3. C:\Program Files\DAEMON Tools\AdVantageSetup.exe - na tohle bacha, reklamni adware
4. tyto soubory
C:\WINDOWS\system32\mtxdm32.dll
C:\Program Files\DAEMON Tools\AdVantageSetup.exe
odstrante Killboxem :
Do okenka zkopirujte oznacene cesty k souborum, zaskrtnete volby Delete On Reboot a Unregister Dll Before Deleting a kliknete na bily krizek v cervenem poli. Takto mate zajisteno, ze po restartu bude soubor smazan z disku a z registru.
V pripade nejasnosti je k dispozici kompletni navod
Po restartu vlozte aktualni log z Deckarda
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all
decker mi vyhodil jen jeden vypis :
Deckard's System Scanner v20071014.68
Run by DaviD on 2008-03-13 12:23:01
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- HijackThis (run as DaviD.exe) -----------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23, on 2008-03-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\windows\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\windows\system32\wuauclt.exe
C:\totalcmd\TOTALCMD.EXE
E:\firefox download\dss.exe
E:\FIREFO~2\DaviD.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = "http://www.daemon-search.com/startpage
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {856F9CEE-DB8A-4569-89D1-2B4A1C4869AD} - C:\WINDOWS\system32\mtxdm32.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ErgoMedia] C:\PROGRA~1\KYE\ERGOME~1\SyTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QIP2005] C:\Program Files\QIP\qip.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O8 - Extra context menu item: Download with Xilisoft YouTube Video Converter - C:\Program Files\Xilisoft\YouTube Video Converter\upod_link.HTM
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: !SASWinLogon - C:\windows\
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
--
End of file - 7472 bytes
-- Files created between 2008-02-13 and 2008-03-13 -----------------------------
2008-03-13 12:16:08 0 d-------- C:\ComboFix(3)
2008-03-13 01:33:22 98304 --a------ C:\windows\system32\tsccvid.dll <Not Verified; TechSmith Corporation; TechSmith Screen Capture Codec>
2008-03-11 22:31:28 0 d-------- C:\Program Files\SUPERAntiSpyware
2008-03-11 01:37:31 0 d-------- C:\Program Files\NeoSmart Technologies
2008-03-10 12:59:37 0 d-------- C:\Program Files\iPod
2008-03-10 12:59:33 0 d-------- C:\Program Files\iTunes
2008-03-10 01:24:04 70656 --a------ C:\windows\system32\yv12vfw.dll <Not Verified; www.helixcommunity.org; Helix YV12 YUV Codec>
2008-03-10 01:24:04 471552 --a------ C:\windows\system32\Smab.dll
2008-03-10 01:24:04 70656 --a------ C:\windows\system32\i420vfw.dll <Not Verified; www.helixcommunity.org; Helix I420 YUV Codec>
2008-03-10 01:24:04 719872 --a------ C:\windows\system32\devil.dll <Not Verified; Abysmal Software; Developer's Image Library (DevIL)>
2008-03-10 01:24:04 27648 --a------ C:\windows\system32\AVSredirect.dll
2008-03-10 01:24:04 306688 --a------ C:\windows\system32\avisynth.dll <Not Verified; The Public; Avisynth 2.5>
2008-03-10 01:24:04 66560 --a------ C:\windows\MOTA113.exe
2008-03-10 01:24:04 217073 --a------ C:\windows\meta4.exe
2008-03-10 01:24:04 0 d-------- C:\Program Files\AviSynth 2.5
2008-03-10 01:23:59 31232 -r-hs---- C:\windows\system32\msfDX.dll <Not Verified; Hans Mayerl; msfDX.dll>
2008-03-10 01:23:59 163328 -r-hs---- C:\windows\system32\flvDX.dll <Not Verified; Gabest; FLV Splitter>
2008-03-10 01:23:55 0 d-------- C:\Program Files\eRightSoft
2008-03-09 23:00:01 0 d-------- C:\!KillBox
2008-03-09 17:19:10 0 d-a------ C:\windows\zts2.exe
2008-03-09 17:19:10 0 d-a------ C:\windows\system32\vcmgcd32.dll
2008-03-09 17:19:10 0 d-a------ C:\windows\system32\systems.txt
2008-03-09 17:19:10 0 d-a------ C:\windows\system32\iifgfgf.dll
2008-03-09 17:19:10 0 d-a------ C:\windows\rundll16.exe
2008-03-09 17:19:10 0 d-a------ C:\windows\rundl132.dll
2008-03-09 17:19:10 0 d-a------ C:\windows\logo1_.exe
2008-03-09 12:13:56 0 d-------- C:\windows\ERUNT
2008-03-09 00:10:02 53248 --a------ C:\windows\PSEXESVC.EXE <Not Verified; Sysinternals; Sysinternals PsExec>
2008-03-08 22:19:24 0 d-------- C:\Program Files\Common Files\Adobe
2008-03-06 13:24:29 0 d-------- C:\Program Files\Yahoo!
2008-03-06 13:24:24 0 d-------- C:\Program Files\CCleaner
2008-03-05 14:49:22 0 d-------- C:\Program Files\QuickTime
2008-02-29 13:37:18 0 d-------- C:\Program Files\Driver-Soft
2008-02-16 12:22:54 68096 --a------ C:\windows\system32\zip.exe
2008-02-16 12:22:54 98816 --a------ C:\windows\system32\sed.exe
2008-02-16 12:22:54 80412 --a------ C:\windows\system32\grep.exe
2008-02-16 12:22:54 73728 --a------ C:\windows\system32\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-02-13 14:04:49 0 d-------- C:\Program Files\LimeWire
2008-02-13 14:04:02 0 d-------- C:\windows\system32\updater
-- Find3M Report ---------------------------------------------------------------
2008-03-11 22:31:28 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\SUPERAntiSpyware.com
2008-03-11 22:31:15 0 d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-03-10 22:14:45 0 d-------- C:\Program Files\ATI Technologies
2008-03-09 19:08:16 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\LimeWire
2008-03-08 22:19:24 0 d-------- C:\Program Files\Common Files
2008-03-08 13:20:38 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Ubisoft
2008-03-08 13:05:33 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-02-25 21:05:00 593920 -----n--- C:\windows\system32\ati2sgag.exe <Not Verified; ; ATI Smart>
2008-02-22 07:22:20 0 d-------- C:\Program Files\SpeedFan
2008-02-11 18:25:15 0 d-------- C:\Program Files\Cool YouTube Downloader
2008-02-10 15:28:10 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Nokia Multimedia Player
2008-02-10 15:22:00 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Media Player Classic
2008-02-10 15:12:02 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Xilisoft Corporation
2008-02-10 15:10:28 0 d-------- C:\Program Files\Xilisoft
2008-02-08 11:11:49 392918 --a------ C:\windows\system32\perfh005.dat
2008-02-08 11:11:49 69926 --a------ C:\windows\system32\perfc005.dat
2008-02-07 13:32:10 1 --a------ C:\windows\system32\SI.bin
2008-02-04 23:52:24 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\My The Lord of the Rings, The Rise of the Witch-king Files
2008-02-02 12:11:19 0 d-------- C:\Program Files\Common Files\Futuremark Shared
2008-02-02 12:10:54 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Sun
2008-02-02 12:10:45 1279 --a------ C:\windows\mozver.dat
2008-02-02 12:10:41 0 d-------- C:\Program Files\Java
2008-02-02 12:09:55 0 d-------- C:\Program Files\Common Files\Java
2008-02-01 19:29:16 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Command & Conquer 3 Tiberium Wars
2008-01-28 13:56:41 0 d-------- C:\Program Files\MSI
2008-01-28 00:56:41 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Nokia
2008-01-28 00:49:20 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\PC Suite
2008-01-28 00:48:53 0 d-------- C:\Program Files\DIFX
2008-01-28 00:48:43 0 d-------- C:\Program Files\Common Files\PCSuite
2008-01-28 00:48:41 0 d-------- C:\Program Files\Common Files\Nokia
2008-01-28 00:48:40 0 d-------- C:\Program Files\Nokia
2008-01-28 00:48:30 0 d-------- C:\Program Files\PC Connectivity Solution
2008-01-28 00:37:01 0 d-------- C:\Program Files\AIPTEK
2008-01-28 00:19:17 0 d-------- C:\Program Files\KYE
2008-01-26 22:30:12 0 d-------- C:\Program Files\URUSoft
2008-01-24 23:14:42 0 d-------- C:\Program Files\JetAudio
2008-01-24 15:47:13 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Morpheus
2008-01-24 15:38:12 0 d-------- C:\Program Files\Morpheus Ultra
2008-01-23 15:40:49 0 d-------- C:\Program Files\Common Files\COWON
2008-01-21 02:51:35 0 d-------- C:\Program Files\Alcohol Soft
2008-01-21 00:30:25 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\InstallShield Installation Information
2008-01-21 00:21:23 0 d-------- C:\Program Files\AGEIA Technologies
2008-01-16 22:02:56 0 d-------- C:\Program Files\DAEMON Tools
2008-01-14 13:52:00 81920 --a------ C:\windows\system32\frapsvid.dll <Not Verified; Beepa P/L; FRAPS>
2008-01-14 13:25:01 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Audacity
2008-01-14 13:06:06 0 d-------- C:\Program Files\Audacity 1.3 Beta (Unicode)
2008-01-14 12:44:17 0 d-------- C:\Program Files\Common Files\LightScribe
2008-01-14 12:41:29 0 d-------- C:\Program Files\Ahead
2008-01-14 12:41:18 0 d-------- C:\Program Files\Common Files\Nero
2008-01-14 12:39:48 0 d-------- C:\Program Files\Common Files\Ahead
2008-01-14 10:09:48 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Apple Computer
2008-01-14 10:09:23 0 d-------- C:\Program Files\Common Files\Apple
2008-01-13 16:51:15 0 d-------- C:\Program Files\Microsoft Works
2008-01-13 16:50:40 0 d-------- C:\Program Files\Microsoft.NET
2008-01-13 02:13:53 0 d-------- C:\Program Files\Apple Software Update
2008-01-09 23:04:38 669184 --a------ C:\windows\system32\pbsvc.exe
2008-01-08 01:46:51 262144 --a------ C:\windows\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2008-01-08 01:46:51 86016 --a------ C:\windows\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library>
2008-01-08 01:16:30 98304 --a------ C:\windows\system32\qttask.exe <Not Verified; Apple Computer, Inc.; QuickTime>
2008-01-08 00:56:01 62 --ahs---- C:\Documents and Settings\DaviD\Data aplikací\desktop.ini
2008-01-08 00:54:52 0 --a------ C:\windows\nsreg.dat
2008-01-08 00:43:52 0 --a------ C:\windows\ativpsrm.bin
2008-01-08 00:36:28 315392 --a------ C:\windows\HideWin.exe <Not Verified; Realtek Semiconductor Corp.; HD Audio Hide windows program>
2008-01-08 00:21:01 0 -rahs---- C:\MSDOS.SYS
2008-01-08 00:21:01 0 -rahs---- C:\IO.SYS
2008-01-08 00:21:01 0 --a------ C:\CONFIG.SYS
2008-01-08 00:21:01 0 -----n--- C:\AUTOEXEC.BAT
2008-01-08 00:18:24 21812 --a------ C:\windows\system32\emptyregdb.dat
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{856F9CEE-DB8A-4569-89D1-2B4A1C4869AD}]
C:\WINDOWS\system32\mtxdm32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-27 13:20 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
"amd_dc_opt"="C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2007-07-23 11:06]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40]
"ErgoMedia"="C:\PROGRA~1\KYE\ERGOME~1\SyTray.exe" [2007-02-27 10:41]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-01-31 23:13]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 13:06]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 12:17]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 14:49]
"QIP2005"="C:\Program Files\QIP\qip.exe" [2007-11-16 14:17]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-12-29 13:05]
"AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-12-22 08:23]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Nokia.PCSync"=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
CoreCenter.lnk - C:\Program Files\MSI\Core Center\CoreCenter.exe [2008-01-09 00:15:36]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage Setup]
C:\Program Files\DAEMON Tools\AdVantageSetup.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
Schedule
-- End of Deckard's System Scanner: finished at 2008-03-13 12:23:24 ------------
Deckard's System Scanner v20071014.68
Run by DaviD on 2008-03-13 12:23:01
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- HijackThis (run as DaviD.exe) -----------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23, on 2008-03-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\windows\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\windows\system32\wuauclt.exe
C:\totalcmd\TOTALCMD.EXE
E:\firefox download\dss.exe
E:\FIREFO~2\DaviD.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = "http://www.daemon-search.com/startpage
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {856F9CEE-DB8A-4569-89D1-2B4A1C4869AD} - C:\WINDOWS\system32\mtxdm32.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ErgoMedia] C:\PROGRA~1\KYE\ERGOME~1\SyTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QIP2005] C:\Program Files\QIP\qip.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O8 - Extra context menu item: Download with Xilisoft YouTube Video Converter - C:\Program Files\Xilisoft\YouTube Video Converter\upod_link.HTM
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: !SASWinLogon - C:\windows\
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
--
End of file - 7472 bytes
-- Files created between 2008-02-13 and 2008-03-13 -----------------------------
2008-03-13 12:16:08 0 d-------- C:\ComboFix(3)
2008-03-13 01:33:22 98304 --a------ C:\windows\system32\tsccvid.dll <Not Verified; TechSmith Corporation; TechSmith Screen Capture Codec>
2008-03-11 22:31:28 0 d-------- C:\Program Files\SUPERAntiSpyware
2008-03-11 01:37:31 0 d-------- C:\Program Files\NeoSmart Technologies
2008-03-10 12:59:37 0 d-------- C:\Program Files\iPod
2008-03-10 12:59:33 0 d-------- C:\Program Files\iTunes
2008-03-10 01:24:04 70656 --a------ C:\windows\system32\yv12vfw.dll <Not Verified; www.helixcommunity.org; Helix YV12 YUV Codec>
2008-03-10 01:24:04 471552 --a------ C:\windows\system32\Smab.dll
2008-03-10 01:24:04 70656 --a------ C:\windows\system32\i420vfw.dll <Not Verified; www.helixcommunity.org; Helix I420 YUV Codec>
2008-03-10 01:24:04 719872 --a------ C:\windows\system32\devil.dll <Not Verified; Abysmal Software; Developer's Image Library (DevIL)>
2008-03-10 01:24:04 27648 --a------ C:\windows\system32\AVSredirect.dll
2008-03-10 01:24:04 306688 --a------ C:\windows\system32\avisynth.dll <Not Verified; The Public; Avisynth 2.5>
2008-03-10 01:24:04 66560 --a------ C:\windows\MOTA113.exe
2008-03-10 01:24:04 217073 --a------ C:\windows\meta4.exe
2008-03-10 01:24:04 0 d-------- C:\Program Files\AviSynth 2.5
2008-03-10 01:23:59 31232 -r-hs---- C:\windows\system32\msfDX.dll <Not Verified; Hans Mayerl; msfDX.dll>
2008-03-10 01:23:59 163328 -r-hs---- C:\windows\system32\flvDX.dll <Not Verified; Gabest; FLV Splitter>
2008-03-10 01:23:55 0 d-------- C:\Program Files\eRightSoft
2008-03-09 23:00:01 0 d-------- C:\!KillBox
2008-03-09 17:19:10 0 d-a------ C:\windows\zts2.exe
2008-03-09 17:19:10 0 d-a------ C:\windows\system32\vcmgcd32.dll
2008-03-09 17:19:10 0 d-a------ C:\windows\system32\systems.txt
2008-03-09 17:19:10 0 d-a------ C:\windows\system32\iifgfgf.dll
2008-03-09 17:19:10 0 d-a------ C:\windows\rundll16.exe
2008-03-09 17:19:10 0 d-a------ C:\windows\rundl132.dll
2008-03-09 17:19:10 0 d-a------ C:\windows\logo1_.exe
2008-03-09 12:13:56 0 d-------- C:\windows\ERUNT
2008-03-09 00:10:02 53248 --a------ C:\windows\PSEXESVC.EXE <Not Verified; Sysinternals; Sysinternals PsExec>
2008-03-08 22:19:24 0 d-------- C:\Program Files\Common Files\Adobe
2008-03-06 13:24:29 0 d-------- C:\Program Files\Yahoo!
2008-03-06 13:24:24 0 d-------- C:\Program Files\CCleaner
2008-03-05 14:49:22 0 d-------- C:\Program Files\QuickTime
2008-02-29 13:37:18 0 d-------- C:\Program Files\Driver-Soft
2008-02-16 12:22:54 68096 --a------ C:\windows\system32\zip.exe
2008-02-16 12:22:54 98816 --a------ C:\windows\system32\sed.exe
2008-02-16 12:22:54 80412 --a------ C:\windows\system32\grep.exe
2008-02-16 12:22:54 73728 --a------ C:\windows\system32\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-02-13 14:04:49 0 d-------- C:\Program Files\LimeWire
2008-02-13 14:04:02 0 d-------- C:\windows\system32\updater
-- Find3M Report ---------------------------------------------------------------
2008-03-11 22:31:28 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\SUPERAntiSpyware.com
2008-03-11 22:31:15 0 d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-03-10 22:14:45 0 d-------- C:\Program Files\ATI Technologies
2008-03-09 19:08:16 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\LimeWire
2008-03-08 22:19:24 0 d-------- C:\Program Files\Common Files
2008-03-08 13:20:38 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Ubisoft
2008-03-08 13:05:33 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-02-25 21:05:00 593920 -----n--- C:\windows\system32\ati2sgag.exe <Not Verified; ; ATI Smart>
2008-02-22 07:22:20 0 d-------- C:\Program Files\SpeedFan
2008-02-11 18:25:15 0 d-------- C:\Program Files\Cool YouTube Downloader
2008-02-10 15:28:10 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Nokia Multimedia Player
2008-02-10 15:22:00 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Media Player Classic
2008-02-10 15:12:02 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Xilisoft Corporation
2008-02-10 15:10:28 0 d-------- C:\Program Files\Xilisoft
2008-02-08 11:11:49 392918 --a------ C:\windows\system32\perfh005.dat
2008-02-08 11:11:49 69926 --a------ C:\windows\system32\perfc005.dat
2008-02-07 13:32:10 1 --a------ C:\windows\system32\SI.bin
2008-02-04 23:52:24 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\My The Lord of the Rings, The Rise of the Witch-king Files
2008-02-02 12:11:19 0 d-------- C:\Program Files\Common Files\Futuremark Shared
2008-02-02 12:10:54 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Sun
2008-02-02 12:10:45 1279 --a------ C:\windows\mozver.dat
2008-02-02 12:10:41 0 d-------- C:\Program Files\Java
2008-02-02 12:09:55 0 d-------- C:\Program Files\Common Files\Java
2008-02-01 19:29:16 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Command & Conquer 3 Tiberium Wars
2008-01-28 13:56:41 0 d-------- C:\Program Files\MSI
2008-01-28 00:56:41 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Nokia
2008-01-28 00:49:20 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\PC Suite
2008-01-28 00:48:53 0 d-------- C:\Program Files\DIFX
2008-01-28 00:48:43 0 d-------- C:\Program Files\Common Files\PCSuite
2008-01-28 00:48:41 0 d-------- C:\Program Files\Common Files\Nokia
2008-01-28 00:48:40 0 d-------- C:\Program Files\Nokia
2008-01-28 00:48:30 0 d-------- C:\Program Files\PC Connectivity Solution
2008-01-28 00:37:01 0 d-------- C:\Program Files\AIPTEK
2008-01-28 00:19:17 0 d-------- C:\Program Files\KYE
2008-01-26 22:30:12 0 d-------- C:\Program Files\URUSoft
2008-01-24 23:14:42 0 d-------- C:\Program Files\JetAudio
2008-01-24 15:47:13 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Morpheus
2008-01-24 15:38:12 0 d-------- C:\Program Files\Morpheus Ultra
2008-01-23 15:40:49 0 d-------- C:\Program Files\Common Files\COWON
2008-01-21 02:51:35 0 d-------- C:\Program Files\Alcohol Soft
2008-01-21 00:30:25 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\InstallShield Installation Information
2008-01-21 00:21:23 0 d-------- C:\Program Files\AGEIA Technologies
2008-01-16 22:02:56 0 d-------- C:\Program Files\DAEMON Tools
2008-01-14 13:52:00 81920 --a------ C:\windows\system32\frapsvid.dll <Not Verified; Beepa P/L; FRAPS>
2008-01-14 13:25:01 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Audacity
2008-01-14 13:06:06 0 d-------- C:\Program Files\Audacity 1.3 Beta (Unicode)
2008-01-14 12:44:17 0 d-------- C:\Program Files\Common Files\LightScribe
2008-01-14 12:41:29 0 d-------- C:\Program Files\Ahead
2008-01-14 12:41:18 0 d-------- C:\Program Files\Common Files\Nero
2008-01-14 12:39:48 0 d-------- C:\Program Files\Common Files\Ahead
2008-01-14 10:09:48 0 d-------- C:\Documents and Settings\DaviD\Data aplikací\Apple Computer
2008-01-14 10:09:23 0 d-------- C:\Program Files\Common Files\Apple
2008-01-13 16:51:15 0 d-------- C:\Program Files\Microsoft Works
2008-01-13 16:50:40 0 d-------- C:\Program Files\Microsoft.NET
2008-01-13 02:13:53 0 d-------- C:\Program Files\Apple Software Update
2008-01-09 23:04:38 669184 --a------ C:\windows\system32\pbsvc.exe
2008-01-08 01:46:51 262144 --a------ C:\windows\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2008-01-08 01:46:51 86016 --a------ C:\windows\system32\OpenAL32.dll <Not Verified; Portions (C) Creative Labs Inc. and NVIDIA Corp.; Standard OpenAL(TM) Library>
2008-01-08 01:16:30 98304 --a------ C:\windows\system32\qttask.exe <Not Verified; Apple Computer, Inc.; QuickTime>
2008-01-08 00:56:01 62 --ahs---- C:\Documents and Settings\DaviD\Data aplikací\desktop.ini
2008-01-08 00:54:52 0 --a------ C:\windows\nsreg.dat
2008-01-08 00:43:52 0 --a------ C:\windows\ativpsrm.bin
2008-01-08 00:36:28 315392 --a------ C:\windows\HideWin.exe <Not Verified; Realtek Semiconductor Corp.; HD Audio Hide windows program>
2008-01-08 00:21:01 0 -rahs---- C:\MSDOS.SYS
2008-01-08 00:21:01 0 -rahs---- C:\IO.SYS
2008-01-08 00:21:01 0 --a------ C:\CONFIG.SYS
2008-01-08 00:21:01 0 -----n--- C:\AUTOEXEC.BAT
2008-01-08 00:18:24 21812 --a------ C:\windows\system32\emptyregdb.dat
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{856F9CEE-DB8A-4569-89D1-2B4A1C4869AD}]
C:\WINDOWS\system32\mtxdm32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-27 13:20 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
"amd_dc_opt"="C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2007-07-23 11:06]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40]
"ErgoMedia"="C:\PROGRA~1\KYE\ERGOME~1\SyTray.exe" [2007-02-27 10:41]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-01-31 23:13]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 13:06]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 12:17]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 14:49]
"QIP2005"="C:\Program Files\QIP\qip.exe" [2007-11-16 14:17]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-12-29 13:05]
"AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-12-22 08:23]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Nokia.PCSync"=C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
CoreCenter.lnk - C:\Program Files\MSI\Core Center\CoreCenter.exe [2008-01-09 00:15:36]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdVantage Setup]
C:\Program Files\DAEMON Tools\AdVantageSetup.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
Schedule
-- End of Deckard's System Scanner: finished at 2008-03-13 12:23:24 ------------
- riffman
- VIP

- Příspěvky: 3203
- Registrován: 20 Říj 2004 07:00
- Místo/Bydliště: České Budějovice
- Kontaktovat uživatele:
a ted vy
C:\windows\system32\zip.exe
C:\windows\system32\sed.exe
C:\windows\system32\grep.exe
C:\windows\system32\fdsv.exe
otestujte na VIRUSTOTALu
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte)
C:\windows\system32\zip.exe
C:\windows\system32\sed.exe
C:\windows\system32\grep.exe
C:\windows\system32\fdsv.exe
otestujte na VIRUSTOTALu
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all
- riffman
- VIP

- Příspěvky: 3203
- Registrován: 20 Říj 2004 07:00
- Místo/Bydliště: České Budějovice
- Kontaktovat uživatele:
i mne rasi parozidanny-13 napsal:zip.exe nic nenasel...
sed.exe taky nic
grep.exe taky cisty
fdsv.exe taky cisty:)
tak co si mylsite o mim pc?:-D ja sem z nej jelen
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all
kdyz se pokusim spustit combofix tak akorat problikne prikazovej radek nebo to modry okynko a udela se slozka v C:combofix3 a v ni je http://www.tollanskarepublika.wz.cz/combo.JPG

Přispějete na provoz fóra?